Что такое несанкционированный доступ

Предотвращение или снижение риска несанкционированного доступа. Использование или раскрытие личной медицинской информации без согласия отдельных лиц и в целях, которые не разрешены или не требуются Законом о защите личной медицинской информации, обычно называют «несанкционированным доступом». Любой несанкционированный доступ включает в себя просмотр личной медицинской информации через электронные информационные системы и может быть мотивирован различными факторами, включая межличностный конфликт, любопытство, личную выгоду или заботу о здоровье и благополучии человека. Узнать подробнее о том, что такое несанкционированный доступ можно перейдя по ссылке.

Что такое несанкционированный доступ

Как хранитель личной медицинской информации вы обязаны принимать разумные меры для обеспечения защиты личной медицинской информации от кражи, потери и несанкционированного использования или раскрытия, а также для защиты записей, содержащих такую ​​информацию, от несанкционированного копирования, модификации или уничтожения. Вы и ваши агенты должны серьезно относиться к проблеме несанкционированного доступа, независимо от причины такого несанкционированного доступа. Конфиденциальность должна быть неотъемлемой частью оказания медицинской помощи и даже культурой любой организации здравоохранения.

Вы можете минимизировать риск несанкционированного доступа, приняв различные превентивные меры, в том числе:

Разработайте и внедрите всеобъемлющие политики и процедуры конфиденциальности, которые устанавливают ожидания и обязательства для всех агентов в отношении защиты личной медицинской информации.
Разработать и внедрить комплексную программу обучения и повышения осведомленности о конфиденциальности для всех агентов после начала их работы, контракта или других отношений с хранителем личной информации до получения авторизованного доступа к личной медицинской информации.

Убедитесь, что электронные информационные системы, которые содержат личную медицинскую информацию, находящуюся на хранении или под контролем хранителя, включают уведомления и знаки, предупреждающие о конфиденциальности.
Требовать, чтобы все агенты подписали соглашение о конфиденциальности перед получением доступа к личной медицинской информации, процедура, которая впоследствии повторяется ежегодно, чтобы признать ожидания и обязательства в отношении защиты личной информации о здоровье в соответствии с политиками и процедурами, действующими для попечителей.
Требовать, чтобы все агенты подписывали соглашение с конечным пользователем, подтверждающее ожидания и обязательства, применимые к защите личной медицинской информации в электронных информационных системах, до получения доступа к этой информации, а затем ежегодно.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *