व्यापार सहयोगियों के लिए HIPAA सुरक्षा नियम

1996 में, कांग्रेस ने स्वास्थ्य बीमा बाजार को लक्ष्य बनाया और स्वास्थ्य देखभाल और स्वास्थ्य बीमा में बाधा उत्पन्न करने वाले धोखाधड़ी और कचरे सहित समस्याओं की अधिकता देखी। उन्होंने इन मुद्दों से निपटने के लिए स्वास्थ्य बीमा पोर्टेबिलिटी और जवाबदेही अधिनियम या HIPAA को बढ़ावा दिया। HIPAA के प्राथमिक वर्गों में से एक व्यक्ति की व्यक्तिगत स्वास्थ्य जानकारी की सुरक्षा करता है। विशिष्ट सुरक्षा नियम स्वास्थ्य देखभाल संगठनों और उनके व्यावसायिक सहयोगियों दोनों के लिए लागू होते हैं।

व्यक्तिगत स्वास्थ्य सूचना और व्यावसायिक सहयोगी

HIPAA व्यक्तिगत स्वास्थ्य जानकारी को मोटे तौर पर परिभाषित करता है। बस कहा गया है, यह किसी भी रोगी की पहचान निर्धारित करने के लिए, अलग-अलग या कुल में, किसी भी जानकारी का उपयोग किया जा सकता है। HIPAA केवल स्वास्थ्य देखभाल प्रदाताओं, जैसे अस्पतालों या बीमा एजेंटों पर लागू नहीं होता है। व्यापार सहयोगी-भरोसेमंद ठेकेदार जो स्वास्थ्य देखभाल संगठन के लिए सेवाएं प्रदान करते हैं-बस भी कुछ HIPAA नियमों का पालन करते हैं। HIPAA सुरक्षा नियम तीन प्राथमिक सुरक्षा उपायों के माध्यम से व्यक्तिगत स्वास्थ्य सूचना की सुरक्षा करते हैं: प्रशासनिक, शारीरिक और तकनीकी।

प्रशासनिक सुरक्षा उपाय

स्वास्थ्य और मानव सेवा विभाग के अनुसार, HIPAA सुरक्षा आवश्यकताओं के आधे से अधिक प्रशासनिक सुरक्षा उपायों से मिलकर बनता है। इनमें संरक्षित स्वास्थ्य सूचना की अखंडता को बनाए रखने और संरक्षित करने के लिए डिज़ाइन की गई नीतियां और प्रक्रियाएं शामिल हैं। व्यावसायिक सहयोगियों को सुरक्षा उल्लंघनों को रोकने, पता लगाने, रखने और सही करने के लिए डिज़ाइन किए गए पॉलिस और प्रक्रियाओं को निर्धारित और लागू करना चाहिए।

शारीरिक और तकनीकी सुरक्षा

भौतिक और तकनीकी सुरक्षा उपायों का प्रशासनिक सुरक्षा उपायों से गहरा संबंध है। उदाहरण के लिए, प्रशासनिक सुरक्षा के लिए आवश्यक हो सकता है कि व्यावसायिक सहयोगी के केवल कार्मिक जिन्हें "जानने की जरूरत है" या अन्यथा व्यक्तिगत स्वास्थ्य जानकारी तक पहुंच हो, ऐसी जानकारी तक पहुंच दी जाए। इसके बाद व्यवस्थापकीय सुरक्षा को पूरा करने के लिए शारीरिक या तकनीकी सुरक्षा उपायों को स्थापित करना व्यावसायिक सहयोगी के ऊपर निर्भर करता है। एक भौतिक सुरक्षा में लॉक और कुंजी के तहत फाइलें रखना शामिल हो सकता है। इसी तरह, तकनीकी सुरक्षा उपायों में अनधिकृत पहुंच को रोकने के लिए उचित नेटवर्क सुरक्षा उपायों का उपयोग करना शामिल है।

अधिसूचना

HIPAA सुरक्षा नियमों का एक अन्य महत्वपूर्ण घटक है शीघ्र अधिसूचना। यदि कोई व्यावसायिक सहयोगी अपने सुरक्षा सुरक्षा उपायों का उल्लंघन करता है, तो उस सहयोगी का कर्तव्य है कि वह स्वास्थ्य सेवा प्रदाता को तुरंत सूचित करे। अधिसूचित करने में विफलता - और अन्यथा व्यक्तिगत स्वास्थ्य जानकारी की पर्याप्त रूप से रक्षा करने में विफलता - इसके परिणामस्वरूप आपराधिक दंड और नागरिक कार्रवाई दोनों में महत्वपूर्ण दंड हो सकते हैं।

लोकप्रिय पोस्ट