HIPAA-Gesetz-Checkliste für menschliche Service-Organisationen

Das Krankenversicherungsportabilitätsgesetz soll die Effizienz und Effektivität des Gesundheitssystems verbessern, indem nationale Standards für elektronische Transaktionen und Bundesgesetze zum Schutz der Privatsphäre für individuell identifizierbare Gesundheitsinformationen übernommen werden. Das Gesetz gilt für alle Unternehmen, die mit privaten Gesundheitsdaten umgehen, einschließlich Organisationen für menschliche Dienste, die an der Verbesserung der Erbringung von Dienstleistungen zum öffentlichen Nutzen beteiligt sind. Mehrere Schlüsselbereiche sollten Bestandteil der Compliance-Checkliste eines Unternehmens sein.

Schulung der Mitarbeiter

Das Gesetz schreibt vor, dass alle Stellen, die mit privaten Gesundheitsdaten umgehen, ihre Mitarbeiter angemessen in der Handhabung schulen. Stellen Sie sicher, dass die Mitarbeiter angemessene Sicherheitstrainings erhalten und dass sie ihr Wissen ständig durch kontinuierliche Lernseminare aktualisieren. Das Department of Health and Human Services befragt in der Regel wichtige Mitarbeiter der Organisation wie den CEO, den Compliance-Beauftragten für HIPAA, den Systemsicherheits-Beauftragten und andere Mitarbeiter, um festzustellen, ob sie eine Schulung zum Schutz von Patientendaten, zur sicheren Übertragung von Gesundheitsinformationen und zur Einwilligung erhalten haben und andere HIPAA-Bestimmungen offen zu legen.

Politische Dokumentation

Eine HIPAA-Gesetzescheckliste sollte auch eine ordnungsgemäße Dokumentation enthalten, die den Anforderungen des Gesetzes entspricht. Human-Service-Organisationen, die Gesundheitsdienstleistungen ausgeben, müssen ihre Geschäftsvereinbarungen regelmäßig überarbeiten und aktualisieren, um sicherzustellen, dass andere Institutionen, mit denen sie zusammenarbeiten, die HIPAA einhalten und dass sie bei Verstößen gegen den Datenschutz ihnen Bericht erstatten. HIPAA fordert Organisationen auf, hohe Standards bei der Risikobewertung und Benachrichtigung bei Verstößen gegen Gesundheitsdaten von privaten Patienten zu entwickeln und aufrechtzuerhalten. HIPAA verlangt auch die Dokumentation der Organisationen, um Themen wie Medienkontrollen, Hinweise auf Datenschutzpraktiken, Verfahrenshandbücher sowie die Verwendung und Weitergabe privater Gesundheitsinformationen abzudecken.

Systemaktualisierung

HIPAA schreibt vor, dass die Gesundheitsbranche Standardformate für elektronische Forderungen und damit verbundene Transaktionen verwendet. Dies erfordert eine Systemaktualisierung auf die neueste Softwareversion, die Details wie den physischen Adressort eines Patienten unterstützen kann. Obwohl eine Vielzahl von Gesundheitsversorgungsplänen, Anbietern, Serviceorganisationen und Clearinghäusern bereits elektronische Transaktionsformate für die Einreichung ihrer Ansprüche verwendet haben, ersetzt HIPAA diese Systeme durch die Standardversionen 5010 und D.0, um die Berichterstattung über klinische Daten und Apothekenansprüche zu verbessern. Um die Einhaltung der neuen Standards sicherzustellen, ist es daher ratsam, dass Ihr HSO das neue standardisierte Softwaresystem beschafft.

Sicherheitskontrollen

Sicherheitskontrollen sollten Teil einer umfassenden HIPAA-Checkliste sein. Um sicherzustellen, dass die Sicherheitskontrollen Ihres Unternehmens angemessen sind, führen Sie Systemprüfungen durch und beheben Sie alle offenen Probleme oder Mängel, die Sie möglicherweise entdecken, um die in HIPAA festgelegten Standards zu erreichen. Bei einem Audit möchten HHS-Auditoren prüfen, ob Sicherheitskontrollen vorhanden sind, und der Systemingenieur oder ein anderer zuständiger Sachbearbeiter muss in der Regel demonstrieren, wie es funktioniert.

Beliebte Beiträge