Elektronik kişisel sağlık bilgileri ( e - PHI )tarafından korunan " Güvenlik Kuralı . " E - PHI bilgileri görmek veya aynı andakayıtları incelemek için yetkili kişiler tarafındankayıtları mevcut yaparkenkayıtlardan herhangi bir bilgi ortaya çıkarmak için yetkili olmayan kişiler için temin edilemez . Güvenlik Kuralı da yetkisiz vasıtasıylaverileri değiştirme veya yok karşı korur .
Düzenlenmiş değildir bu kural nasıl uygulanır . Küçük kliniklerülke çapında şubeleri olan bir hastane karşıt olarak kayıtlarını tutmak için farklı bir yol olabilir .
Fiziksel Erişim
Güvenlik önlemleri olması gerekmektedir kısıtlama yetkisiz personel tarafındankayıtlara o sınır erişimi yerleştirin. Bu " Tesis Erişim ve Kontrol . " Denir"uygun kullanım ve erişim için politikalar ve prosedürler kullanmanız gerekir , böyle bir doktor ofisi gibikayıtları olanbir yerdir" örtülü varlık , "
HIPAA göre iş istasyonları ve elektronik medya , " . Bu aynı zamanda , kayıtları gönderen dosyaları kaldırarak , dosyaları yok ve hatta böyle bir okuma /yazma CD gibi elektronik medya yeniden uygulanır .
Elektronik Güvenlik
Politikaları gerekir oluşturulan ve donanım vebilgiyi kimin eriştiğini kayıtlarını oluşturmak için yazılım kullanılır . Bir prosedürkayıtları kimin eriştiğini gözden yerinde olmalıdır . Sistem değişmiş veya tahrip olmaktan kayıtları korumak için olmalıdır . Örneğin, bir yedekleme sistemi, elektronik verileri korumak için de kullanılabilir. Koruma da elektronikveri göndermesırasında sağlanmalıdır. Bu tipik bir bilgi teknolojisi güvenlik sistemidir .
İş Sorumluluk
örtülü varlık , böyle bir yetkisiz bir kişi özel kayıtlarına kazanç erişim yaparsa gibi herhangi bir ihlali ele almalıdır . " Makul adımlar " HIPAA göre ,durumu çözmek için alınmalıdır . Örtülü varlık böyle bir yerde erişim kontrolü gibi önlemler yoksa bir ihlali olarak kabul edilir .
Kayıt Yönetimi
Politikalar ve prosedürler korumak için yerinde olmalıdır kayıtları. Şu anda ,HIPAA kural politika ve prosedür kayıtları yanı sıra yaratma yatarihinden itibaren altı yıl süreyle herhangi bir yazılı gerekli eylemleri tutmaktır " son yürürlük tarihi . " Örtülü varlık , aynı zamanda kayıtların değerlendirmeleri yapmak ve gereken yeni kuralları uygulamak zorundadır . Güvenlik Kuralıtıbbi kayıtlar için saklama kurallar koymak değildir .