Kaip suderinti programinę įrangą su HIPAA: 14 žingsnių (su paveikslėliais)

Turinys:

Kaip suderinti programinę įrangą su HIPAA: 14 žingsnių (su paveikslėliais)
Kaip suderinti programinę įrangą su HIPAA: 14 žingsnių (su paveikslėliais)

Video: Kaip suderinti programinę įrangą su HIPAA: 14 žingsnių (su paveikslėliais)

Video: Kaip suderinti programinę įrangą su HIPAA: 14 žingsnių (su paveikslėliais)
Video: Introduction to iOS, by Rhed Shi 2024, Balandis
Anonim

Federalinės vyriausybės sveikatos draudimo perkeliamumo ir apsaugos įstatymas (HIPAA) sukūrė gaires, kaip sveikatos priežiūros paslaugų teikėjai tvarko pacientų sveikatos duomenis. Deja, HIPAA gairės yra neaiškios. Nėra paprasto kontrolinio sąrašo, kurį galite naudoti ieškodami su HIPAA suderinamos programinės įrangos. Vietoj to, HIPAA įpareigoja sukurti procedūrų rinkinį, skirtą pasiekti ir siųsti paciento sveikatos informaciją. Tada turite rasti programinės įrangos tiekėją, kurio programinė įranga gali leisti įgyvendinti jūsų procedūras.

Žingsniai

1 dalis iš 3: Tinkamų procedūrų kūrimas

Suderinkite programinę įrangą su „Hipaa“1 veiksmas
Suderinkite programinę įrangą su „Hipaa“1 veiksmas

Žingsnis 1. Laikykite audito žurnalą

Turite sekti, kas pasiekia paciento įrašą. Tai reiškia, kad turite sukurti atskirus vartotojo vardus ir slaptažodžius kiekvienam asmeniui, turinčiam prieigą prie paciento sveikatos informacijos. Kaip audito žurnalo dalį turėtumėte stebėti:

  • kuriame įrašomas vartotojas, prie kurio prisijungė
  • data, kai ji buvo pasiekta
  • ar vartotojas peržiūrėjo informaciją, ją atnaujino ar ištrynė
Padarykite programinę įrangą suderinamą su „Hipaa“2 veiksmas
Padarykite programinę įrangą suderinamą su „Hipaa“2 veiksmas

Žingsnis 2. Sukurkite prieigos lygius

HIPAA taip pat reikalauja, kad darbuotojas matytų tik „minimalią būtiną“informaciją, kad galėtų atlikti savo darbą. Pavyzdžiui, gydytojui reikės daugiau informacijos apie sveikatą nei registratūros darbuotojui. Atitinkamai turite sukurti prieigos lygius, kuriuose pateikiate tik tiek informacijos, kiek kiekvienam žmogui reikia atlikti savo darbą.

  • Kai kurie darbuotojai gali dirbti tik su tam tikrais pacientais. Esant tokiai situacijai, jiems turėtų būti suteikta prieiga tik prie žmonių, su kuriais jie dirba, paciento įrašų.
  • Norėdami sėkmingai sukurti prieigos lygius, turite aiškiai apibrėžti savo organizacijos vaidmenis. Dėl to gali tekti peržiūrėti pareigybių aprašymus ir pertvarkyti pareigas.
Padarykite programinę įrangą suderinamą su „Hipaa“3 veiksmas
Padarykite programinę įrangą suderinamą su „Hipaa“3 veiksmas

Žingsnis 3. Sukurkite „avarinio nepaisymo“funkciją

Net jei sukuriate prieigos lygius, gali kilti situacijų, kai avariniu atveju kam nors reikia pasiekti visą informaciją. Dėl šios priežasties turėtumėte sukurti „nepaisymą“, kuris leistų asmeniui gauti bet kokią informaciją, reikalingą veiksmingam pacientų gydymui.

