جدول المحتويات:
فيديو: ما هو الخرق الواجب الإبلاغ عنه بموجب قانون "هيبا"؟
2024 مؤلف: Lynn Donovan | [email protected]. آخر تعديل: 2023-12-15 23:43
"الاستحواذ أو الوصول أو الاستخدام أو الإفصاح" غير المصرح به عن معلومات صحية محمية غير مؤمنة بما ينتهك HIPAA يفترض أن تكون قاعدة الخصوصية أ خرق يمكن الإبلاغ عنه ما لم يقرر الكيان المغطى أو شريك الأعمال أن هناك احتمالًا ضعيفًا بأن البيانات قد تعرضت للاختراق أو أن الإجراء يتناسب مع استثناء.
وبالمثل ، ما نوع المعلومات الصحية المحمية التي تتطلب إخطارًا بالاختراق بموجب Hipaa؟
إخطار خرق HIPAA القاعدة. إخطار خرق HIPAA القاعدة يستوجب الكيانات المغطاة ل يخطر المرضى عندما تكون معلوماتهم الصحية المحمية غير المضمونة ( PHI ) تم استخدامه أو الكشف عنه بشكل غير مسموح به - أو " انتهكت ، "- بطريقة تهدد خصوصية وأمان PHI.
تعرف أيضًا ، هل يجب الإبلاغ عن انتهاكات هيبا؟ ستقوم الكيانات المشمولة بإخطار السكرتير من خلال زيارة موقع HHS على الويب وملء وتقديم ملف تقرير الخرق شكل. اذا كان يخرق يؤثر على 500 فرد أو أكثر ، يجب على الكيانات المشمولة إخطار السكرتير دون تأخير غير معقول وفي موعد لا يتجاوز 60 يومًا بعد يخرق.
وبالمثل ، ما الذي يعتبر خرقًا لـ Hippa؟
أ يخرق يتم تعريفه في HIPAA القسم 164.402 ، كما هو موضح في HIPAA دليل البقاء على قيد الحياة ، مثل: "الحصول على المعلومات الصحية المحمية أو الوصول إليها أو استخدامها أو الكشف عنها بطريقة غير مسموح بها مما يهدد أمان أو خصوصية المعلومات الصحية المحمية."
كيف تعرف إذا تم اختراق هيبا؟
تحديد ما إذا كان قد حدث خرق لبيانات HIPAA
- تحديد طبيعة ومدى مشاركة المعلومات الصحية المحمية.
- تحديد الشخص غير المرخص له الذي استخدم معلومات الصحة العامة.
- تحديد ما إذا كان قد تم الحصول على المعلومات الصحية المحمية أو عرضها بالفعل ؛
- حدد إلى أي مدى تم تخفيف المخاطر على المعلومات الصحية المحمية.
موصى به:
ما هو "وضع" و "سي"؟
وظيفة المكتبة ، يحصل (ق) على قراءة سلسلة من المدخلات القياسية في مصفوفة يشير إليها بواسطة s ؛ ويضع (s) يكتب سلسلة يشير إليها بـ s إلى الإخراج القياسي
ما الفرق بين "الرد على الكل" و "الرد على الكل"؟
يرسل "رد" ردك فقط إلى الشخص الذي أرسل لك البريد. لذلك ، لن يتلقى أي شخص تم إرسال البريد إليه أو "نسخة إلى" ردك. يرسل "Reply ToAll" ردك إلى كل شخص تم إرسال البريد إليه أو تم إرسال نسخة منه
هل أحتاج إلى التسجيل في ICO بموجب القانون العام لحماية البيانات (GDPR)؟
يتطلب قانون حماية البيانات من كل مراقب بيانات يقوم بمعالجة المعلومات الشخصية للتسجيل في ICO ، ما لم يتم استثناؤها. ليست هناك حاجة للتسجيل إذا كنت تتعامل مع البيانات الشخصية فقط لأغراض العمل الأساسية لإدارة الموظفين ، والإعلان والتسويق والعلاقات العامة والحسابات وحفظ السجلات
من الذي يجب إخطاره بموجب القانون بخرق يؤثر على 500 مريض أو أكثر؟
إذا أثر الانتهاك على 500 فرد أو أكثر ، فيجب على الكيانات المشمولة إخطار السكرتير دون تأخير غير معقول وفي موعد لا يتجاوز 60 يومًا بعد الانتهاك. ومع ذلك ، إذا كان الانتهاك يؤثر على أقل من 500 فرد ، يجوز للكيان المشمول إخطار السكرتير بهذه الانتهاكات على أساس سنوي
هل الجنس هو معرّف هيبا؟
تعتبر المعلومات الصحية مثل التشخيصات ومعلومات العلاج ونتائج الاختبارات الطبية ومعلومات الوصفات الطبية معلومات صحية محمية بموجب HIPAA ، وكذلك أرقام التعريف الوطنية والمعلومات الديموغرافية مثل تواريخ الميلاد والجنس والعرق والاتصال والاتصال في حالات الطوارئ