Entre os principais objetivos da HIPAA foi a simplificação e padronização de como a informação de saúde é uso e transacionado. Um dos requisitos da HIPAA é usar um conjunto nacional de códigos para identificar o diagnóstico específico e procedimentos clínicos sobre reclamações formas . Os dois primeiros títulos da lei também exige que os empregadores e os planos de saúde para permitir a cobertura de um novo funcionário para ser contínua , independentemente de condições pré-existentes e implementar controles para proteger suas informações de saúde. Além disso, ele implementa padrões para a troca eletrônica dessas informações.
Regra de Privacidade
HIPAA é a primeira lei a fornecer proteção federal de informações de saúde , mas no decurso da prestação de cuidados , é impossível para os médicos, os empregadores e os prestadores de cuidados de saúde para não falar sobre informações de saúde dos indivíduos. Devido à natureza dos cuidados de saúde , os prestadores de alvarás de regras de privacidade , empregadores, e assim por diante " uso incidental e divulgação " de informações de saúde , desde que tenham implementado as garantias razoáveis e instituiu o " mínimo necessário " standard, o que limita a quantidade de protegido informações são utilizadas e divulgadas.
Práticas , como falar em silêncio quando se fala sobre a condição do paciente , travando armários de arquivo , colocando senhas em computadores , mas também garantir os prestadores de cuidados podem chegar ao montante mínimo de informações necessárias para fazer seus empregos, fazem parte dos requisitos mínimos necessários.
Segurança Regra
a regra de segurança é um conjunto de salvaguardas administrativas , físicas e técnicas de cuidados de saúde fornecedores , seguradoras e os empregadores são obrigados a utilizar para garantir a confidencialidade , integridade e disponibilidade das informações de saúde protegidas eletrônico. Salvaguardas administrativas requerem o uso de políticas e procedimentos para a gestão do processo de segurança administrativos. Salvaguardas físicas são os métodos tangíveis, físicas para proteger as informações de saúde de acesso não autorizado , bem como os riscos naturais e ambientais. Responsáveis também devem aplicar salvaguardas técnicas , ou a tecnologia utilizada para proteger as informações de saúde, tais como senha , segurança de rede , proteção contra vírus e similares. Estes requisitos vão chamar para as entidades responsáveis para conduzir uma avaliação completa dos riscos e vulnerabilidades à confidencialidade, integridade e disponibilidade da informação em saúde. Eles também são obrigados a nomear um oficial de segurança para supervisionar a implementação de controles de segurança .