casa | | Informação em Saúde >  | Segurança Pública Saúde | saúde pública |

Informações HIPAA sobre requisitos de segurança e Avaliação de Vulnerabilidade Obrigatório

O Health Insurance Portability e Accountability Act estabelece requisitos de avaliação de vulnerabilidades e segurança para proteger as informações de saúde electrónicos . Os requisitos de segurança incluem salvaguardas técnicos e não técnicos de informação de saúde electrónicos . As avaliações de vulnerabilidade ajudar a determinar quais as salvaguardas são apropriadas para cada profissional de saúde /organização. Protegidas requisitos de segurança da informação

HIPAA se aplicam a todos armazenados eletronicamente , transferidos e /ou transmitidas informações de saúde identificáveis. Informações de saúde identificáveis ​​Individual inclui, mas não se limita a nomes, endereços, informações de seguro de saúde , informações de pagamento, histórico de saúde , planos de tratamento , diagnósticos , número de segurança social , e números de telefone.

Técnicas de Salvaguardas

requisitos técnicos se aplicam a computadores e outros dispositivos eletrônicos que contêm informações de saúde. As organizações de saúde deve instalar hardware ou software de segurança eletrônica , proteger a transmissão de rede eletrônica e permitir que alguns indivíduos autorizados tenham acesso a informações de saúde eletrônico. Além disso, HIPAA requer políticas e procedimentos escritos de medidas de segurança eletrônica .

Não técnicos Salvaguardas

Designar um oficial de segurança , que é responsável pelas políticas e procedimentos de segurança . Fornecer treinamento de segurança HIPAA em uma base regular , geralmente anualmente. Limitar o acesso a todas as áreas e permitir o acesso apenas aos funcionários ou pacientes para os quais ele seja absolutamente necessário. Isso inclui áreas de trabalho e salas de exame .
Avaliação de Vulnerabilidade

HIPAA requer avaliações de vulnerabilidade contínuas que revisar , controlar , registrar e avaliar as medidas de segurança para os riscos , incidentes e eficácia. O plano de avaliação da vulnerabilidade deve ser incluído com as políticas e procedimentos. Tipicamente, o agente de segurança escreve , desenvolve e implementa a avaliação de vulnerabilidade em uma base trimestral.