휴먼 서비스 조직을위한 HIPAA 법률 체크리스트

건강 보험 이식성 및 책임 성법 (Accountability Act)은 개별적으로 식별 가능한 건강 정보에 대한 전자 거래 및 연방 개인 정보 보호를위한 국가 표준 채택을 통해 건강 관리 시스템의 효율성과 효과 성을 향상시키기 위해 고안되었습니다. 이 법안은 공익을 위해 서비스 제공을 개선하는 것과 관련된 휴먼 서비스 조직을 포함하여 사립 건강 정보를 다루는 모든 기관에 적용됩니다. 몇 가지 핵심 영역이 회사의 컴플라이언스 체크리스트의 일부를 구성해야합니다.

직원 교육

이 법은 사립 의료 정보를 취급하는 모든 단체가 직원의 취급을 적절하게 교육하도록 요구합니다. 직원들이 적절한 보안 교육을 받고 지속적인 학습 세미나를 통해 지식을 지속적으로 업데이트하는지 확인하십시오. 보건 복지부는 CEO, HIPAA 준수 책임자, 시스템 보안 담당자 및 기타 직원과 같은 주요 인사를 인터뷰하여 환자 데이터 보호, 건강 정보 전송에 대한 교육, 동의 공개 및 기타 HIPAA 조항.

정책 문서

HIPAA 법 체크리스트는 또한 법의 요구 사항에 따라 적절한 정책 문서를 포함해야합니다. 의료 서비스를 제공하는 휴먼 서비스 조직은 거래하는 다른 기관이 HIPAA를 준수하는지 확인하고 개인 정보 침해가있을 경우이를 다시보고하도록 비즈니스 제휴 계약을 정기적으로 수정하고 업데이트해야합니다. HIPAA는 조직이 위험 평가 및 사립 환자 건강 정보 침해 신고에있어 높은 기준을 개발하고 유지할 것을 요구합니다. 또한 HIPAA는 미디어 통제, 개인 정보 보호 관행 통보, 절차 설명서 및 개인 건강 정보의 사용 및 공개와 같은 문제를 다루기 위해 조직의 정책 문서를 요구합니다.

시스템 업데이트

HIPAA는 의료 업계가 환자의 실제 주소 위치와 같은 세부 정보를 지원할 수있는 최신 소프트웨어 버전으로 시스템을 업데이트해야하는 전자 청구 및 관련 거래에 표준 형식을 사용하도록 요구합니다. HIPAA는 많은 의료 계획, 제공자, 서비스 조직 및 정보 센터가 이미 전자 거래 형식을 사용하여 자신의 주장을 제출했지만 HIPAA는 해당 시스템을 표준 5010 및 D.0 표준으로 대체하여 임상 데이터 및 약국 주장에 대한보고를 향상시킵니다. 따라서 새로운 표준을 준수하려면 HSO가 새로운 표준화 된 소프트웨어 시스템을 조달하는 것이 좋습니다.

보안 제어

보안 통제는 포괄적 인 HIPAA 체크리스트의 일부를 구성해야합니다. 조직의 보안 통제가 적절히 이루어 지도록하려면 HIPAA에 명시된 표준을 달성하기 위해 시스템 검사를 수행하고 발견 할 수있는 미해결 문제 또는 결함을 해결하십시오. 감사가있는 경우 HHS 감사인은 보안 통제가 제대로 작동하고 시스템 엔지니어 또는 기타 관련 담당자가 일반적으로 어떻게 작동하는지 보여 주어야 하는지를보고 싶어합니다.

인기 게시물