Kako učiniti softver kompatibilnim sa HIPAA -om: 14 koraka (sa slikama)

Sadržaj:

Kako učiniti softver kompatibilnim sa HIPAA -om: 14 koraka (sa slikama)
Kako učiniti softver kompatibilnim sa HIPAA -om: 14 koraka (sa slikama)

Video: Kako učiniti softver kompatibilnim sa HIPAA -om: 14 koraka (sa slikama)

Video: Kako učiniti softver kompatibilnim sa HIPAA -om: 14 koraka (sa slikama)
Video: ЗАПРЕЩЁННЫЕ ТОВАРЫ с ALIEXPRESS 2023 ШТРАФ и ТЮРЬМА ЛЕГКО! 2024, April
Anonim

Zakon o prenosivosti i zaštiti zdravstvenog osiguranja savezne vlade (HIPAA) stvorio je smjernice o tome kako pružatelji zdravstvenih usluga postupaju sa zdravstvenim podacima pacijenata. Nažalost, smjernice HIPAA -e su neodređene. Ne postoji jednostavna kontrolna lista koju možete koristiti za pronalaženje softvera usklađenog s HIPAA -om. Umjesto toga, HIPAA nalaže da stvorite skup procedura za pristup i slanje zdravstvenih podataka o pacijentima. Zatim morate pronaći dobavljača softvera čiji vam softver može omogućiti implementaciju vaših procedura.

Koraci

1. dio 3: Stvaranje odgovarajućih procedura

Učinite softver kompatibilan sa Hipaa -om Korak 1
Učinite softver kompatibilan sa Hipaa -om Korak 1

Korak 1. Vodite dnevnik revizije

Morate pratiti ko pristupa evidenciji pacijenata. To znači da morate stvoriti zasebna korisnička imena i lozinke za svaku osobu koja ima pristup zdravstvenim podacima o pacijentima. Kao dio evidencije revizije, trebali biste pratiti sljedeće:

  • kojem zapisu je korisnik pristupio
  • datum pristupa
  • je li korisnik pregledao informacije, ažurirao ih ili izbrisao
Učinite softver kompatibilan sa Hipaom Korak 2
Učinite softver kompatibilan sa Hipaom Korak 2

Korak 2. Kreirajte nivoe pristupa

HIPAA također zahtijeva da zaposlenik vidi samo "minimalno potrebne" podatke za obavljanje svog posla. Na primjer, liječnik će morati vidjeti više zdravstvenih podataka od recepcionara. U skladu s tim, morate stvoriti razine pristupa u kojima pružate samo onoliko informacija koliko je svakoj osobi potrebno za obavljanje svog posla.

  • Neki zaposlenici mogu raditi samo s određenim pacijentima. U ovoj situaciji, njima bi trebalo omogućiti pristup samo evidenciji pacijenata za osobe s kojima rade.
  • Da biste uspješno stvorili nivoe pristupa, morate jasno definirati uloge u svojoj organizaciji. To može zahtijevati da pogledate opise poslova i promijenite dužnosti.
Učinite softver kompatibilan sa Hipaom Korak 3
Učinite softver kompatibilan sa Hipaom Korak 3

Korak 3. Kreirajte funkciju „hitnog premošćivanja“

Čak i ako stvorite nivo pristupa, može doći do situacija u kojima neko mora pristupiti svim informacijama u hitnim slučajevima. Iz tog razloga, trebali biste stvoriti „nadjačavanje“koje omogućava osobi da dohvati sve informacije koje su potrebne za učinkovito liječenje pacijenata.

  • Ipak, trebali biste postaviti softver tako da upotreba ove funkcije nadjačavanja bude podvrgnuta provjeri.
  • Na primjer, softver možete postaviti tako da svaki put kad netko koristi funkciju nadjačavanja, više drugih osoba automatski prima e -poštu istovremeno. Softver bi također trebao pratiti sve informacije kojima ta osoba pristupa.
  • Također biste trebali napisati postupak pregleda za svaku upotrebu funkcije nadjačavanja. Na primjer, osoba koja ga koristi možda će se morati kasnije sastati sa nadzornikom kako bi opravdala upotrebu.
Učinite softver kompatibilan sa Hipaom Korak 4
Učinite softver kompatibilan sa Hipaom Korak 4

Korak 4. Zaštitite svoje podatke

HIPAA zahtijeva da zaštitite svoje podatke. U praksi to znači da biste trebali koristiti lozinke i čuvati podatke zaštićene iza vatrozida.

