モバイルデバイスのコンプライアンス
HIPAA
概要
一般的に HIPAA と呼ばれる Health Insurance Portability and Accountability Act (医療保険の携行性と責任に関する法律) は、患者の医療情報の保存および共有方法を保護するポリシーを定めています。 連邦法により、医療機関は HIPAA に準拠することが義務付けられています。つまり、患者の医療記録やその他の情報を保護する方法が HIPAA 基準を満たしている必要があります。
HIPAA に準拠するには?
HIPAA に準拠するには、以下の対応が必要です。
- オフィスまたはオフサイトに保存されている患者の電子医療記録の脆弱性を分析する
- すべての保護対象保健情報 (PHI) が暗号化されていることを確認する
- 侵害、盗難、または紛失した PHI に対処するためのポリシーを作成し、実行する
- 患者情報のセキュリティを保証できるパートナーやベンダーとのみ提携する
- 要請から30日以内に、患者に自身の医療記録への電子的なアクセスを提供する
- 手術等の費用が自己負担である場合、保険会社から患者情報を保護する
- 個別の連絡およびウェブサイトでの公開を通じて、完全なプライバシーポリシーを患者と共有する