HIPAA & E -mail uputu o

Zdravstveno osiguranje prenosivosti i Accountability Act ( HIPAA ) jesavezni zakon koji pruža zaštitu privatnosti za osobne zdravstvene informacije sadržane u elektronskom formatu . HIPAA ne odnosi samo na pružatelja zdravstvenih usluga , ali i osobe koje proizvode ili pohranjivati ​​osobne zdravstvene informacije , uključujući odgovaranje usluge koje proslijedili osobne zdravstvene informacije na pružatelja zdravstvenih usluga . Pristup elektroničkim Pohranjeno uputu o

HIPAA obeshrabruje nepotrebno pristup elektronski pohranjene osobne zdravstvene informacije . Propisi zahtijevaju detaljne informacije koje se tiču ​​zaposlenika pristup podacima o pacijentu . Na primjer , call centri moraju revidirati tko ima pristup elektroničkim pohranjenih podataka o pacijentima. Dnevnik revizije mora izvijestiti vrijeme i datum pristupa , kao i ime zaposlenika ili broj .
Email format i šifriranje

Zaposlenici bi trebali ograničiti informacije o pacijentu kada koristite e-mail . HIPAA zahtijeva šifriranje poruke e-pošte koje sadrže pacijenta informacije koje se prenose putem Interneta. Posebna softver omogućava korisnicima da dohvatiti šifrirane poruke e-pošte uz korištenje sigurne lozinke .
Kršenje
Obavijest

U slučaju neovlaštenog pristupa, korištenja ili otkrivanja informacije strpljivi , HIPAA zahtijeva obavijest . Akoproboja sigurnosti uključuje 500 ili više sudionika zdravstveni plan ,poslodavac mora obavijestiti medijima i HHS i informirati pogođene pojedince povrede u roku od 60 dana; Obavijest za pogođene osobe mora sadržavati : ( 1 ) informacije o datumu povrede i kakopovreda dogodila , ( 2 ) informacije o prirodi podaci otkrivaju , ( 3 ) načina pogođeni pacijenti mogu spriječiti bilo kakve štete uzrokovane kršenjem , ( 4 )opis istrage i mjere poduzete kako bi se spriječilo objavljivanje dodatnih podataka , ( 5 ) podaci o kontaktu za osobe s dodatnim pitanjima .
Obavijest Dostava

HIPAA obrisi posebni uvjeti za isporuku obavijest pojedincima pogođenu neovlaštenog korištenja ili odavanja . Propisi zahtijevaju tvrtke da obavijestite pogođenim osobama putem prvoklasnim maila na njihovoj posljednjoj poznatoj adresi . Akopojedinac je preminula ,obavijest mora biti poslan na njihov sljedeći - of - kin . Akodruštvo ne može locirati adresu za pogođene osobe , još jedan oblik obavijesti je potrebno . Osim toga , ako je potrebno još jedan oblik najave za 10 ili više oboljelih pacijenata ,osoba mora staviti obavijest na svojim internetskim stranicama ili obavijestiti novinare organizaciju .
Izvršenju i Kazne

Odjel za zdravstvo i ljudska Services Ured za građanska prava provodi HIPAA i istražuje povrede . HIPAA propisi uspostaviti građanska novčane i kazne za objavljivanje informacija pacijenta ; HIPAA uspostavlja civilnog kazne od 100 dolara za svaku povredu s maksimalno 25.000 dolara po kalendarskoj godini za sve prekršaje . Građanska kazne ne može se ocijeniti u slučajevima u kojimapovreda je zbog " opravdanog razloga da se i ne namjernog zanemarivanja . " ( Referenca 2 )