  • Takođe morate osigurati da su vaše e -poruke sigurne. Konkretno, morate koristiti dovoljnu tehnologiju šifriranja u svojim e -porukama.
  • Za više informacija o tome da li je vaša e -pošta u skladu s HIPAA -om pogledajte članak Usklađivanje e -pošte s HIPAA -om.
Učinite softver kompatibilan sa Hipaom Korak 5
Učinite softver kompatibilan sa Hipaom Korak 5

Korak 5. Skenirajte obrasce za autorizaciju pacijenata

Od vas se traži da naterate pacijente da potpišu obrasce kojima odobravate korištenje njihovih podataka za njihovu njegu. Svaki obrazac treba sadržavati opis za šta ćete koristiti podatke i datum isteka.

  • Trebali biste pratiti ova ovlaštenja, uključujući datum potpisivanja obrasca i ime osobe koja ga potpisuje.
  • Također biste trebali skenirati obrazac i zadržati digitalnu kopiju.
Neka softver bude usklađen sa Hipaa -om Korak 6
Neka softver bude usklađen sa Hipaa -om Korak 6

Korak 6. Potvrdite da je vaš sistem naplate usklađen

HIPAA je standardizirao prijenos informacija o naplati. Iz tog razloga, bilo koji sistem naplate koji koristite mora podržavati HIPAA standarde.

U ovom trenutku funkcionira gotovo svaki sistem naplate na tržištu. Ipak, trebali biste potvrditi sa svojim dobavljačem da je usklađen sa HIPAA -om

Učinite softver kompatibilan sa Hipaom Korak 7
Učinite softver kompatibilan sa Hipaom Korak 7

Korak 7. Pitajte dobavljače o sigurnosnoj kopiji

HIPAA također zahtijeva da čuvate svoje podatke tako da ih pacijent može vidjeti kad god to zatraži. To znači da morate održavati sigurnosne kopije svih podataka. Ako podatke držite na papiru, potrebne su vam kopije pohranjene izvan web mjesta ili digitalno skeniranje. Ako podatke pohranjujete u elektroničkom obliku, morate ih sigurnosno kopirati.

  • Pitajte dobavljače na koji način stvaraju rezervne kopije svojih sistema. Saznajte kako osiguravaju kontinuitet sistema u slučaju nesreće.
  • Ako sistem podataka hostujete na vlastitim serverima, morat ćete saznati koje sigurnosne procedure imate na raspolaganju, kao i svoje planove za hitne slučajeve.
Neka softver bude kompatibilan sa Hipaa -om Korak 8
Neka softver bude kompatibilan sa Hipaa -om Korak 8

Korak 8. Neka poslovni saradnici potpišu ugovore

Svako ko vidi vaše podatke mora se složiti da poštuje iste politike i procedure kao i vaša organizacija. Stoga biste trebali sastaviti ugovor o „poslovnom saradniku“za potpisivanje svih dobavljača.

  • Zdravstvene i ljudske usluge imaju uzorak ugovora dostupan na https://www.hhs.gov/hipaa/for-professionals/covered-entities/sample-business-associate-agreement-provisions/index.html. Možete ga izmijeniti tako da odgovara vašim potrebama.
  • Na internetu postoje i uzorci ugovora. Na primjer, UT Health Science Center ima obrazac ugovora koji možete koristiti.
  • Takođe biste trebali zatražiti od svog advokata da pregleda svaki ugovor kako bi se uvjerio da je to dovoljno da vas zaštiti.

Dio 2 od 3: Traženje dobavljača softvera i podataka

Učinite softver kompatibilan sa Hipaom Korak 9
Učinite softver kompatibilan sa Hipaom Korak 9

Korak 1. Pitajte druge pružatelje zdravstvenih usluga

Ako otvarate posao, morat ćete kupiti softver. Možda ćete također morati zaposliti nekoga da ugosti vaše podatke na svojim poslužiteljima (ili da napravi sigurnosnu kopiju vaših vlastitih servera).

Pitajte druge dobavljače koje dobavljače koriste. Gotovo svi pružatelji zdravstvenih usluga obuhvaćeni su HIPAA -om, pa su trebali dobro razmisliti o tome je li njihov softver usklađen. Trebali biste zatražiti preporuke

Učinite softver kompatibilan sa Hipaa -om Korak 10
Učinite softver kompatibilan sa Hipaa -om Korak 10

Korak 2. Uporedite cijene

Nakon što dobijete preporuke za različite dobavljače, morate uporediti njihove cijene. Trebali biste ih nazvati kako biste dobili ponudu. Njihovi telefonski brojevi trebali bi biti na internetu.

