Koje su mjere zaštite osmišljene za zaštitu zaštićenih zdravstvenih informacija PHI koje se stvaraju, obrađuju, pohranjuju, prenose ili uništavaju?
Fizička zaštita:
1. Kontrola pristupa:Ograničavanje pristupa PHI neovlaštenim pojedincima ili subjektima.
2. Sigurnost objekta:Provedba mjera za sprječavanje neovlaštenog ulaska ili pristupa prostorijama u kojima se PHI pohranjuje ili obrađuje.
3. Sigurnost uređaja i radnih stanica:Implementacija pravila i procedura za osiguranje radnih stanica, prijenosnih računala i drugih uređaja koji sadrže PHI.
Tehničke zaštitne mjere:
1. Šifriranje podataka:Šifriranje PHI u mirovanju i u prijenosu radi zaštite od neovlaštenog pristupa.
2. Kontrole pristupa:Implementacija sustava za kontrolu pristupa PHI na temelju korisničkih uloga, privilegija i dopuštenja.
3. Kontrole revizije:Praćenje i bilježenje aktivnosti sustava povezanih s pristupom PHI i korištenjem u svrhe revizije.
Administrativne zaštitne mjere:
1. Sigurnosne politike i postupci:uspostavljanje i održavanje sveobuhvatnih sigurnosnih politika i postupaka koji se odnose na rukovanje PHI.
2. Obuka radne snage:Pružanje obuke članovima radne snage o HIPAA zahtjevima privatnosti i sigurnosti, ulogama, odgovornostima i najboljim praksama.
3. Analiza rizika:Provođenje redovitih procjena rizika kako bi se identificirale potencijalne ranjivosti i provedba mjera za ublažavanje rizika.
4. Odgovor na incidente:uspostavljanje politika i postupaka za odgovor na sigurnosne incidente i povrede podataka koji uključuju PHI.
Ugovori o poslovnom suradništvu:Subjekti koji upravljaju PHI u ime obuhvaćenih subjekata moraju sklopiti ugovore o poslovnom suradništvu, koji ocrtavaju obveze poslovnog suradnika u pogledu sigurnosti i privatnosti.
Revizije i praćenje usklađenosti:Provode se redovite revizije i praćenje usklađenosti kako bi se osiguralo pridržavanje propisa HIPAA i zaštitila privatnost i sigurnost PHI.
Deidentifikacija:Ako se PHI treba podijeliti ili otkriti, mogu se primijeniti procesi deidentifikacije kako bi se uklonili ili prikrili izravni identifikatori radi zaštite privatnosti pojedinaca.
Primjenom ovih zaštitnih mjera, obuhvaćeni subjekti i poslovni suradnici mogu zaštititi PHI od potencijalnih prijetnji, kršenja ili neovlaštenog pristupa, osiguravajući usklađenost sa zahtjevima HIPAA.
* Koje su opasnosti nepoštivanja protokola za ubrizgavanje igle?
* Koje su karakteristike kvalitete kritične za zdravstveni karton?