HIPAA &E -mail uputu o
HIPAA obeshrabruje nepotrebno pristup elektronski pohranjene osobne zdravstvene informacije . Propisi zahtijevaju detaljne informacije koje se tiču zaposlenika pristup podacima o pacijentu . Na primjer , call centri moraju revidirati tko ima pristup elektroničkim pohranjenih podataka o pacijentima. Dnevnik revizije mora izvijestiti vrijeme i datum pristupa , kao i ime zaposlenika ili broj .
Email format i šifriranje
Zaposlenici bi trebali ograničiti informacije o pacijentu kada koristite e-mail . HIPAA zahtijeva šifriranje poruke e-pošte koje sadrže pacijenta informacije koje se prenose putem Interneta. Posebna softver omogućava korisnicima da dohvatiti šifrirane poruke e-pošte uz korištenje sigurne lozinke .
Kršenje
Obavijest
U slučaju neovlaštenog pristupa, korištenja ili otkrivanja informacije strpljivi , HIPAA zahtijeva obavijest . Akoproboja sigurnosti uključuje 500 ili više sudionika zdravstveni plan ,poslodavac mora obavijestiti medijima i HHS i informirati pogođene pojedince povrede u roku od 60 dana; Obavijest za pogođene osobe mora sadržavati : ( 1 ) informacije o datumu povrede i kakopovreda dogodila , ( 2 ) informacije o prirodi podaci otkrivaju , ( 3 ) načina pogođeni pacijenti mogu spriječiti bilo kakve štete uzrokovane kršenjem , ( 4 )opis istrage i mjere poduzete kako bi se spriječilo objavljivanje dodatnih podataka , ( 5 ) podaci o kontaktu za osobe s dodatnim pitanjima .
Obavijest Dostava
HIPAA obrisi posebni uvjeti za isporuku obavijest pojedincima pogođenu neovlaštenog korištenja ili odavanja . Propisi zahtijevaju tvrtke da obavijestite pogođenim osobama putem prvoklasnim maila na njihovoj posljednjoj poznatoj adresi . Akopojedinac je preminula ,obavijest mora biti poslan na njihov sljedeći - of - kin . Akodruštvo ne može locirati adresu za pogođene osobe , još jedan oblik obavijesti je potrebno . Osim toga , ako je potrebno još jedan oblik najave za 10 ili više oboljelih pacijenata ,osoba mora staviti obavijest na svojim internetskim stranicama ili obavijestiti novinare organizaciju .
Izvršenju i Kazne
Odjel za zdravstvo i ljudska Services Ured za građanska prava provodi HIPAA i istražuje povrede . HIPAA propisi uspostaviti građanska novčane i kazne za objavljivanje informacija pacijenta; HIPAA uspostavlja civilnog kazne od 100 dolara za svaku povredu s maksimalno 25.000 dolara po kalendarskoj godini za sve prekršaje . Građanska kazne ne može se ocijeniti u slučajevima u kojimapovreda je zbog " opravdanog razloga da se i ne namjernog zanemarivanja . " ( Referenca 2 )