Inhaltsverzeichnis:

Was ist ein meldepflichtiger Verstoß nach Hipaa?
Was ist ein meldepflichtiger Verstoß nach Hipaa?

Video: Was ist ein meldepflichtiger Verstoß nach Hipaa?

Video: Was ist ein meldepflichtiger Verstoß nach Hipaa?
Video: AWV-Meldepflicht auch für Privatpersonen? 2024, November
Anonim

Der unbefugte „Erwerb, Zugriff, Verwendung oder Offenlegung“von ungesicherten PHI unter Verstoß gegen die HIPAA Es wird vermutet, dass die Datenschutzregel a. ist meldepflichtiger Verstoß es sei denn, das betroffene Unternehmen oder der Geschäftspartner stellt fest, dass eine geringe Wahrscheinlichkeit besteht, dass die Daten kompromittiert wurden oder die Aktion unter eine Ausnahme fällt.

Welche Art von PHI erfordert ebenfalls eine Verletzungsmeldung gemäß Hipaa?

Benachrichtigung über HIPAA-Verletzung Regel. HIPAA-Verstoßmeldung Regel erfordert abgedeckte Entitäten zu benachrichtigen Patienten, wenn ihre ungesicherten geschützten Gesundheitsinformationen ( PHI ) unzulässig verwendet oder weitergegeben wird – oder „ verletzt , “-in einer Weise, die die Privatsphäre und Sicherheit der PHI.

Wissen Sie auch, müssen Hipaa-Verstöße gemeldet werden? Betroffene Einrichtungen benachrichtigen den Sekretär, indem sie die HHS-Website besuchen und ein Formular ausfüllen und elektronisch übermitteln Verstoßmeldung Form. Wenn eine Verstoß 500 oder mehr Personen betrifft, müssen die betroffenen Einrichtungen den Sekretär ohne unangemessene Verzögerung und auf keinen Fall später als 60 Tage nach einem Verstoß.

Was gilt in ähnlicher Weise als Verletzung von Hippa?

EIN Verstoß ist definiert in HIPAA Abschnitt 164.402, wie in der HIPAA Survival Guide, as: „Der Erwerb, der Zugriff, die Verwendung oder die Offenlegung geschützter Gesundheitsdaten in einer Weise, die nicht zulässig ist und die Sicherheit oder Privatsphäre der geschützten Gesundheitsdaten gefährdet.“

Woher wissen Sie, ob ein Hipaa verletzt wurde?

Feststellen, ob eine HIPAA-Datenverletzung aufgetreten ist

  1. Bestimmen Sie die Art und das Ausmaß der beteiligten PHI.
  2. Stellen Sie fest, wer die nicht autorisierte Person war, die das PHI verwendet hat.
  3. Stellen Sie fest, ob der PHI tatsächlich erworben oder eingesehen wurde;
  4. Bestimmen Sie, inwieweit das Risiko für das PHI gemindert wurde.

Empfohlen: