HIPAA-wetcontrolelijst voor menselijke dienstverleningsorganisaties

De Portability and Accountability Act van de ziekteverzekering is bedoeld om de efficiëntie en effectiviteit van het gezondheidszorgsysteem te verbeteren door middel van de goedkeuring van nationale normen voor elektronische transacties en federale privacybescherming voor individueel identificeerbare gezondheidsinformatie. De wet is van toepassing op alle entiteiten die persoonlijke gezondheidsinformatie verwerken, inclusief human services-organisaties die betrokken zijn bij het verbeteren van de dienstverlening ten bate van het publiek. Verschillende belangrijke gebieden moeten deel uitmaken van de nalevingscontrolelijst van een bedrijf.

Opleiding van het personeel

De wet vereist dat alle entiteiten die persoonlijke gezondheidsinformatie verwerken, hun personeel adequaat kunnen trainen in de afhandeling ervan. Zorg ervoor dat medewerkers adequate beveiligingstrainingen krijgen en dat ze hun kennis voortdurend bijwerken door middel van doorlopende leercolleges. Het ministerie van Volksgezondheid en Human Services interviewt meestal sleutelpersoneel in de organisatie, zoals de CEO, HIPAA-compliance officer, systeembeveiligingsfunctionaris en andere personeelsleden om te bepalen of ze een training hebben gehad over het beschermen van patiëntgegevens, beveiligde overdracht van gezondheidsinformatie, toestemming om bekend te maken en andere HIPAA-bepalingen.

Beleidsdocumentatie

Een HIPAA-wetcontrolelijst moet ook de juiste beleidsdocumentatie bevatten in overeenstemming met de vereisten van de wet. Human Service-organisaties die gezondheidszorg verlenen, moeten periodiek hun zakelijke overeenkomsten herzien en bijwerken om ervoor te zorgen dat andere instellingen die zij behandelen in overeenstemming zijn met HIPAA en dat zij aan hen verslag uitbrengen over inbreuken op de privacy. HIPAA verplicht organisaties om hoge normen te ontwikkelen en te handhaven bij het beoordelen van risico's en het melden van inbreuken op persoonlijke gezondheidsinformatie van patiënten. HIPAA vereist ook dat beleidsdocumentatie van organisaties betrekking heeft op zaken als mediabesturing, kennisgeving van privacypraktijken, procedurehandleidingen en het gebruik en de openbaarmaking van persoonlijke gezondheidsinformatie.

Systeemupdates

HIPAA stelt dat de gezondheidszorgindustrie standaardformaten gebruikt voor elektronische claims en gerelateerde transacties, wat een systeemupdate vereist voor de meest recente softwareversie die details ondersteunt, zoals de fysieke adreslocatie van een patiënt. Hoewel een groot aantal zorgplannen, leveranciers, serviceorganisaties en clearinginstellingen al gebruik maakten van elektronische transactieformaten om hun claims in te dienen, vervangt HIPAA die systemen door een standaardversie 5010 en D.0 om de rapportage van klinische gegevens en apotheekaanvragen te vergemakkelijken. Daarom is het voor uw HSO raadzaam om het nieuwe gestandaardiseerde softwaresysteem aan te schaffen om ervoor te zorgen dat de nieuwe normen worden nageleefd.

Beveiligingsmaatregelen

Beveiligingsmaatregelen moeten deel uitmaken van een uitgebreide HIPAA-checklist. Om ervoor te zorgen dat de beveiligingscontroles van uw organisatie adequaat zijn, voert u systeemcontroles uit en werkt u eventuele openstaande problemen of tekortkomingen uit die u kunt ontdekken, met het oog op het bereiken van de normen uiteengezet in HIPAA. In het geval dat er een audit is, zullen HHS-auditors willen zien of de beveiligingsmaatregelen aanwezig zijn en de systeemingenieur of andere relevante functionaris moet meestal aantonen hoe het werkt.

Populaire Berichten