  • Nepaisant to, turėtumėte nustatyti savo programinę įrangą taip, kad būtų atidžiai išnagrinėtas naudojimasis šia nepaisymo funkcija.
  • Pavyzdžiui, galite nustatyti programinę įrangą taip, kad kiekvieną kartą, kai kas nors naudoja nepaisymo funkciją, vienu metu automatiškai būtų išsiųsti keli kiti žmonės. Programinė įranga taip pat turėtų sekti bet kokią informaciją, kurią šis asmuo pasiekia.
  • Taip pat turėtumėte parašyti kiekvieno nepaisymo funkcijos naudojimo peržiūros procesą. Pavyzdžiui, jį naudojančiam asmeniui gali tekti vėliau susitikti su vadovu, kad pagrįstų naudojimą.
Padarykite programinę įrangą suderinamą su „Hipaa“4 veiksmas
Padarykite programinę įrangą suderinamą su „Hipaa“4 veiksmas

Žingsnis 4. Apsaugokite savo duomenis

HIPAA reikalauja, kad jūsų duomenys būtų apsaugoti. Praktiškai tai reiškia, kad turėtumėte naudoti slaptažodžius ir saugoti duomenis už užkardos.

  • Taip pat turite užtikrinti, kad jūsų el. Visų pirma el. Laiškuose turite naudoti pakankamai šifravimo technologijos.
  • Daugiau informacijos apie tai, kaip įsitikinti, kad jūsų el. Paštas atitinka HIPAA, rasite skyriuje „Kaip suderinti el. Paštą su HIPAA“.
Padarykite programinę įrangą suderinamą su „Hipaa“5 veiksmas
Padarykite programinę įrangą suderinamą su „Hipaa“5 veiksmas

5 žingsnis. Nuskaitykite paciento autorizacijos formas

Privalote, kad pacientai pasirašytų formas, leidžiančias naudoti jų informaciją jų priežiūrai. Kiekvienoje formoje turėtų būti aprašymas, kam naudosite duomenis ir galiojimo laikas.

  • Turėtumėte stebėti šiuos įgaliojimus, įskaitant formos pasirašymo datą ir ją pasirašiusio asmens vardą.
  • Taip pat turėtumėte nuskaityti formą ir išsaugoti skaitmeninę kopiją.
Padarykite programinę įrangą suderinamą su „Hipaa“6 veiksmas
Padarykite programinę įrangą suderinamą su „Hipaa“6 veiksmas

Žingsnis 6. Patvirtinkite, kad jūsų atsiskaitymo sistema atitinka reikalavimus

HIPAA standartizavo atsiskaitymo informacijos perdavimą. Dėl šios priežasties bet kokia jūsų naudojama atsiskaitymo sistema turi palaikyti HIPAA standartus.

Šiuo metu tai daro beveik kiekviena rinkoje esanti atsiskaitymo sistema. Nepaisant to, turėtumėte patvirtinti savo pardavėjui, kad jis atitinka HIPAA

Padarykite programinę įrangą suderinamą su „Hipaa“7 veiksmas
Padarykite programinę įrangą suderinamą su „Hipaa“7 veiksmas

Žingsnis 7. Paklauskite pardavėjų apie atsarginę kopiją

HIPAA taip pat reikalauja, kad jūs saugotumėte savo duomenis, kad pacientas galėtų juos matyti, kai tik to prašo. Tai reiškia, kad turite išsaugoti visos informacijos atsargines kopijas. Jei informaciją laikote popieriuje, jums reikia sukurti ne svetainėje saugomas kopijas arba sukurti skaitmeninius nuskaitymus. Jei duomenis saugote elektroniniu būdu, tada jų atsarginė kopija turi būti sukurta.