  • Cijene će ovisiti o broju ljudi koji trebaju pristupiti vašem sistemu, stoga provjerite imate li na raspolaganju taj broj.
  • Ako vam posao raste, razmislite nekoliko godina unaprijed. Na primjer, ako imate pet zaposlenih, ali mislite da ćete udvostručiti svoju veličinu, onda provjerite koliko košta imati 10 korisnika. Ne želite promijeniti softver nakon samo godinu dana.
Učinite softver kompatibilnim sa Hipaom Korak 11
Učinite softver kompatibilnim sa Hipaom Korak 11

Korak 3. Saznajte kako dobavljač prati promjene u HIPAA -i

HIPAA propisi nastavljaju da se razvijaju. Trebalo bi očekivati da će dobavljač pratiti promjene zakona. Prilikom kontaktiranja prodavača, trebate pitati sljedeće:

  • Kako dobavljač prati promjene u propisima HIPAA -e? Da li ima akcioni plan za praćenje izmjena zakona? Potražite konkretne primjere. Da li kompanija ima advokata koji prati promjene zakona?
  • Koji postotak klijenata dobavljača mora biti usklađen s HIPAA -om? Ako se većina klijenata kompanije mora pridržavati HIPAA-e, tada možete biti sigurni da će ona izvršiti potrebne promjene u skladu s HIPAA-om-u protivnom će prestati s radom.

Dio 3 od 3: Razumijevanje HIPAA -inih zahtjeva

Učinite softver kompatibilnim sa Hipaom Korak 12
Učinite softver kompatibilnim sa Hipaom Korak 12

Korak 1. Provjerite primjenjuje li se HIPAA na vas

Morate se pridržavati HIPAA -e ako vaša organizacija elektronički prenosi bilo koje podatke o naplati bilo kojoj zdravstvenoj osiguravajućoj kući, uključujući Medicaid i Medicare. Podaci mogu uključivati račune ili druge podatke potrebne za pronalaženje pokrića osiguranja. Općenito, HIPAA regulira pružatelje sljedećeg:

  • terapiju
  • savjetovanje
  • medicinsku njegu
  • bilo koju drugu uslugu koja naplaćuje osiguravajuća društva
Učinite softver usklađen sa Hipaa -om Korak 13
Učinite softver usklađen sa Hipaa -om Korak 13

Korak 2. Pronađite advokata za zdravstvenu zaštitu

HIPAA pravila su komplikovana i teško ih je razumjeti. Da biste bili sigurni da se pridržavate pravila, trebali biste angažirati advokata za zdravstvenu zaštitu za svoju organizaciju. Odvjetnik u zdravstvenoj zaštiti može pomoći u rješavanju pitanja upravljanja rizicima i regulatornih pitanja. Ovu osobu možete zadržati "na zadržavanju", što znači da plaćate pristojbu svaki mjesec. U zamjenu za to, advokat je uvijek dostupan da odgovori na vaša pitanja.

  • Možete dobiti preporuke za zdravstvenog advokata ako pitate druge zdravstvene radnike koga koriste. Ako ne dobijete nikakve preporuke, možete posjetiti advokatsku komoru vaše države koja bi trebala pokrenuti program upućivanja. Zatražite uputnicu za advokata u zdravstvenoj zaštiti.
  • Obavezno pitajte advokata o njegovom ili njenom iskustvu. Tražit ćete nekoga tko ima veliko iskustvo u usklađivanju propisa, a ne samo u zastupanju preduzeća u tužbama.
Učinite softver kompatibilnim sa Hipaom Korak 14
Učinite softver kompatibilnim sa Hipaom Korak 14

Korak 3. Budite sigurni, ne žao

Tehnički, ne morate stvarati korisnička imena, nivoe pristupa, pa čak ni imati softver u svojoj organizaciji. Umjesto toga, HIPAA samo zahtijeva da poduzmete „razumne korake“i otkrijete samo „minimalno potrebne“informacije. Ipak, iz praktične stvari morate stvoriti procedure za pristup i distribuciju gore opisanih informacija ako planirate voditi modernu kancelariju koristeći računare i e -poštu. Ovi postupci pomoći će vam da se zaštitite od neovlaštenog otkrivanja podataka o pacijentima.

  • Kazne za kršenje HIPAA -e mogu biti ozbiljne. Za svako kršenje propisana je novčana kazna do 50 000 USD, a najviše 1,5 miliona USD godišnje. Postoje i krivične kazne za one koji svjesno krše pravila.
  • U skladu s tim, bolje je slijediti prakse i procedure koje postaju standard u vašoj industriji. Iskusni odvjetnici i prodavači zdravstvene zaštite mogu vas uputiti u pravom smjeru.

Preporučuje se: