HIPAA bestimmt elektronischen Zutrittskontrollen , die autorisierten Benutzern ermöglichen, den Zugang zu privaten medizinischen Informationen eines Patienten. Vier Umsetzung Spezifikationen mit Zugangskontrolle unter HIPAA Detail diese Verfahren verbunden.
Eine eindeutige Benutzeridentifikation muss jedem Benutzer Zugriff auf Patienteninformationen zugeordnet werden. Dies bietet zwei Funktionen: Benutzer Rechenschaftspflicht und Sichtbarkeit von Funktionen durchgeführt, wenn das System zugreifen
Zugangsverfahren Dokument Anweisungen und Verfahren für den Zugang zu elektronischen Patienteninformationen im Notfall . . Arbeitgeber müssen bestimmen, welche Arten von Situationen ein Mitarbeiter Zugang zu einem Patienteninformationssystem im Notfall benötigen - . Im Vorfeld solche Notfälle
automatische Log -off verhindert, dass Unbefugte Zugriff auf sensible Patientendaten . Effiziente PatienteninformationssystemeBenutzer automatisch abmelden, nach einer vorgegebenen Zeit der Inaktivität . Eine weitere Option umfasst Systeme , die passwortgeschützte Bildschirmschoner nach einer bestimmten Menge von Inaktivität zu aktivieren.
Systeme, die Ver-und Entschlüsselungsverfahren umfassen konvertieren ursprünglich codierten Text auf dem Bildschirm verdeckt getippten Text . Nur die autorisierten Empfangs Partei mit dem Schlüssel , um Informationen zu decodieren können die Informationen zugreifen.
Audit Kontrollen
Audit -Kontrollen müssen an Ort und Stelle für Prüfungsberichte für die Aufnahme verwendet gesetzt werden und Prüfung Informationssystem -Aktivität. Dies ist nützlich, wenn Sie versuchen, festzustellen, ob eine Sicherheitsverletzung aufgetreten ist.
Integritätskontrollen
Das Ziel der HIPAA ist , um die Integrität von elektronischen Patientendaten schützen . Veränderte Daten oder Daten zerstört falsch ergibt Fragen der Patientensicherheit . Die Integrität der Daten ist oft von menschlichen oder elektronischen Medien Fehler oder Ausfälle beeinträchtigt . HIPAA -Sicherheitsstandards wurden erlassen, um sicherzustellen , dass die Maßnahmen und Verfahren zum Schutz der elektronischen Patienteninformationen aus , die unabhängig von ihrer Quelle beeinträchtigt .
Übertragungssicherheit
Elektronische Patienteninformationen per E-Mail übertragen werden, das Internet oder über Intranet eines Unternehmens müssen gewahrt und Privat unter HIPAA-Anforderungen gehalten werden. Datenverschlüsselung und Zugangskontrollen sorgen für die sichere Übertragung von Patienteninformationen .
www.alskrankheit.net © Gesundheitswissenschaften