a regra de segurança se concentra exclusivamente sobre a protecção de "informação eletrônica protegida saúde", conhecido como e- PHI , o que é uma consideração importante , à medida que mais prestadores de cuidados de saúde a transição para sistemas eletrônicos. O site HHS afirma que um dos principais objetivos da regra de segurança é "proteger a privacidade das informações de saúde dos indivíduos , enquanto permitindo que entidades abrangidas a adotar novas tecnologias para melhorar a qualidade e eficiência do atendimento ao paciente. " Entidades abrangidas pela regra de segurança de quaisquer prestadores de cuidados de saúde , planos ou câmaras que transmitem informação de saúde por via electrónica.
Regras Gerais e Políticas
O site HHS especifica que as entidades abrangido pela regra de segurança são necessárias para implementar e manter "salvaguardas administrativas, técnicas e físicas razoáveis e adequadas" para a proteção de e- PHI . Isso significa que as entidades devem ser capazes de garantir a integridade , disponibilidade e confidencialidade de qualquer e- PHI para o qual são responsáveis. Além disso, as entidades devem proteger e- PHI , identificando e tomando medidas para proteger contra a " utilização ilícita de divulgação " de informações , bem como ameaças potenciais à segurança ou integridade das informações . Garantir a educação eo cumprimento de todos os funcionários com acesso a e- PHI é uma consideração importante . Medidas de conformidade deve ser documentado , avaliado e atualizado regularmente devido a mudanças na tecnologia e na prática de cuidados de saúde.
Quem Reforça ?
Segundo o site da HHS , o Escritório de Direitos Civis é responsável pela aplicação da regra de segurança através de " atividades de conformidade voluntários e dinheiro público penalidades. " O OCR pode conduzir investigações de entidades abrangidas para garantir o cumprimento .