Jak zapewnić bezpieczeństwo Electronic Health Records

Chociaż postępy zostały dokonane w przechowywaniu i wyszukiwaniu informacji na temat zdrowia , bezpieczeństwa informacji zdrowotnej jest nadalgłównym problemem w zakładach opieki zdrowotnej i pacjentów . Podczas korzystania z elektronicznej dokumentacji medycznej eliminuje niektóre z kwestii bezpieczeństwa związanych z korzystaniem rekordy papieru , to może jeszcze być wyzwaniem do utrzymania pełnego bezpieczeństwa nad tymi systemami . Zapewnienie , że poufne informacje są chronione obejmuje ustalenie i egzekwowanie zasad dostępu i dystrybucji. Instrukcja
1

Poinformuj pracowników ustalonych zasad . Trzymaj okresowe w - usług , aby pracownicy na bieżąco z zasad dostępu i dystrybucji . Upewnij się, że pracownicy rozumieją poufnego charakteru informacji zdrowotnej i kar za naruszenia dostępu. Jasno wynika, że ​​żaden członek personelu powinien próbować uzyskać dostęp do informacji , które nie jest konieczne do jego realizacji robót. Obejmuje to poszukiwanie informacji na temat sąsiadów lub gwiazd .
2

Zmiana kodów dostępu okresowo . To ogranicza możliwość kradzieży i kody nadużywane . Wymagają kodu dostępu do zawierać kombinację cyfr, liter i znaków specjalnych dla większego bezpieczeństwa . Poinstruować pracowników , aby zapamiętać swoje kody i nie dzielić się nimi z innymi. Rozważyć zastosowanie systemu, który inicjuje blokadę po określonej liczbie nieudanych prób logowania .
3

Regularna konserwacja bazy danych . Zapobiec informacji zdrowotnych przed uszkodzone lub naruszone poprzez zapewnienie elektronicznego systemu magazynowania jest odpowiednio utrzymywany . Przechowywania i archiwizowania informacji na bezpiecznym serwerze . Ograniczanie dostępu do bazy danych , jak kilku administratorów , jak to możliwe .
4

Ustaw konkretnych zasad wniosków o udzielenie informacji . Mimo, że każdy pacjent powinien mieć dostęp do jego informacji zdrowotnej musi być wytyczne w miejscu ze względów bezpieczeństwa. Wymagają tożsamości ze zdjęciem oraz czytelny podpis na prośby pacjentów. Wymagają wypełnione formularze zezwoleń i zgody pacjenta przed spełnienie żądań osób trzecich . Nigdy nie podawaj więcej informacji na temat zdrowia , niż jest określona lub dozwolone przez politykę biurową. Na przykład , niektóre informacje podane zdrowie jest pod większą ochronę i federalnych agencji wykonawczych dostępu.
5

monitorować wykorzystanie systemów informacyjnych ochrony zdrowia . Wykonywać regularne kontrole w celu zapewnienia , że informacje nie są dostępne dla nieupoważnionych osób . Śledzenia wykorzystania przez poszczególnych użytkowników lub departamentu , aby potwierdzić każde wystąpienie dostępu i dystrybucji . Prowadzić dziennik rozbieżności natychmiastowej obserwacji z każdego. Imperium