Do not Get Fined for Privacy Brezows

Openbaarmaking met betrekking tot de beschermde gezondheidsinformatie (PHI) van een patiënt zonder hun toestemming wordt beschouwd als een overtreding van de Privacyregel onder HIPAA. De meeste inbreuken op de privacy zijn niet het gevolg van kwaadwillige bedoelingen, maar zijn toevallig of door nalatigheid van de kant van de organisatie.
Elk medisch kantoor heeft volgens federale wetgeving een verantwoordelijkheid tegenover hun patiënten om hun persoonlijke gezondheidsinformatie privé en veilig te houden. Faciliteiten lijken overgeleverd te zijn aan hun medewerkers als het erom gaat te zorgen dat ze HIPAA-compliant zijn, maar het tegendeel is waar. Wanneer de veiligheid van de PHI van een patiënt wordt geschonden, is dit een indicatie dat er ergens een gat zit in hun HIPAA-nalevingsbeleid.
Hoewel geen enkel beleid 100% veilig is, zijn er enkele gebieden waar veel faciliteiten niet aan voldoen bij het plannen, ontwikkelen en implementeren van hun beleid voor de privacy en veiligheid van patiëntinformatie..
- Upgrade uw medische kantoor naar een elektronisch systeem voor medische dossiers voor de beveiliging die een op papier gebaseerd systeem voor het bijhouden van gegevens niet kan bieden. Met een elektronisch systeem voor medische dossiers kan informatie gemakkelijk en veilig via internet worden verzonden. Elektronische informatie kan veel sneller worden gedeeld met andere zorgverleners of patiënten dan papieren dossiers door onmiddellijke toegang tot het hele record te bieden.
- Een beveiligd computernetwerk en een internetverbinding om kwaadwillende hacking te voorkomen.
- Beperkte toegang van PHI tot medisch kantoorpersoneel wanneer de informatie niet nodig is voor hun specifieke functie. Dit verkleint de kans op toegang voor iedereen die niet direct gerelateerd is aan de zorg van de patiënt of waarvoor de patiënt geen informatie nodig heeft om effectief zijn of haar werk te doen..
- Volgsoftware om te loggen en te monitoren elke keer dat een medewerker informatie opent of ophaalt als een manier om verdachte activiteit te markeren.
- Distributie van de taken van het medische kantoor op zo'n manier dat een persoon geen volledige toegang heeft tot het complete gezondheidsdossier van een patiënt. Dit moet een integraal onderdeel zijn van het internecontrolebeleid.