Loading...

Berlangganan

Apa itu HIPAA untuk Perawatan Kesehatan?

14 April 2020 - Parul Saini, Tim Webmedy


HIPAA adalah untuk Undang-Undang Portabilitas dan Akuntabilitas Asuransi Kesehatan. Dideklarasikan pada tahun 1996 HIPAA adalah aturan federal yang menetapkan standar nasional untuk menyimpan catatan medis dan data kesehatan pribadi lainnya.

  • Rencana Kesehatan
  • Clearinghouse Perawatan Kesehatan (Hal-hal yang mempromosikan transaksi elektronik dengan "menerjemahkan" data di antara rencana dan penyedia kesehatan ketika mereka mempraktikkan sistem informasi yang tidak kompatibel.)
  • Penyedia Layanan Kesehatan yang memberikan informasi kesehatan dalam bentuk elektronik yang digabungkan dengan satu atau lebih dari delapan transaksi yang dilindungi.

Rekan bisnis dari entitas yang dilindungi tidak dikontrol secara terbuka oleh hukum, tetapi kontrak yang diperlukan mengharuskan mereka untuk melindungi privasi informasi pengenal pribadi. Ini adalah tindakan yang memberikan persyaratan keamanan dan privasi data, untuk mengamankan data medis pasien.

Lima gelar UU

  • Judul I: Reformasi Asuransi Kesehatan HIPAA

    Ini bertujuan untuk mempertahankan cakupan asuransi kesehatan bagi mereka yang telah beralih atau kehilangan pekerjaan. Ini membatasi penolakan rencana kesehatan kelompok untuk melindungi orang-orang yang memiliki penyakit atau kondisi yang sudah ada sebelumnya dan mencegah mereka menetapkan batasan untuk pertanggungan hidup.

  • Judul II: Penyederhanaan Administrasi HIPAA

    Poin ini mengarahkan Departemen Layanan Kemanusiaan dan Kesehatan Amerika Serikat untuk mengatur pemrosesan transaksi perawatan kesehatan elektronik secara global. Perlu sistem untuk mencapai pengantar elektronik yang aman untuk informasi kesehatan pasien, sesuai dengan undang-undang privasi yang ditetapkan oleh HHS.

  • Judul III: Ketentuan Kesehatan Terkait Pajak HIPAA

    Ini terkait dengan ketentuan terkait pajak, serta pedoman perawatan medis umum.

  • Judul IV: Aplikasi dan Implementasi Persyaratan Rencana Kesehatan Kelompok

    Ini merupakan peningkatan lebih lanjut dalam asuransi kesehatan, termasuk rencana bagi mereka yang memiliki penyakit atau penyakit yang sudah ada sebelumnya, dan seseorang yang meminta pertanggungan berkelanjutan.

  • Judul V: Offset Pendapatan

    Ini termasuk istilah-istilah yang terkait dengan asuransi milik perusahaan dan perawatan medis bagi mereka yang kehilangan kewarganegaraan karena alasan pajak penghasilan.

Otoritas untuk mengakses PHI Anda

Aturan Privasi membutuhkan penyedia medis untuk memberi orang akses ke PHI mereka. Setelah individu meminta data secara tertulis (biasanya menggunakan formulir penyedia untuk tujuan ini), penyedia memiliki waktu hingga 30 hari untuk memberikan salinan data kepada orang tersebut. Seseorang dapat meminta informasi dalam bentuk elektrik atau salinan cetak, dan penyedia berkomitmen untuk mencoba menyetujui format yang diminta. Untuk penyedia yang menggunakan sistem catatan kesehatan elektronik (EHR) yang diverifikasi menggunakan standar CEHRT (Certified Electronic Health Record Technology), orang harus dimungkinkan untuk mendapatkan PHI dalam bentuk elektronik.

Pertukaran Data Elektronik (EDI)

Undang-undang ini dikenal sebagai Standar Set Kode Transaksi. Aturan utama untuk EDI dan kumpulan Kode dieksekusi pada 16 Oktober 2003. Banyak dari standar manajemen transaksi masih dalam analisis dan belum diumumkan. Tujuan dari peraturan ini adalah untuk mengatur pertukaran informasi elektronik (transaksi) antara mitra dagang. Aktivitas ini diamanatkan dalam format ANSI ASC X12 varian 4010.

Set Kode HIPAA

Peraturan Set Kode HIPAA menetapkan standar seragam komponen data yang diterapkan untuk mendokumentasikan alasan mengapa pasien diperiksa dan metode yang dilakukan selama janji temu perawatan kesehatan. Analisis - ICD 9/10; Prosedur - CPT 4, CDT; Persediaan/Perangkat - HCPCS; Data Klinis Tambahan - Tingkat Kesehatan Tujuh (HL7). Kode administrasi terperinci HIPAA dibuat untuk digunakan sehubungan dengan transaksi tertentu dan kode lokal khusus negara bagian yang dikeluarkan HIPAA.

Pribadi

Undang-undang ini menetapkan aturan untuk melestarikan informasi kesehatan yang dapat diidentifikasi secara individu dan untuk memastikan hak individu untuk memiliki otoritas lebih atas informasi tersebut. Aturan privasi mewakili hak individu dan aturan keselamatan menjelaskan metode dan teknologi yang diperlukan untuk menjamin privasi.

