HIPAAの請求サービスに関する規則

米国の医療保険の携帯性と責任に関する法律(HIPAA)は、医療情報の電子的なやり取りを円滑にし、医療システム全体の改善を目的としています。HIPAAは、医療保険プランや雇用者、医療提供者に対する全国的な識別子の標準化を定めるとともに、個人の医療情報のプライバシーとセキュリティを保護します。

プライバシー規則

  • HIPAAのプライバシー規則は、保護された健康情報(PHI)の使用と開示を管理します。PHI には、医療提供、医療費支払い、または個人に結びつく健康状態に関する情報が含まれ、支払履歴や診療記録の一部も対象となります。

セキュリティ規則

  • セキュリティ規則は、電子保護健康情報(ePHI)に焦点を当て、プライバシー規則の電子版として機能します。事業者が HIPAA を遵守するためには、管理的、物理的、技術的な三種の保護策を講じる必要があります。

管理的保護策

  • ePHI へのアクセスは、業務上必要な者に限定されます。従業員は PHI の取り扱い方法を学んだ研修を受講し、適切に情報を扱えることが求められます。

物理的保護策

  • 医療情報へのアクセスは厳格に管理・監視されます。機器へのアクセスは認可された者に限られ、作業ステーションは公共の目に触れないよう配置し、画面は権限のない者から遠ざけます。

技術的保護策

  • 暗号化などの技術的保護策により、ePHI が病院や診療所、コンピュータ間で転送される際の安全性が確保されます。また、担当者はデータの改ざんや消去の兆候を常に監視する責任があります。

ヘルスケア業界(一般) - 関連記事