Reglas de seguridad de HIPAA para socios comerciales

En 1996, el Congreso se enfocó en el mercado de seguros de salud y notó una sobreabundancia de problemas, incluidos el fraude y el desperdicio, que estaban obstaculizando la asistencia médica y el seguro de salud. Promulgaron la Ley de Responsabilidad y Portabilidad del Seguro de Salud, o HIPAA, para combatir estos problemas. Una de las secciones principales de HIPAA protege la información de salud personal de un individuo. Se aplican reglas de seguridad específicas, tanto para las organizaciones de atención médica como para sus socios comerciales.

Información de salud personal y socios comerciales

HIPAA define la información de salud personal en general. En pocas palabras, es cualquier información que, por separado o en conjunto, podría usarse para determinar la identidad de un paciente en particular. HIPAA no solo se aplica a proveedores de atención médica, como hospitales o agentes de seguros. Los socios comerciales —contratistas independientes que prestan servicios a la organización de atención médica— también deben cumplir con ciertas regulaciones de HIPAA. Las reglas de seguridad de HIPAA protegen la información de salud personal a través de tres salvaguardas principales: administrativa, física y técnica.

Salvaguardias administrativas

De acuerdo con el Departamento de Salud y Servicios Humanos, más de la mitad de los requisitos de seguridad de HIPAA consisten en garantías administrativas. Estos incluyen políticas y procedimientos diseñados para mantener y proteger la integridad de la información de salud protegida. Los socios comerciales deben determinar e implementar políticas y procedimientos diseñados para "prevenir, detectar, contener y corregir" violaciones de seguridad.

Salvaguardias físicas y técnicas

Las salvaguardas físicas y técnicas están estrechamente relacionadas con las salvaguardas administrativas. Por ejemplo, la salvaguardia administrativa puede requerir que solo el personal del socio comercial que “necesita saber” o que de otra manera tenga acceso a la información personal de salud, tenga acceso a dicha información. Entonces, es responsabilidad del socio comercial establecer salvaguardas físicas o técnicas para cumplir con la salvaguardia administrativa. Una protección física puede implicar mantener los archivos bajo llave. Asimismo, las garantías técnicas incluyen la utilización de medidas de seguridad de red adecuadas para evitar el acceso no autorizado.

Notificación

Otro componente clave de las reglas de seguridad de HIPAA es la notificación rápida. Si un socio comercial descubre un incumplimiento de sus garantías de seguridad, ese asociado tiene el deber de notificar al proveedor de atención médica de inmediato. Si no se notifica, y si no se protege adecuadamente la información personal de salud, se pueden imponer sanciones importantes, que incluyen sanciones penales y acciones civiles.

Entradas Populares