HIPAAの請求サービスに関する規則
米国の医療保険の携帯性と責任に関する法律(HIPAA)は、医療情報の電子的なやり取りを円滑にし、医療システム全体の改善を目的としています。HIPAAは、医療保険プランや雇用者、医療提供者に対する全国的な識別子の標準化を定めるとともに、個人の医療情報のプライバシーとセキュリティを保護します。
プライバシー規則
HIPAAのプライバシー規則は、保護された健康情報(PHI)の使用と開示を管理します。PHI には、医療提供、医療費支払い、または個人に結びつく健康状態に関する情報が含まれ、支払履歴や診療記録の一部も対象となります。
セキュリティ規則
セキュリティ規則は、電子保護健康情報(ePHI)に焦点を当て、プライバシー規則の電子版として機能します。事業者が HIPAA を遵守するためには、管理的、物理的、技術的な三種の保護策を講じる必要があります。
管理的保護策
ePHI へのアクセスは、業務上必要な者に限定されます。従業員は PHI の取り扱い方法を学んだ研修を受講し、適切に情報を扱えることが求められます。
物理的保護策
医療情報へのアクセスは厳格に管理・監視されます。機器へのアクセスは認可された者に限られ、作業ステーションは公共の目に触れないよう配置し、画面は権限のない者から遠ざけます。
技術的保護策
暗号化などの技術的保護策により、ePHI が病院や診療所、コンピュータ間で転送される際の安全性が確保されます。また、担当者はデータの改ざんや消去の兆候を常に監視する責任があります。
