移动设备合规性
HIPAA
什么是 HIPAA?
《健康保险流通与责任法案》(通常称为 HIPAA)制定了保护患者医疗信息存储和共享方式的政策。 联邦法律要求您的医疗机构必须符合 HIPAA 标准;这意味着您保护患者病历和其他信息的方式必须遵守 HIPAA 标准。
如何实现 HIPAA 合规?
为了符合 HIPAA 标准,您必须:
- 分析存储在您的办公室或异地的患者电子病历的漏洞
- 确保所有受保护的健康信息 (PHI) 均已加密
- 制定并实施相应的策略,以处理受到破坏、被盗或放错位置的 PHI
- 仅与能够保证患者信息安全的合作伙伴和供应商合作
- 在收到请求后的 30 天内,让患者能够通过电子方式访问其病历
- 如果手术费用为自费,则防止保险公司获取患者信息
- 通过个人通信并在您的网站上公开发布政策,与患者分享您完整的隐私政策