  • Paklauskite pardavėjų, kaip jie sukuria atsargines savo sistemų atsargines kopijas. Sužinokite, kaip jie užtikrina sistemos tęstinumą avarijos atveju.
  • Jei duomenų sistemą priglobsite savo serveriuose, turėsite išsiaiškinti, kokias atsargines procedūras turite įdiegę, ir savo avarinius planus.
Padarykite programinę įrangą suderinamą su „Hipaa“8 veiksmas
Padarykite programinę įrangą suderinamą su „Hipaa“8 veiksmas

Žingsnis 8. Tegul verslo partneriai pasirašo sutartis

Kiekvienas, kuris mato jūsų duomenis, turi sutikti laikytis tos pačios politikos ir procedūrų, kaip ir jūsų organizacija. Todėl turėtumėte parengti „Verslo asocijuoto“sutartį, kurią pasirašytų visi pardavėjai.

  • „Health and Human Services“turi sutarties pavyzdį, kurį galima rasti adresu https://www.hhs.gov/hipaa/for-professionals/covered-entities/sample-business-associate-agreement-provisions/index.html. Galite jį pakeisti, kad atitiktų jūsų tikslus.
  • Internete taip pat yra sutarčių pavyzdžių. Pavyzdžiui, UT sveikatos mokslo centras turi formos sutartį, kurią galite naudoti.
  • Taip pat turėtumėte paprašyti savo sveikatos priežiūros advokato peržiūrėti visas sutartis, kad įsitikintumėte, jog jų pakanka jūsų apsaugai.

2 dalis iš 3: Programinės įrangos ir duomenų tiekėjų paieška

Suderinkite programinę įrangą su „Hipaa“9 veiksmu
Suderinkite programinę įrangą su „Hipaa“9 veiksmu

1 žingsnis. Paklauskite kitų sveikatos priežiūros paslaugų teikėjų

Jei pradedate verslą, turėsite nusipirkti programinę įrangą. Jums taip pat gali tekti samdyti ką nors, kas priglobtų jūsų duomenis jų serveriuose (arba sukurtų atsargines jūsų serverių kopijas).

Paklauskite kitų tiekėjų, kokius pardavėjus jie naudoja. Praktiškai visiems sveikatos priežiūros paslaugų teikėjams taikoma HIPAA, todėl jie turėjo gerai pagalvoti, ar jų programinė įranga atitinka reikalavimus. Turėtumėte paprašyti rekomendacijų

Padarykite programinę įrangą suderinamą su „Hipaa“10 veiksmas
Padarykite programinę įrangą suderinamą su „Hipaa“10 veiksmas

Žingsnis 2. Palyginkite kainas

Gavę rekomendacijas skirtingiems pardavėjams, turite palyginti jų kainas. Turėtumėte paskambinti jiems, kad gautumėte pasiūlymą. Jų telefono numeriai turėtų būti internete.

  • Kainos priklausys nuo žmonių, kuriems reikia prieigos prie jūsų sistemos, skaičiaus, todėl įsitikinkite, kad turite tokį numerį.
  • Jei jūsų verslas auga, tuomet turėtumėte pagalvoti porą metų į priekį. Pvz., Jei turite penkis darbuotojus, bet manote, kad padvigubėsite, įsitikinkite, kad gavote pasiūlymą, kiek kainuoja turėti 10 vartotojų. Nenorite pakeisti programinės įrangos tik po metų.
Suderinkite programinę įrangą su „Hipaa“11 veiksmas
Suderinkite programinę įrangą su „Hipaa“11 veiksmas

Žingsnis 3. Sužinokite, kaip pardavėjas stebi HIPAA pokyčius

HIPAA taisyklės toliau vystosi. Turėtumėte tikėtis, kad pardavėjas neatsiliks nuo įstatymų pakeitimų. Kreipdamiesi į pardavėjus, turėtumėte paklausti:

  • Kaip pardavėjas stebi HIPAA taisyklių pakeitimus? Ar ji turi veiksmų planą, kad neatsiliktų nuo įstatymų pakeitimų? Ieškokite konkrečių pavyzdžių. Ar įmonėje dirba teisininkas, kuris stebi įstatymų pakeitimus?
  • Kokia dalis pardavėjo klientų turi atitikti HIPAA reikalavimus? Jei dauguma įmonės klientų turi atitikti HIPAA, galite būti tikri, kad ji atliks būtinus pakeitimus, kad atitiktų HIPAA reikalavimus, nes kitaip ji išnyks.

