跳转至

移动设备合规性

HIPAA

什么是 HIPAA?

《健康保险流通与责任法案》(通常称为 HIPAA)制定了保护患者医疗信息存储和共享方式的政策。 联邦法律要求您的医疗机构必须符合 HIPAA 标准;这意味着您保护患者病历和其他信息的方式必须遵守 HIPAA 标准。

如何实现 HIPAA 合规?

为了符合 HIPAA 标准,您必须:

- 分析存储在您的办公室或异地的患者电子病历的漏洞
- 确保所有受保护的健康信息 (PHI) 均已加密
- 制定并实施相应的策略,以处理受到破坏、被盗或放错位置的 PHI
- 仅与能够保证患者信息安全的合作伙伴和供应商合作
- 在收到请求后的 30 天内,让患者能够通过电子方式访问其病历
- 如果手术费用为自费,则防止保险公司获取患者信息
- 通过个人通信并在您的网站上公开发布政策,与患者分享您完整的隐私政策