HIPAA določa, elektronske kontrole dostopa , ki omogočajo pooblaščenim uporabnikom dostop do bolnikove zasebnih zdravstvenih informacij . Štiri specifikacije za izvajanje , povezane z nadzorom dostopa v skladu HIPAA podrobnosti teh postopkov.
Edinstveno identifikacijsko Uporabnik mora biti dodeljena vsakega uporabnika , ki dostopa do podatkov o bolniku . Ta predvideva dve funkciji: Uporabnik odgovornost in preglednost izvajanih funkcij pri dostopu do sistema
postopki dostopa navodila dokumentov in postopkov za pridobitev dostopa do elektronskih informacijskih pacientov v nujnih primerih. . Delodajalci morajo ugotoviti, katere vrste situacije zahtevajo dostop zaposlenih do pacientov informacijskega sistema v primeru izrednih razmer - . Vnaprej takih nesrečah
Automatic log- off preprečuje nepooblaščenim uporabnikom dostop do občutljivih podatkov pacientov. Učinkoviti bolnikov informacijski sistemi samodejno prijavi uporabnikom off , po določenem času neaktivnosti . Druga možnost vključuje sisteme , ki aktivirajo , zaščitenih z geslom ohranjevalniki zaslona po določenem znesku sistema neaktivnosti .
Sistemi , ki vključujejo šifriranje in dešifriranje metode convert prvotno vnesli besedilo, kodirano besedilo prikriti na zaslonu. Pooblaščena oseba , ki prejme s tipko za dekodiranje podatkov lahko dostopajo le informacije .
Revizijske Controls
revizijski nadzor, je treba določiti v veljavi revizijskih poročil, uporabljenih za zapis in preučevanju informacijski sistem dejavnost . To je uporabno, ko se je poskušalo ugotoviti, ali je prišlo dokršitev zaščite .
Integrity Controls
cilj HIPAA je zaščititi celovitost elektronskih podatkov o pacientu . Spremenjenimi podatki ali podatki uničeni neustrezno kaže v vprašanjih varnosti bolnikov . Celovitost podatkov je pogosto ogrožena zaradi človekovega ali elektronskih medijih napak ali okvar . So bile sprejete HIPAA varnostne standarde , da se zagotovi , da politike in postopki zaščito elektronske informacije od pacientov ogrožena , ne glede na njihov izvor .
Menjalnik Security
Electronic informacije bolnik prenaša prek e-pošte , Internet ali prek intraneta podjetja je treba varovati in hraniti zasebna zahteve HIPAA . Šifriranje podatkov in nadzorom dostopa zagotoviti varen prenos podatkov pacientov.
Zdravje in Bolezni © https://sl.265health.com