Quy tắc bảo mật của HIPAA dành cho doanh nghiệp

Năm 1996, Quốc hội đã nhắm vào thị trường bảo hiểm y tế và nhận thấy có quá nhiều vấn đề bao gồm gian lận và lãng phí đang cản trở việc chăm sóc sức khỏe và bảo hiểm y tế. Họ ban hành Đạo luật Trách nhiệm và Khả năng Giải quyết Bảo hiểm Y tế, hay HIPAA, để chống lại các vấn đề này. Một trong những phần chính của HIPAA bảo vệ thông tin sức khỏe cá nhân của một cá nhân. Các quy tắc bảo mật cụ thể được áp dụng, cho cả các tổ chức chăm sóc sức khỏe và các đối tác kinh doanh của họ.

Thông tin sức khỏe cá nhân và cộng sự kinh doanh

HIPAA định nghĩa rộng rãi thông tin sức khỏe cá nhân. Nói một cách đơn giản, đó là bất kỳ thông tin nào, riêng biệt hoặc trong tổng hợp, có thể được sử dụng để xác định danh tính của một bệnh nhân cụ thể. HIPAA không chỉ áp dụng cho các nhà cung cấp dịch vụ chăm sóc sức khỏe, chẳng hạn như bệnh viện hoặc đại lý bảo hiểm. Các công ty liên kết kinh doanh Nhà thầu phụ thuộc trực tiếp, những người thực hiện các dịch vụ cho tổ chức chăm sóc sức khỏe, đồng thời cũng tuân thủ một số quy định của HIPAA. Các quy tắc bảo mật của HIPAA bảo vệ thông tin sức khỏe cá nhân thông qua ba biện pháp bảo vệ chính: hành chính, thể chất và kỹ thuật.

Bảo vệ hành chính

Theo Bộ Y tế và Dịch vụ Nhân sinh, hơn một nửa các yêu cầu bảo mật của HIPAA bao gồm các biện pháp bảo vệ hành chính. Chúng bao gồm các chính sách và thủ tục được thiết kế để duy trì và bảo vệ tính toàn vẹn của thông tin sức khỏe được bảo vệ. Các cộng tác viên kinh doanh phải xác định và thực hiện các chính sách và quy trình được thiết kế để ngăn chặn, phát hiện, ngăn chặn và khắc phục các vi phạm an ninh của Cảnh sát.

Bảo vệ vật lý và kỹ thuật

Các biện pháp bảo vệ vật lý và kỹ thuật có liên quan chặt chẽ với các biện pháp bảo vệ hành chính. Ví dụ, biện pháp bảo vệ hành chính có thể yêu cầu chỉ những nhân viên của cộng tác viên kinh doanh, những người mà Google cần biết hay có quyền truy cập vào thông tin sức khỏe cá nhân mới được cấp quyền truy cập vào thông tin đó. Sau đó, tùy thuộc vào việc liên kết kinh doanh để thiết lập các biện pháp bảo vệ vật lý hoặc kỹ thuật để đáp ứng các biện pháp bảo vệ hành chính. Một biện pháp bảo vệ vật lý có thể liên quan đến việc giữ các tập tin dưới khóa và chìa khóa. Tương tự như vậy, các biện pháp bảo vệ kỹ thuật bao gồm sử dụng các biện pháp an ninh mạng thích hợp để ngăn chặn truy cập trái phép.

Thông báo

Một thành phần quan trọng khác của các quy tắc bảo mật HIPAA là thông báo kịp thời. Nếu một nhân viên kinh doanh phát hiện ra sự vi phạm các biện pháp bảo vệ an ninh của mình, thì cộng tác viên đó có nghĩa vụ phải thông báo cho nhà cung cấp dịch vụ chăm sóc sức khỏe ngay lập tức. Việc không thông báo - và không bảo vệ đầy đủ thông tin sức khỏe cá nhân - có thể dẫn đến các hình phạt đáng kể, bao gồm cả các biện pháp trừng phạt hình sự và các vụ kiện dân sự.

Bài ViếT Phổ BiếN