Wat gebeurt er met faciliteiten na HIPAA-overtredingen?

Veel bedrijven, zoals ziekenhuizen, verzekeraars en medische praktijken, hebben toegang tot persoonlijke medische informatie. De federale overheid heeft de Health Insurance Portability and Accountability Act, genaamd HIPAA, in 1996 goedgekeurd om de informatie te beschermen. HIPAA vereist dat veel bedrijven medische informatie vertrouwelijk houden. Als uw installatie in strijd is met de HIPAA-vereisten, kan het een dure fout blijken te zijn.
Slecht nieuws bezorgen
Een van de eerste dingen die uw instelling moet doen nadat een overtreding de slachtoffers op de hoogte heeft gesteld. De meldingsregel van HIPAA zegt dat iedereen moet worden benaderd via e-mail of per e-mail als ze daarmee akkoord zijn gegaan. U doet dit zonder onredelijke vertragingen en nooit later dan 60 dagen nadat u de overtreding ontdekt. De kennisgeving bevat de details van de inbreuk, het type informatie dat betrokken is en de stappen die de patiënt moet nemen om de schade te minimaliseren. Als de overtreding meer dan 500 mensen treft, moet u dit misschien ook aan de media melden.
Het onderzoek begint
Het bureau voor burgerrechten van de federale overheid, of OCR, is een afdeling van het ministerie van Volksgezondheid en Human Services die belast is met de handhaving van HIPAA. Dat omvat vaak het onderzoeken van een faciliteit in de nasleep van een overtreding. OCR kan u van tevoren op de hoogte stellen, of een verrassingsinspectie plannen. De OCR-inspecteur behandelt uw beleid en procedures, opleiding van werknemers, overeenkomsten met zakenpartners - hoe u ze nodig hebt om medische informatie te behandelen - en uw interne risicobeheerbeleid. Als het bureau een onderzoek start, moet u klaar zijn om de gevraagde records te leveren.
Straffen en straffen
Als de overheid vindt dat uw instelling in gebreke is, kan deze zowel civiele als strafrechtelijke sancties toepassen. De maximale boete is $ 50.000 per overtreding met een maximum van $ 1.5 miljoen. De minimumstraf is $ 100 als de verantwoordelijke persoon niet weet dat hij HIPAA schond. Als de overheid opzettelijke nalatigheid constateert en ziet dat er geen poging is gedaan om het probleem te verhelpen, is het minimum $ 50.000 per overtreding. Het kan ook uw faciliteit uitsluiten van deelname aan Medicare.
Strafrechtelijke sancties
Strafrechtelijke sancties voor overtredingen van de HIPAA kunnen zowel boetes als gevangenistijd omvatten. Het opzettelijk verkrijgen of bekendmaken van informatie kan een boete van $ 50.000 en een jaar gevangenis opleveren. Het verkopen, overdragen of gebruiken van vertrouwelijke gezondheidsinformatie voor persoonlijk gewin in strijd met de regels kan leiden tot $ 250.000 aan boetes en een decennium achter de tralies. Het ministerie van Justitie zegt dat het de boetes kan toepassen op voorzieningen, managers en werknemers, afhankelijk van de omstandigheden.