HIPAA Compliance hat eine größere Bedeutung im Laufe der HITECH Act von 2009 angenommen, und die Verordnungen zur Umsetzung des HIPAA Bestimmungen des Gesetzes.
Die ursprüngliche HIPAA-Vorschriften legten den Grundstein für eine nationale Reihe von Anforderungen an die Sicherung:
- Vertraulichkeit
- Integrität und
- Verfügbarkeit von einzeln identifizierbaren Gesundheitsinformationen.
Ausbau der HIPAA-Vorschriften
Im Laufe der Jahre seit dem ersten HIPAA-Vorschriften im Jahr 2000 ausgegeben wurden, haben die Vorschriften geändert und erweitert, zuletzt um Ephi (Protected Health Information erhalten und elektronisch übermittelt) decken, und die Anforderungen für die Meldung Patienten im Falle einer nicht autorisierten Veröffentlichung angeben oder Verletzung der Sicherheit.
Organisationen im Gesundheitswesen und Arztpraxen suchen, um in Übereinstimmung mit HIPAA-Vorschriften kommen jetzt mit einer langen Liste von Anforderungen. Nur wenige von ihnen gehören:
- Patienten über Datenschutz-Praktiken
- Sicherung Patientenakten - Papier-und elektronischen
- Die Durchführung einer Risikobewertung der Vertraulichkeit, statt Integrität und Verfügbarkeit von Ephi von der Organisation
- Aktualisieren Business Associate Agreements mit Lieferanten und anderen, denen PHI offenbart
- Entwicklung von Strategien für die Verletzung und der Meldung an die Patienten und die Medien
Die Strafen für Verstöße gegen HIPAA
HIPAA betroffenen Einrichtungen unterliegen können steilen Strafen für Verstöße gegen diese Vorschriften. Für allgemeine Strafen sie reichen von ...
- Ein Minimum von $ 10.000 für jeden Verstoß
- Es können maximal 25.000 $ für jeden Verstoß
- Wrongful Offenlegung von Ephi kann eine maximale Geldstrafe von 50.000 $ und Inhaftierung von nicht mehr als ein Jahr.
Unsere Consultants sind spezialisiert HIPAA im Gesundheitswesen
Mitglieder von The Fox Group Dienstleistungen im Gesundheitswesen Compliance-Berater zur Verfügung gestellt, da vor dem ersten HIPAA-Vorschriften wurden mehr als einem Jahrzehnt ausgestellt vor. Die Fox-Gruppe ist einzigartig qualifiziert, um Arztpraxen und andere Organisationen des Gesundheitswesens in ihrem Streben zu unterstützen, mit diesen sehr spezifischen Vorschriften entsprechen. Ein Auszug aus unserer Dienstleistungen umfassen:
- Abschließen einer HIPAA Risikobewertung , die sowohl die Privatsphäre der Regel und Sicherheit herrschen.
- Entwicklung und Umsetzung von HIPAA Compliance-Programm und-verfahren.
- Geben Sie die Ausbildung des Personals über ihre Rolle in HIPAA und Einhaltung von HIPAA und der diesbezüglichen Arbeitgeber und-verfahren.












