HIPAA Definování Technologie Požadavky
Jako z roku 1996 ,zdravotního pojištění Přenosnost a odpovědnost zákona nebo HIPAA stanovila standardy pro zacházení a předávání informací o zdraví pacienta ve Spojených státech . Dodržování těchto norem vyžaduje, aby organizace zdravotní péče a lékařů začlenit určité činnosti v rámci svých technologických rámců . Požadavky HIPAA zaměřit na ochranu soukromí , a kontroly sledování s cílem zajistitdůvěrné informace pacienta . Ochrana dat
Nemocnice , zdravotnická zařízení a zařízení souvisejících se zdravím mohou shromažďovat a vyměňovat informace o pacientovi na kontinuální bázi . V zájmu zachování důvěrnosti pacienta , HIPAA klade zvláštní důraz na schopnost organizace na ochranu údajů o pacientech , podle TechSoup , referenční stránky technologie . Pro splnění tohoto požadavku , je nutné některá ustanovení technologie je na místě v rámci počítačové sítě a serverů organizace . Opatření na ochranu údajů zahrnují systém lékařské plakátování , která používá standardizovaný kódovací systém pro zaznamenávání a transakcí fakturační postupy mezi poskytovateli a plátci . Opatření k zamezení ztrátě dat pacienta v případě selhání systému nebo požáru vyžaduje, aby organizace mít spolehlivý záložní systém v místě. HIPAA také vyžaduje, aby organizace získat probíhajících nebo aktualizovaných formulářů pacienta povolení, které dává organizacím právo ukládat a přenášet data o pacientech .
Sledování Potřeby
Pod HIPAA , sledování požadavků odkazují na to, jak organizace monitory , které přistupuje k datům pacienta . Podle TechSoup , sledovací technologie na bázi zahrnuje používání úrovní přístupu uživatele , jakož i jedinečné uživatelské jméno a heslo pro každý přístup do systému . Sledování ustanovení rovněž poskytnout důkaz o případných změn provedených v záznamu pacienta a odhalit původní záznam před jakýmkoli změnám . Použití úrovní přístupu omezuje množství informací, zejména má uživatel přístup, pokud jde o záznamu konkrétního pacienta , stejně jako záznamy, které jsou přístupné pacienta . Jako každá organizace je strukturována podle toho, jak to funguje ,počítačový systém lze přizpůsobit podle uživatelských rolí , přístupových úrovní a výsad .
Bezpečnostní požadavky
jako každý počítačový systém může spadnout , které jsou předmětem neoprávněným uživatelům bez spolehlivého bezpečnostního zdi v místě , HIPAA - definované požadavky na technologie řeší potřebu organizace mít bezpečný firewall pro ochranu systémových dat . Použití jedinečných uživatelských jmen a hesel od pověřených pracovníků také spadá do tohoto požadavku tím, že brání neoprávněnému použití systému souborů pacientů a chrání informace, které jsou sdílené prostřednictvím e - mailového serveru organizace . V případě porušení zabezpečení , šifrování dat, technologie poskytuje další vrstvu ochrany informací Ambulantní zdravotní uložené v systému , jakož i veškerých informací přenášených prostřednictvím sítě e - mailový server organizace .