รายการตรวจสอบกฎหมาย HIPAA สำหรับองค์กรบริการมนุษย์
พระราชบัญญัติประกันสุขภาพพกพาและพระราชบัญญัติความรับผิดชอบถูกออกแบบมาเพื่อปรับปรุงประสิทธิภาพและประสิทธิผลของระบบการดูแลสุขภาพผ่านการนำมาตรฐานแห่งชาติสำหรับการทำธุรกรรมทางอิเล็กทรอนิกส์และการปกป้องความเป็นส่วนตัวของรัฐบาลกลางสำหรับข้อมูลด้านสุขภาพที่ระบุตัวบุคคล พระราชบัญญัตินี้ใช้กับทุกหน่วยงานที่จัดการข้อมูลด้านสุขภาพส่วนบุคคลรวมถึงองค์กรบริการมนุษย์ที่เกี่ยวข้องกับการปรับปรุงการส่งมอบบริการเพื่อสาธารณประโยชน์ ประเด็นสำคัญหลายประการควรเป็นส่วนหนึ่งของรายการตรวจสอบการปฏิบัติตามกฎระเบียบของ บริษัท
การฝึกอบรมพนักงาน
พระราชบัญญัติฉบับนี้กำหนดให้ทุกหน่วยงานที่จัดการข้อมูลด้านสุขภาพส่วนตัวเพื่อฝึกอบรมพนักงานอย่างเพียงพอในการจัดการ ตรวจสอบให้แน่ใจว่าพนักงานได้รับการฝึกอบรมด้านความปลอดภัยที่เพียงพอและปรับปรุงความรู้ของตนอย่างต่อเนื่องผ่านการสัมมนาการเรียนรู้อย่างต่อเนื่อง กรมอนามัยและบริการมนุษย์มักสัมภาษณ์บุคลากรสำคัญในองค์กรเช่น CEO, HIPAA เจ้าหน้าที่ปฏิบัติตามเจ้าหน้าที่รักษาความปลอดภัยระบบและสมาชิกคนอื่น ๆ ของพนักงานเพื่อตรวจสอบว่าพวกเขามีการฝึกอบรมในการปกป้องข้อมูลผู้ป่วยการส่งข้อมูลสุขภาพที่ปลอดภัยหรือไม่ เพื่อเปิดเผยและข้อกำหนด HIPAA อื่น ๆ
เอกสารนโยบาย
รายการตรวจสอบกฎหมาย HIPAA ควรมีเอกสารนโยบายที่เหมาะสมสอดคล้องกับข้อกำหนดของพระราชบัญญัติ องค์กรที่ให้บริการด้านมนุษย์ที่ต้องจ่ายค่าใช้จ่ายด้านการดูแลสุขภาพจำเป็นต้องแก้ไขและปรับปรุงข้อตกลงความร่วมมือทางธุรกิจเป็นระยะเพื่อให้แน่ใจว่าสถาบันอื่น ๆ ที่พวกเขาทำนั้นเป็นไปตาม HIPAA และพวกเขารายงานกลับไปที่พวกเขา HIPAA สั่งให้องค์กรพัฒนาและรักษามาตรฐานระดับสูงในการประเมินความเสี่ยงและการแจ้งการละเมิดข้อมูลสุขภาพของผู้ป่วยส่วนบุคคล HIPAA ยังต้องการเอกสารนโยบายขององค์กรเพื่อครอบคลุมประเด็นต่าง ๆ เช่นการควบคุมสื่อประกาศเกี่ยวกับแนวทางปฏิบัติด้านความเป็นส่วนตัวคู่มือขั้นตอนการใช้และการเปิดเผยข้อมูลสุขภาพส่วนบุคคล
อัปเดตระบบ
HIPAA สั่งว่าอุตสาหกรรมการดูแลสุขภาพใช้รูปแบบมาตรฐานสำหรับการอ้างสิทธิ์ทางอิเล็กทรอนิกส์และธุรกรรมที่เกี่ยวข้องซึ่งต้องการการอัปเดตระบบเป็นเวอร์ชันซอฟต์แวร์ล่าสุดที่สามารถรองรับรายละเอียดต่างๆเช่นตำแหน่งที่อยู่ทางกายภาพของผู้ป่วย แม้ว่าแผนการดูแลสุขภาพจำนวนมากผู้ให้บริการองค์กรบริการและสำนักหักบัญชีกำลังใช้รูปแบบการทำธุรกรรมทางอิเล็กทรอนิกส์เพื่อส่งการอ้างสิทธิ์ HIPAA จะแทนที่ระบบเหล่านั้นด้วยเวอร์ชันมาตรฐาน 5010 และ D.0 เพื่ออำนวยความสะดวกในการรายงานข้อมูลทางคลินิกและการเรียกร้องร้านขายยา ดังนั้นเพื่อให้แน่ใจว่าสอดคล้องกับมาตรฐานใหม่เราแนะนำให้ HSO ของคุณจัดหาระบบซอฟต์แวร์ที่ได้มาตรฐานใหม่
การควบคุมความปลอดภัย
การควบคุมความปลอดภัยควรเป็นส่วนหนึ่งของรายการตรวจสอบ HIPAA ที่ครอบคลุม ในการตรวจสอบให้แน่ใจว่าการควบคุมความปลอดภัยขององค์กรของคุณนั้นเพียงพอดำเนินการตรวจสอบระบบและแก้ไขปัญหาหรือข้อบกพร่องที่โดดเด่นที่คุณอาจพบโดยมีจุดประสงค์เพื่อให้ได้มาตรฐานที่กำหนดไว้ใน HIPAA ในกรณีที่มีการตรวจสอบบัญชีผู้ตรวจสอบ HHS จะต้องการดูว่ามีการควบคุมความปลอดภัยหรือไม่และวิศวกรระบบหรือเจ้าหน้าที่อื่น ๆ ที่เกี่ยวข้องจะต้องแสดงให้เห็นถึงวิธีการทำงาน