Keamanan

Undang-undang ini menetapkan standar untuk keamanan informasi kesehatan yang dijaga secara elektronik (PHI). Ini menetapkan tiga jenis perlindungan keamanan yang diperlukan untuk kepatuhan: administratif, fisik, dan teknis. Berikut standar dan spesifikasinya:

  • Pengamanan Administratif

    Ini mencakup kebijakan dan prosedur yang dimaksudkan untuk sekadar menunjukkan bagaimana entitas akan mematuhi tindakan:

    • Entitas tercakup (entitas yang berada di bawah HIPAA) harus menggunakan serangkaian rencana privasi tertulis dan menugaskan petugas privasi untuk bertanggung jawab mempromosikan dan menerapkan semua kebijakan dan metode yang diperlukan.
    • Rencana harus mengenali karyawan atau kelas karyawan yang memiliki akses ke informasi kesehatan yang dilindungi secara elektronik (EPHI). Akses ke EPHI harus dibatasi hanya untuk karyawan yang membutuhkannya untuk menyelesaikan peran pekerjaan mereka.
    • Otorisasi, pembentukan, modifikasi, dan penghentian harus ditangani oleh prosedur.
    • Entitas harus menunjukkan bahwa program pelatihan berkelanjutan yang tepat tentang pengobatan PHI diberikan kepada karyawan fungsi administrasi rencana kesehatan kerja.
    • Instruksi untuk mengatasi dan menanggapi pelanggaran keamanan yang diketahui baik saat audit atau operasi normal harus didokumentasikan dalam prosedur.
  • Pengamanan Fisik

    • Mengelola akses fisik untuk mencegah akses yang tidak benar ke data yang dilindungi
    • Memantau dan mengontrol akses ke peralatan yang memiliki informasi kesehatan.
    • Hanya orang yang berwenang yang boleh mengakses perangkat keras dan perangkat lunak.
    • Stasiun kerja tidak boleh berada di area lalu lintas tinggi dan layar monitor harus disingkirkan dari pandangan langsung publik. Aturan diperlukan untuk mengatasi penggunaan workstation yang benar.
    • Jika entitas tercakup mempekerjakan kontraktor atau agen, mereka juga harus siap sepenuhnya dalam tugas akses fisik mereka.
  • Pengamanan Teknis

    • Mengatur akses ke sistem komputer dan mengizinkan entitas tertutup untuk melindungi komunikasi yang menahan PHI yang ditransmisikan secara elektronik melalui jaringan terbuka agar tidak diblokir oleh siapa pun selain orang yang ditunjuk.
    • Sistem informasi yang mencakup PHI harus dijaga dari intrusi. Ketika data mengalir melalui jaringan terbuka, beberapa bentuk enkripsi harus digunakan. Jika sistem/jaringan tertutup digunakan, kontrol akses saat ini dianggap memadai dan enkripsi bersifat opsional.
    • Setiap entitas yang tercakup bertanggung jawab untuk memastikan bahwa data di dalam sistemnya tidak diubah atau dihapus dengan cara yang tidak sah.
    • Checksum, double-keying, autentikasi pesan, dan tanda tangan digital harus digunakan untuk memastikan integritas data.
    • Dokumen teknologi informasi harus menyertakan catatan tertulis tentang semua pengaturan konfigurasi semua bagian jaringan karena bagian ini rumit, dapat dikonfigurasi, dan terus berubah.

Pengidentifikasi Penyedia Nasional (NPI)

Undang-undang ini menetapkan pengidentifikasi kesehatan individu standar untuk penyedia layanan kesehatan untuk mengklarifikasi proses administrasi, seperti rujukan dan penagihan, untuk meningkatkan efisiensi data, dan mengurangi biaya. NPI menggantikan semua pengidentifikasi lain yang digunakan oleh paket kesehatan, Medicare, Medicaid, dan program pemerintah lainnya. Namun, NPI tidak mengganti nomor DEA penyedia, nomor lisensi negara bagian, atau nomor pokok wajib pajak. NPI adalah 10 digit (mungkin alfanumerik), dengan digit terakhir berisi checksum. NPI tidak dapat menyertakan kecerdasan tertutup apa pun; dengan kata lain, NPI hanyalah angka yang tidak memiliki arti lebih lanjut.

Denda karena Gagal Mematuhi HIPAA

Hukum membawa denda perdata dan pidana berat untuk kelalaian untuk mematuhi. Kantor DHHS AS untuk Hak Sipil akan mengenakan denda perdata yang mungkin melibatkan denda mulai dari $100 per pelanggaran hingga $25.000 per tahun kalender. Departemen Kehakiman AS akan menjatuhkan hukuman pidana yang dapat ditambah hingga 10 tahun kurungan dan denda $250.000.

Direkomendasikan


Tetap terinformasi.


Dapatkan akses ke liputan industri pemenang penghargaan, termasuk berita terbaru, studi kasus, dan saran pakar.

Sukses dalam Teknologi adalah tentang tetap Terinformasi!

Ikuti kami


Berlangganan ke Saluran Youtube Webmedy untuk Video Terbaru

Menyumbangkan


Donasi murah hati Anda membuat perbedaan besar!

Kategori


Posting Unggulan


Tetap terinformasi.


Dapatkan akses ke liputan industri pemenang penghargaan, termasuk berita terbaru, studi kasus, dan saran pakar.

Sukses dalam Teknologi adalah tentang tetap Terinformasi!

Berlangganan

Ikuti kami


Berlangganan ke Saluran Youtube Webmedy untuk Video Terbaru

Loading...

Menyumbangkan


Donasi murah hati Anda membuat perbedaan besar!

Menyumbangkan

Ikuti kami


Berlangganan ke Saluran Youtube Webmedy untuk Video Terbaru

Loading...

© 2024 Ardinia Systems Pvt Ltd. Seluruh hak cipta.
Pengungkapan: Halaman ini berisi tautan afiliasi, artinya kami mendapat komisi jika Anda memutuskan untuk melakukan pembelian melalui tautan tersebut, tanpa biaya apa pun.
Kebijakan pribadi
Webmedy adalah produk dari Ardinia Systems.