Daftar Periksa Hukum HIPAA untuk Organisasi Layanan Manusia

Portabilitas Asuransi Kesehatan dan Akuntabilitas Act dirancang untuk meningkatkan efisiensi dan efektivitas sistem perawatan kesehatan melalui adopsi standar nasional untuk transaksi elektronik dan perlindungan privasi federal untuk informasi kesehatan yang dapat diidentifikasi secara individual. Undang-undang ini berlaku untuk semua entitas yang menangani informasi kesehatan swasta, termasuk organisasi layanan manusia yang terlibat dalam meningkatkan pemberian layanan untuk kepentingan publik. Beberapa bidang utama harus menjadi bagian dari daftar periksa kepatuhan perusahaan.

Pelatihan Staf

Undang-undang mewajibkan semua entitas yang menangani informasi kesehatan swasta untuk melatih staf mereka secara memadai dalam penanganannya. Pastikan bahwa karyawan menerima pelatihan keamanan yang memadai dan mereka terus memperbarui pengetahuan mereka melalui seminar pembelajaran berkelanjutan. Departemen Kesehatan dan Layanan Kemanusiaan biasanya mewawancarai personel kunci dalam organisasi seperti CEO, petugas kepatuhan HIPAA, petugas keamanan sistem dan anggota staf lainnya untuk menentukan apakah mereka telah memiliki pelatihan tentang melindungi data pasien, transmisi informasi kesehatan yang aman, persetujuan untuk mengungkapkan dan ketentuan HIPAA lainnya.

Dokumentasi Kebijakan

Daftar periksa hukum HIPAA juga harus mencakup dokumentasi kebijakan yang tepat sesuai dengan persyaratan Undang-Undang. Organisasi layanan manusia yang membagikan layanan kesehatan perlu secara berkala merevisi dan memperbarui perjanjian rekanan bisnis mereka untuk memastikan bahwa lembaga lain yang mereka tangani mematuhi HIPAA dan bahwa mereka melaporkan kembali kepada mereka tentang pelanggaran privasi apa pun. HIPAA mengamanatkan organisasi untuk mengembangkan dan mempertahankan standar tinggi dalam penilaian risiko dan pemberitahuan pelanggaran informasi kesehatan pasien pribadi. HIPAA juga mensyaratkan dokumentasi kebijakan organisasi untuk meliput isu-isu seperti kontrol media, pemberitahuan praktik privasi, manual prosedur dan penggunaan serta pengungkapan informasi kesehatan swasta.

Pembaruan sistem

HIPAA mengamanatkan bahwa industri kesehatan menggunakan format standar untuk klaim elektronik dan transaksi terkait, yang membutuhkan pembaruan sistem ke versi perangkat lunak terbaru yang dapat mendukung detail seperti lokasi alamat fisik seorang pasien. Meskipun sejumlah rencana perawatan kesehatan, penyedia, organisasi layanan dan lembaga kliring sudah menggunakan format transaksi elektronik untuk mengajukan klaim mereka, HIPAA mengganti sistem tersebut dengan versi standar 5010 dan D.0 untuk memfasilitasi peningkatan pelaporan data klinis dan klaim farmasi. Karena itu, untuk memastikan kepatuhan dengan standar baru, disarankan bagi HSO Anda untuk mengadakan sistem perangkat lunak standar baru.

Kontrol Keamanan

Kontrol keamanan harus menjadi bagian dari daftar periksa HIPAA yang komprehensif. Dalam memastikan bahwa kontrol keamanan organisasi Anda memadai, lakukan pemeriksaan sistem dan selesaikan segala masalah atau kekurangan yang mungkin Anda temukan, dengan maksud untuk mencapai standar yang ditetapkan dalam HIPAA. Dalam hal ada audit, auditor HHS akan ingin melihat apakah kontrol keamanan sudah ada dan insinyur sistem atau petugas terkait lainnya biasanya harus menunjukkan cara kerjanya.

Pesan Populer