HIPAA の実装仕様

1996年に制定された医療保険の携行性と責任に関する法(HIPAA)は、個人の医療情報のプライバシー保護に関する基準を定めています。医療機関においてHIPAAを実装するには、以下のような具体的な手順が必要です。

種類

  • 医療機関は、HIPAAの規定に沿った書面による方針と手順を策定しなければなりません。また、保護された情報の機密性と安全性を確保する責任者を任命する必要があります。この責任者は、従業員への研修実施、規定遵守の監視、違反者への懲戒措置を行います。

重要性

  • 組織が書面で方針・手順を定め、専任のコンプライアンス担当者を置くことで、責任の所在が明確になります。これにより、プライバシーとセキュリティに関する規制への適合が迅速かつ確実に行えるようになります。

考慮事項

  • 組織の一部機能のみがHIPAAの対象となる「ハイブリッドエンティティ」となる場合、医療関連の部門を明確に書面で指定し、該当部門だけがHIPAAの規制を遵守することを示さなければなりません。指定がない場合は、組織全体が規制対象となります。

ヘルスケア業界(一般) - 関連記事