HIPAA-beveiligingsregels voor zakenpartners

In 1996 richtte het Congres zich op de markt voor ziektekostenverzekeringen en merkte een overvloed aan problemen op, waaronder fraude en verspilling die gezondheidszorg en ziekteverzekering belemmerden. Ze hebben de Health Insurance Portability and Accountability Act of HIPAA afgekondigd om deze problemen te bestrijden. Een van de primaire secties van HIPAA beschermt de persoonlijke gezondheidsinformatie van een persoon. Specifieke beveiligingsregels zijn van toepassing, zowel voor de gezondheidszorgorganisaties als voor hun zakelijke relaties.

Persoonlijke gezondheidsinformatie en zakelijke partners

HIPAA definieert brede persoonlijke gezondheidsinformatie. Eenvoudig gezegd is het elke informatie die, afzonderlijk of gezamenlijk, kan worden gebruikt om de identiteit van een bepaalde patiënt te bepalen. HIPAA is niet alleen van toepassing op zorgaanbieders, zoals ziekenhuizen of verzekeringsagenten. Zakenpartners - onafhankelijke contractanten die diensten verlenen aan de gezondheidszorgorganisatie - moeten ook voldoen aan bepaalde HIPAA-voorschriften. De HIPAA-beveiligingsregels beschermen persoonlijke gezondheidsinformatie via drie primaire voorzorgsmaatregelen: administratief, fysiek en technisch.

Administratieve veiligheidscontrole

Volgens het ministerie van Volksgezondheid en Human Services bestaat meer dan de helft van de HIPAA-beveiligingsvereisten uit administratieve voorzorgsmaatregelen. Deze omvatten beleid en procedures die zijn ontworpen om de integriteit van beschermde gezondheidsinformatie te behouden en te beschermen. Zakenpartners moeten beleid en procedures bepalen en implementeren die zijn ontworpen om beveiligingsincidenten te voorkomen, op te sporen, in te dammen en te corrigeren.

Fysieke en technische veiligheidscontroles

De fysieke en technische veiligheidswaarborgen houden nauw verband met de administratieve waarborgen. De administratieve beveiliging kan bijvoorbeeld vereisen dat alleen personeel van de zakenpartner dat "moet weten" of anderszins toegang heeft tot de persoonlijke gezondheidsinformatie toegang krijgt tot dergelijke informatie. Het is vervolgens aan de zakenpartner om fysieke of technische voorzorgsmaatregelen in te stellen om aan de administratieve bescherming te voldoen. Een fysieke beveiliging kan inhouden dat bestanden achter slot en grendel worden bewaard. Evenzo omvatten technische voorzorgsmaatregelen het gebruik van de juiste netwerkbeveiligingsmaatregelen om ongeoorloofde toegang te voorkomen.

Kennisgeving

Een ander belangrijk onderdeel van de HIPAA-beveiligingsregels is een snelle melding. Als een zakenpartner een schending van zijn veiligheidswaarborgen ontdekt, heeft die medewerker de plicht om de zorgaanbieder onmiddellijk op de hoogte te stellen. Het niet melden - en het niet op andere wijze adequaat beschermen van persoonlijke gezondheidsinformatie - kan resulteren in aanzienlijke straffen, waaronder zowel strafrechtelijke sancties als civiele acties.

Populaire Berichten