Regras de segurança da HIPAA para associados comerciais

Em 1996, o Congresso mirou no mercado de seguros de saúde e notou uma superabundância de problemas, incluindo fraude e desperdício, que estavam dificultando a assistência médica e o seguro de saúde. Eles promulgaram a Lei de Portabilidade e Responsabilidade de Seguro de Saúde, ou HIPAA, para combater esses problemas. Uma das seções principais do HIPAA protege as informações de saúde pessoal de um indivíduo. Aplicam-se regras específicas de segurança, tanto para as organizações de cuidados de saúde como para os seus parceiros de negócios.

Informações pessoais de saúde e associados comerciais

O HIPAA define informações pessoais de saúde de maneira ampla. Em termos simples, é qualquer informação que, separadamente ou em conjunto, possa ser usada para determinar a identidade de um paciente em particular. A HIPAA não se aplica apenas a prestadores de serviços de saúde, como hospitais ou agentes de seguros. Parceiros de negócios - empreiteiros independentes que prestam serviços para a organização de cuidados de saúde - também devem cumprir determinados regulamentos da HIPAA. As regras de segurança da HIPAA protegem as informações pessoais de saúde através de três salvaguardas primárias: administrativas, físicas e técnicas.

Salvaguardas Administrativas

De acordo com o Departamento de Saúde e Serviços Humanos, mais da metade dos requisitos de segurança da HIPAA consistem em salvaguardas administrativas. Isso inclui políticas e procedimentos projetados para manter e proteger a integridade das informações de saúde protegidas. Os associados de negócios devem determinar e implementar políticas e procedimentos projetados para “impedir, detectar, conter e corrigir” violações de segurança.

Salvaguardas Físicas e Técnicas

As salvaguardas físicas e técnicas estão intimamente relacionadas com as salvaguardas administrativas. Por exemplo, a salvaguarda administrativa pode exigir que apenas o pessoal do parceiro de negócios que “precisa saber” ou que tenha acesso às informações de saúde pessoal tenha acesso a essas informações. Cabe então ao associado comercial estabelecer proteções físicas ou técnicas para atender à salvaguarda administrativa. Uma proteção física pode envolver manter os arquivos bloqueados e liberados. Da mesma forma, as salvaguardas técnicas incluem a utilização de medidas de segurança de rede adequadas para impedir o acesso não autorizado.

Notificação

Outro componente importante das regras de segurança da HIPAA é a notificação imediata. Se um associado de negócios descobre uma violação de suas proteções de segurança, esse associado tem o dever de notificar o prestador de serviços de saúde imediatamente. A falha em notificar - e a falha em proteger adequadamente as informações pessoais de saúde - pode resultar em penalidades significativas, incluindo sanções criminais e ações civis.

Publicações Populares