Zasady , które mają wpływ HIPAA Technologia
HIPAA, przenośności ubezpieczenia zdrowotnego i Accountability Act , ustalone wytyczne dotyczące postępowania z dokumentacji medycznej pacjenta . Prawo chroni poufne informacje poprzez ewentualne zaostrzone kontrole bezpieczeństwa . Zasady HIPAA wpływające technologii zapewniają wytyczne dla organizacji do naśladowania przy tworzeniu ich sieci systemowych . Śledzenie Zasady
organizacji opieki zdrowotnej zazwyczaj dostępu , modyfikowania i przekazywania pacjentom informacji w sposób ciągły . W ramach wytycznych HIPAA , organizacje muszą być w stanie śledzić , kto ma dostęp do konkretnego rekordu , rejestruje wszelkie zmiany i zapewnić dostęp do oryginalnego zapisu przed dokonano zmian , zgodnie z " Physicians ' News Digest ". W tym celu ,należy włączyć sieć technologii systemu , który umożliwia unikalne nazwy użytkowników i hasła dla autoryzowanych użytkowników systemu i rejestruje wszystkie działania systemu. Zasady te stosuje się również w przypadkach, gdy pacjent jest przekazywanych informacji poza organizacją za pośrednictwem poczty elektronicznej lub Internetu . Zasady przeznaczone są do śledzenia egzekwowania prawa o poufności przez pacjenta pozwalając organizacjom na monitorowanie obsługi dokumentacji pacjenta .
Zbiory zasad bezpieczeństwa
zasady HIPAA dla bezpieczeństwa systemu wymaga organizacji wykorzystać wiarygodne technologie firewall i antywirusowe przeznaczone do ochrony sieci przed nieautoryzowanym dostępem systemu dzięki manipulacji zewnętrznej lub włamania , według " Physicians ' news Digest ". Zasady bezpieczeństwa mają zastosowanie także w odniesieniu do ograniczenia dostępu użytkownika , które wymagają technologii, które przypisać poziomy dostępu użytkowników do każdego konta użytkownika . Poziomy dostępu można ustawić według poziomu towarowych, caseloads pacjenta i dostosować do struktury operacyjnej organizacji. Potrzebny jest również specjalny poziom dostępu , który pozwala użytkownikom na dostęp do dokumentacji pacjenta w razie wypadku . W ramach wytycznych HIPAA , pacjenci mają prawo do dostępu do dokumentacji medycznej w każdym momencie . Oznacza to, organizacje muszą mieć jakiś system tworzenia kopii zapasowych i odzyskiwania danych w planie miejsce w przypadku awarii systemu , pożary lub klęski żywiołowe .
Zasady serwera
zasady serwera patrz jak wytyczne polityki i procedury organizacji pracy w celu egzekwowania wymogów prywatności i bezpieczeństwa przy obchodzeniu się z dokumentacji medycznej pacjenta , zgodnie z " Physicians ' news Digest ". Wytyczne polityki i procedury wyjaśnienia procedury dostępu użytkowników w zakresie dostępu do danych , jak i wyznacza pewne warunki dla obszarów tego domu komputerowych stacji roboczych . Przepisy te potwierdzają wymogi prywatności i bezpieczeństwa w ramach HIPAA przez umieszczenie urządzeń systemu w wyznaczonych lub zabezpieczonych pomieszczeniach i ujednolicenia procedur dostępu do pracy z kartotekami pacjentów . W przypadkach, w którychorganizacja jest zastąpienie jego sieci komputerowej lub aktualizacji składników systemu , zasady użytkowania przewidują odpowiednie procedury usuwania i utylizacji elementów zawierających do dokumentacji medycznej pacjenta . Imperium