HIPAA determina controles de acesso electrónicos que permitem aos usuários autorizados acesso à informação médica particular de um paciente. Quatro especificações de implementação associados com o controle de acesso sob HIPAA detalhadamente esses procedimentos .
Uma identificação de usuário exclusivo deve ser atribuído a cada usuário que acessa as informações do paciente . Isso fornece duas funções : a responsabilidade do usuário ea visibilidade das funções desempenhadas ao acessar o sistema
procedimentos de acesso instruções de documentos e procedimentos para obtenção de acesso à informação eletrônico do paciente em casos de emergência . . Os empregadores devem determinar quais os tipos de situações exigem um acesso de funcionários a um sistema de informações do paciente em caso de uma emergência - . Antes de tais emergências
Automatic log -off impede que usuários não autorizados o acesso a informações confidenciais do paciente. Sistemas de informação do paciente eficientes os usuários log off automaticamente , depois de um determinado período de inatividade. Outra opção inclui sistemas que ativam protetores de tela protegida por senha após um determinado período de inatividade do sistema .
Sistemas que incluem a criptografia e descriptografia métodos converter originalmente texto digitado em texto codificado mascarados na tela. Apenas a parte que recebe autorizado com a chave para decodificar informações podem acessar as informações.
Controles de auditoria
controles de auditoria deve ser fixado no local para relatórios de auditoria utilizados para gravação e examinar a atividade do sistema de informação. Isto é útil quando se tenta determinar se uma violação de segurança tenha ocorrido.
Integridade Controles
O objetivo da HIPAA é proteger a integridade da informação eletrônico do paciente . Dados alterados ou dados destruídos indevidamente resulta em problemas de segurança do paciente . A integridade dos dados é muitas vezes comprometida por erro humano ou mídia eletrônica ou fracassos. Foram promulgadas normas de segurança HIPAA para garantir que as políticas e procedimentos de proteger a informação eletrônico do paciente de ser comprometida , independentemente da sua fonte.
Transmissão Segurança
eletrônico de informações do paciente transmitidos via e-mail, Internet ou via Intranet de uma empresa devem ser salvaguardados e privado ao abrigo das exigências da HIPAA. Controles de criptografia de dados e de acesso garantir a transmissão segura de informações do paciente.