HIPAA Naleving van Google Docs

Google Documenten is een zeer populaire service voor het opslaan en samenwerken aan documenten via internet, ook wel bekend als de 'cloud'. Echter, zorgverleners en andere entiteiten die vallen onder de Health Insurance Portability and Accountability Act van 1996 (HIPAA) lopen mogelijk risico's een overtreding van de HIPAA-privacyregel als ze patiëntendossiers opslaat in Google Documenten en wordt blootgesteld aan mensen die niet gemachtigd zijn om de informatie te zien.

HIPAA achtergrond

Een van de meest verstrekkende gevolgen van HIPAA was dat alle bedrijven en organisaties die toegang hebben tot de medische gegevens van patiënten, veiligheidsmaatregelen moeten treffen om ervoor te zorgen dat ze de informatie van een patiënt niet vrijgeven zonder hun toestemming. De 'overdekte entiteiten' onder de HIPAA-wet zijn onder meer beheerders van gezondheidsplannen, zorgaanbieders en clearinginstellingen voor gezondheidsinformatie. Deze entiteiten moesten nieuwe beleidsregels en procedures opstellen om ervoor te zorgen dat de gezondheidsinformatie van patiënten alleen werd bekendgemaakt in geautoriseerde situaties, en werden ook aangemoedigd om veilige en gecodeerde databases te gebruiken voor het bijhouden van elektronische gegevens.

Nakoming

Google Docs voldoet niet officieel aan de HIPAA-wet, volgens een artikel uit mei 2010 van PC Magazine. Google certificeert Google Apps, dat is de set webgebaseerde services waar Google Documenten deel van uitmaakt, namelijk niet aan alle regelgeving, aldus PC Magazine. Omdat op de cloud gebaseerde services zoals Google Documenten relatief nieuw zijn vanaf de publicatiedatum, zijn de wettelijke rechten en regelgevende instanties die de privacy van de op dergelijke services opgeslagen informatie bevatten, nog niet goed gedefinieerd, volgens het Electronic Privacy Information Center .

Veteranen Incident

In september 2010 meldde het Amerikaanse Department of Veterans Affairs dat artsen en medisch schoolstudenten die zorg verlenen aan veteranen Google Docs gebruikten om notities over patiëntenzorg in te voeren, wat een schending van de privacy van patiënten betekende. De VA verbood haar klinisch personeel om op het web gebaseerde opslaglocaties te gebruiken omdat de informatie zich buiten haar eigen beveiligde systemen bevindt en is een punt van zorg onder HIPAA, volgens een artikel uit december 2010 door "Government Health IT."

Beveiligingsoplossingen

Sommige bedrijven hebben oplossingen aangeboden om gevoelige gegevens te beschermen die zijn opgeslagen in cloud-gebaseerde services, zodat bedrijven kunnen voldoen aan HIPAA en andere regels. In een artikel uit mei 2011 meldde "CRN" dat CloudLock, een cloudbeveiligingsbedrijf, CloudLock Vault had geïntroduceerd, een service voor het beveiligen van informatie die is opgeslagen in Google Documenten. Gebruikers kunnen informatie uploaden naar een speciale CloudLock-depot, waar ze niet kunnen worden gewijzigd of verwijderd.

Google Health

In 2008 introduceerde Google een nieuwe service, Google Health, waarmee patiënten hun medische gegevens, zoals de resultaten van apotheken en laboratoriumtests, online kunnen opslaan en delen met artsen en andere leveranciers. Volgens Google's website wordt Google Health niet gedekt door HIPAA, maar Google deelt de medische gegevens van gebruikers niet met derden, tenzij de gebruiker toestemming geeft. Google is van plan de Google Health-service te beëindigen op 1 januari 2012.

Populaire Berichten