3 dalis iš 3: HIPAA reikalavimų supratimas

Suderinkite programinę įrangą su „Hipaa“12 veiksmas
Suderinkite programinę įrangą su „Hipaa“12 veiksmas

Žingsnis 1. Patikrinkite, ar jums tinka HIPAA

Jei organizacija elektroniniu būdu perduoda bet kokią atsiskaitymo informaciją bet kuriai sveikatos draudimo bendrovei, įskaitant „Medicaid“ir „Medicare“, turite laikytis HIPAA reikalavimų. Informacija gali apimti sąskaitas faktūras ar kitą informaciją, reikalingą draudimo apsaugai rasti. Paprastai HIPAA reglamentuoja šių paslaugų teikėjus:

  • terapija
  • konsultavimas
  • Medicininė priežiūra
  • bet kokia kita paslauga, kuri apmokestina draudimo bendroves
Suderinkite programinę įrangą su „Hipaa“13 veiksmas
Suderinkite programinę įrangą su „Hipaa“13 veiksmas

2 žingsnis. Raskite sveikatos priežiūros advokatą

HIPAA taisyklės yra sudėtingos ir sunkiai suprantamos. Kad įsitikintumėte, jog laikotės reikalavimų, turėtumėte samdyti savo organizacijos sveikatos priežiūros advokatą. Sveikatos priežiūros advokatas gali padėti išspręsti rizikos valdymo ir reguliavimo problemas. Šį asmenį galite laikyti „laikiklyje“, o tai reiškia, kad kiekvieną mėnesį mokate mokestį. Mainais advokatas visada gali atsakyti į jūsų klausimus.

  • Rekomendacijų sveikatos priežiūros advokatui galite gauti paklausę kitų sveikatos priežiūros paslaugų teikėjų, kuriais jie naudojasi. Jei negaunate jokių rekomendacijų, galite apsilankyti savo valstybės advokatų asociacijoje, kuri turėtų vykdyti persiuntimo programą. Paprašykite kreiptis į sveikatos priežiūros advokatą.
  • Būtinai paklauskite teisininko apie jo patirtį. Norėsite, kad kas nors turėtų didelę patirtį, susijusią su teisės aktų laikymusi, o ne tik atstovaujant įmonėms ieškiniuose.
Suderinkite programinę įrangą su „Hipaa“14 veiksmas
Suderinkite programinę įrangą su „Hipaa“14 veiksmas

Žingsnis 3. Būkite saugūs, nesigailėkite

Techniškai jums nereikia kurti naudotojų vardų, prieigos lygių ar net turėti programinės įrangos savo organizacijoje. Vietoj to, HIPAA reikalauja tik imtis „pagrįstų veiksmų“ir atskleisti tik „būtiną“informaciją. Nepaisant to, praktiškai turite sukurti aukščiau aprašytos informacijos prieigos ir platinimo procedūras, jei planuojate valdyti modernų biurą naudodami kompiuterius ir el. Šios procedūros padės apsisaugoti nuo neteisėto paciento informacijos atskleidimo.

  • Bausmės už HIPAA pažeidimą gali būti griežtos. Už kiekvieną pažeidimą galite sulaukti iki 50 000 USD baudos, bet ne daugiau kaip 1,5 mln. Taip pat numatytos baudžiamosios sankcijos tiems, kurie sąmoningai pažeidžia taisykles.
  • Atitinkamai geriau laikytis praktikos ir procedūrų, kurios tampa jūsų pramonės standartu. Patyrę sveikatos priežiūros advokatai ir pardavėjai gali padėti teisinga linkme.

Rekomenduojamas: