HIPAA Anställningsutbildningskrav
Sjukförsäkringsportabilitets- och ansvarsskyldigheten från 1996 - HIPAA, för kortfattad - antogs för att skydda patientens säkerhet och integritet. Lagen innehåller två huvuddelar: HIPAA: s sekretessregel och HIPPA-säkerhetsregeln. Sekretessregeln hjälper till att skydda privat patientinformation. Säkerhetsregeln standardiserar säkerhetsprotokoll för elektronisk hälsoinformation. Täckta grupper, inklusive vårdgivare, hälsoplaner och hälsovårdstjänster, måste följa alla bestämmelser, inklusive utbildningskrav. Byrån för medborgerliga rättigheter övervakar och verkställer all verksamhet.
Utbildningskrav 1: Skriftlig policy
Enligt den amerikanska avdelningen för hälsa och mänskliga tjänster måste varje organisation eller grupp som omfattas av HIPAA: s sekretess- eller säkerhetsregler "utveckla och genomföra skriftliga sekretesspolicyer och förfaranden som överensstämmer med regeln." För att på ett adekvat sätt ta itu med alla juridiska krav ska du kontakta organisationens juridiska avdelning för att hjälpa till att utarbeta och granska politiken. Dela den skriftliga politiken med alla berörda anställda och andra intressenter. Organisationen måste också utse en sekretesspolicy och en kontaktperson eller ett kontaktkontor. Sekretessansvarig ansvarar för genomförandet av politiken. Kontaktpersonen eller kontoret sprider information om politiken och hanterar officiella klagomål. Var säker på att inkludera denna information i ditt träningsmaterial och uppmuntra anställda att kontakta den officiella kontaktpersonen eller kontoret med några frågor.
Utbildningskrav 2: Arbetskraftsutbildning
HIPAA kräver att täckta enheter tränar alla anställda, volontärer, praktikanter och någon annan som representerar organisationen i sekretesspolicy och säkerhetspolicyer och förfaranden. Skräddarsydd utbildning för varje arbetsfunktion. Träna nya anställda omedelbart efter anställning och genomföra regelbundna uppfriskningar för befintliga anställda. Det amerikanska departementet för hälsa och mänskliga tjänster säger också att organisationerna måste skapa och använda "lämpliga sanktioner mot arbetsstyrka som bryter mot policy och förfaranden". Avdelningen rekommenderar att de berörda organisationerna samordnar och granskar policy, förfaranden och sanktioner med ledning, högsta hälsovårdspersonal och juridiska representanter för att säkerställa noggrannhet, fullständighet och laglighet. Om en överträdelse inträffar måste de täckta enheterna minska den skadliga effekten för felaktigt parti i den maximala praktiken.
Utbildningskrav 3: Datasäkerhet
HIPAA kräver att täckta enheter upprätthåller tekniska och administrativa skyddsåtgärder "för att förhindra avsiktlig eller oavsiktlig användning eller avslöjande av skyddad hälsoinformation." För att uppfylla denna standard måste organisationer formellt utbilda anställda och andra intressenter att använda och tillämpa lämpliga databeskrivningsprotokoll. Det kan innefatta procedurer för dokumentförstöring, säkerhetsprotokoll för lås eller lösenord eller andra nödvändiga skyddsåtgärder.
Utbildningskrav 4: Klagomål
Omfattade organisationer måste skapa och dela ett meddelande om sekretesspraxis. Inkludera detaljerade instruktioner för patientklagomål angående informationsanvändning och upplysningar i samband med HIPAA. Utbildning av anställda och andra intressenter hur man korrekt leder patienter med klagomål till lämplig kontaktperson eller kontor hjälper till att mildra förvirring och säkerställa korrekt klagomålsdokumentation.