HIPAA 개인 정보 보호 책임자의 의무

차례:

Anonim

의료 보험 이동성 및 책임 성법 (Health Insurance Portability and Accountability Act)에 따라 의료 단체는 HIPAA 개인 정보 보호 책임자를 지정해야합니다. 이 회사의 리더는 환자의 건강 정보를 보호하기 위해 규정 준수 제어를 수립하고 모니터링해야합니다. 임원은 주 및 연방 법률 요건을 충족하는 직장 ​​개인 정보 보호 정책을 작성, 도입 및 유지하는 것과 관련된 활동 및 프로세스를 감독합니다.

$config[code] not found

정책 및 문서

개인 정보 책임자는 기밀 유지 및 개인 정보 보호 요구 사항을 다루는 정책, 절차 및 핵심 문서를 작성하기위한 이니셔티브를 이끌고 있습니다. 보건 의료 조직에서 주요 문서에는 기밀 동의 및 승인 양식, 정책 고지 및 요구 사항을 설명하는 정보 통지 및 기타 자료가 포함됩니다. 임원은 법적, 인적 자원 및지도 팀 구성원과 긴밀히 협력하여 모든 주 및 연방 HIPAA 요구 사항이 확인되고 충족되었는지 확인할 수 있습니다.

직원 교육

필요한 정책과 문서를 시행 한 후 임원은 개인 및 조직의 의무에 대한 직원의 인식을 높이기 위해 활동을 지원합니다. HIPAA 개인 정보 보호 요구 사항은 사용, 보거나 공유 할 수있는 건강 정보에 적용됩니다. 따라서이 정보에 대한 어느 정도의 접근성을 가진 모든 사람은 정보를 보호해야 할 의무를 알아야합니다. 직원 교육은 자원 봉사자뿐만 아니라 상설 및 임시 또는 계약 기반 직원 모두에게 도달해야합니다.

오늘의 비디오

그레이로 당신에게 가져 왔습니다. 그레이로 당신에게 가져 왔습니다.

지속적인 인식

훈련은 일회성 행사가 아닙니다. 프라이버시 책임자는 모든 직원에 대해 HIPAA 개인 정보 보호 인식을 지속적으로 향상시킵니다. 인식 문화를 장려하기 위해 임원은 주 및 연방 차원에서 요구 사항을 최신 상태로 유지하고 직원에게 계속 정보를 제공합니다. 임원은 미합중국 보건 복지부 및 준수 검토 또는 조사 진행과 관련된 기타 법률 기관의 대표 역할을 수행합니다.

모니터링 및 조사

개인 정보 보호 책임자는 데이터 접근 및 위반 및 불만 사항 조사에 대한 모니터링을 감독합니다. 정보 기술팀 구성원과 긴밀히 협력하여 경찰관은 개인 정보 보호 요구 사항을 준수 할 수있는 적절한 제어 장치를 갖추고 있는지 확인합니다. 제어는 데이터 암호화에서 적절한 액세스 제어 레벨에 대한 시스템 감사까지 다양합니다. 의심되는 위반에 대한 조사는 다른 모든 업무보다 우선합니다. 500 명 이상의 환자에게 영향을 미치는 위반 사항이 확인되면 경찰관은 언론과 미국 보건 복지부에 통보해야합니다.