HIPAA Ansattes Opplæringskrav

Hensikringsforsikringsportabilitets- og ansvarighetsloven fra 1996 - HIPAA, for kort - ble vedtatt for å beskytte pasientens sikkerhet og personvern. Handlingen inneholder to viktige stykker: HIPAA Privacy Rule og HIPPA Security Rule. Personvernregelen bidrar til å beskytte privat pasientinformasjon. Sikkerhetsregelen standardiserer sikkerhetsprotokoller for elektronisk helseinformasjon. Dekkede grupper, inkludert helsepersonell, helseplaner og helsevesen, må overholde alle bestemmelser, inkludert treningskrav. Kontoret for sivile rettigheter overvåker og håndhever alle aktiviteter.

Opplæringskrav 1: Skriftlig politikk

I henhold til US Department of Health and Human Services må enhver organisasjon eller gruppe som omfattes av HIPAAs personvernregler eller sikkerhetsregler, "utvikle og implementere skriftlige retningslinjer for personvern og prosedyrer som er i overensstemmelse med regelen." For å tilfredsstille alle juridiske krav, kontakt organisasjonens juridiske avdeling for å bidra til utkast og gjennomgang av retningslinjene. Del den skriftlige politikken med alle dekket ansatte og andre interessenter. Organisasjonen må også utpeke en personvernansvarlig og en kontaktperson eller et kontaktkontor. Personvernansvarlig er ansvarlig for gjennomføringen av politikken. Kontaktpersonen eller kontoret sprer informasjon om politikken og håndterer offisielle klager. Vær sikker på å inkludere denne informasjonen i opplæringsmateriell og oppfordre ansatte til å kontakte den offisielle kontaktpersonen eller kontoret med spørsmål.

Opplæringskrav 2: Arbeidskraftutdanning

HIPAA krever at dekket enheter trener alle ansatte, frivillige, praktikanter og andre som representerer organisasjonen i personvern og sikkerhetspolitikk og prosedyrer. Skreddersyr trening til hver jobbfunksjon. Trene nye medarbeidere umiddelbart etter utleie og gjennomføre regelmessige opplæringsøkter for eksisterende ansatte. Det amerikanske departementet for helse og menneskelige tjenester sier også at organisasjoner er pålagt å opprette og bruke "passende sanksjoner mot arbeidsstyrkemedlemmer som bryter med retningslinjer og prosedyrer." Avdelingen anbefaler at dekket organisasjoner koordinerer og vurderer retningslinjer, prosedyrer og sanksjoner med ledelsen, toppnivå helsepersonell og juridiske representanter for å sikre nøyaktighet, fullstendighet og lovlighet. Skulle en overtredelse oppstå, må dekket enheter redusere skadelig effekt for feilaktige parter i den maksimale praktiske omfanget.

Opplæringskrav 3: Datasikkerhet

HIPAA krever at dekket enheter opprettholder tekniske og administrative forholdsregler "for å forhindre forsettlig eller utilsiktet bruk eller avsløring av beskyttet helseinformasjon." For å oppfylle denne standarden må organisasjoner formelt utdanne ansatte og andre interessenter til å bruke og anvende passende databeskyttelsesprotokoller. Dette kan inkludere prosedyrer for dokumenttrykk, sikkerhetsprotokoller for lås eller passord eller andre nødvendige garantier.

Opplæringskrav 4: Klager

Dekket organisasjoner må opprette og dele en varsel om personvern. Ta med detaljerte instruksjoner for pasientklager angående informasjon og bruk av opplysninger som det gjelder HIPAA. Opplæring av ansatte og andre interessenter hvordan du skal rette pasientene med klager til den aktuelle kontaktpersonen eller kontoret, vil bidra til å redusere forvirring og sikre riktig klage dokumentasjon.

Populære Innlegg