Предотвращение или снижение риска несанкционированного доступа. Использование или раскрытие личной медицинской информации без согласия отдельных лиц и в целях, которые не разрешены или не требуются Законом о защите личной медицинской информации, обычно называют «несанкционированным доступом». Любой несанкционированный доступ включает в себя просмотр личной медицинской информации через электронные информационные системы и может быть мотивирован различными факторами, включая межличностный конфликт, любопытство, личную выгоду или заботу о здоровье и благополучии человека. Узнать подробнее о том, что такое несанкционированный доступ можно перейдя по ссылке.
Как хранитель личной медицинской информации вы обязаны принимать разумные меры для обеспечения защиты личной медицинской информации от кражи, потери и несанкционированного использования или раскрытия, а также для защиты записей, содержащих такую информацию, от несанкционированного копирования, модификации или уничтожения. Вы и ваши агенты должны серьезно относиться к проблеме несанкционированного доступа, независимо от причины такого несанкционированного доступа. Конфиденциальность должна быть неотъемлемой частью оказания медицинской помощи и даже культурой любой организации здравоохранения.
Вы можете минимизировать риск несанкционированного доступа, приняв различные превентивные меры, в том числе:
Разработайте и внедрите всеобъемлющие политики и процедуры конфиденциальности, которые устанавливают ожидания и обязательства для всех агентов в отношении защиты личной медицинской информации.
Разработать и внедрить комплексную программу обучения и повышения осведомленности о конфиденциальности для всех агентов после начала их работы, контракта или других отношений с хранителем личной информации до получения авторизованного доступа к личной медицинской информации.
Убедитесь, что электронные информационные системы, которые содержат личную медицинскую информацию, находящуюся на хранении или под контролем хранителя, включают уведомления и знаки, предупреждающие о конфиденциальности.
Требовать, чтобы все агенты подписали соглашение о конфиденциальности перед получением доступа к личной медицинской информации, процедура, которая впоследствии повторяется ежегодно, чтобы признать ожидания и обязательства в отношении защиты личной информации о здоровье в соответствии с политиками и процедурами, действующими для попечителей.
Требовать, чтобы все агенты подписывали соглашение с конечным пользователем, подтверждающее ожидания и обязательства, применимые к защите личной медицинской информации в электронных информационных системах, до получения доступа к этой информации, а затем ежегодно.