Die OCR- Security -Regel definiert administrativen Schutzmaßnahmen als " Verwaltungs
Aktionen und Maßnahmen und Verfahren , um die Auswahl , Entwicklung, Implementierung verwalten, und Wartung von Sicherheitsmaßnahmen zum Schutz elektronische ( oder schriftlich) geschützten Gesundheitsinformationen ( PHI) . " Richtlinien und Verfahren erforderlich sind, um in der unberechtigten Verwendung von PHI zu verhindern und zu korrigieren Verletzungen . Eine bestimmte Person zu entwickeln und überwachen die Sicherheitsrichtlinien ist ebenfalls erforderlich. Ein weiterer Verwaltungs Schutz ist es, sicherzustellen, dass nur geeignete Personen Zugang zu PHI . Eine Person ohne die Notwendigkeit, Gesundheitsinformationen einer anderen Person , wie ein Ehepartner oder ein Kind zu verwenden, hat keinen Zugang .
Physikalische Sicherheitsüberwachung
Die OCR- Security -Regel definiert die physikalische Schutzmaßnahmen als " physikalische Maßnahmen , Richtlinien und Verfahren, die elektronische Informationssysteme eines Unternehmens abgedeckt schützen und zugehörige Gebäude und Ausrüstung, von Natur-und Umweltgefahren, und unbefugtes Eindringen . " Richtlinien und Verfahren sind erforderlich, um Zugang zu der Anlage , wo PHI gespeichert beschränken. Türverriegelungen, gesperrt Aktenschränke und Passwort-geschützt elektronischen Zugriff auf Datensätze sind Beispiele für den physischen Zugang beschränkt . Workstations , wie Laptops und Desktop-Computer, sind erforderlich, um bestimmte Funktionen haben. Die nicht autorisierte Verwendung einer Workstation kann mit dem Kompromiss von PHI durch Virenbefall oder Verletzung von vertraulichen Materials führen . Eine weitere physikalische Schutzpolitikerfordert , um zu bestimmen , wie PHI auf einem elektronischen Gerät zerstört oder vom Home-Office entfernt .
Technische Schutzmaßnahmen
Die OCR- Security -Regel definiert technische Schutzmaßnahmen als "die Technologie und die Richtlinien und Verfahren für den Einsatz , die elektronische Gesundheitsinformationen geschützt und den Zugriff auf sie zu schützen. " Technische Schutzmaßnahmen werden durch die Regelung , die den Zugang zu Informationen , indem Sie Anmeldeanforderungen auf den Arbeitsstationen erreicht hat . Software zur Überwachung , die auf einer Workstation PHI Blick ist ebenfalls erforderlich.
www.alskrankheit.net © Gesundheitswissenschaften