テキサスにおけるHIPAA規制
Health Insurance Portability and Accountability Act(HIPAA)は1996年に制定され、テキサス州でも適用されています。主な目的は保険の継続を支援することですが、医療システムの効率化も図る重要な法律です。
プライバシー
- HIPAAの規制は個人の医療情報のプライバシー保護に重点を置いています。処方薬を購入する前に、消費者はHIPAAが保障するプライバシー権と、技術・支払いプロセスの安全性について少なくとも一度は説明を受けることが法律で義務付けられています。
セキュリティ
- HIPAAは電子的に保護された健康情報(PHI)に直接関係し、ほとんどの医療保険プランに適用されます。規制は次の三つのカテゴリーに分かれます。
- 管理的保護策:手順、方針、実務、情報アクセス、従業員への制裁などを定めます。
- 物理的保護策:建物やオフィス、デスクへのアクセスをロックやアクセスバッジ、隠された作業ステーションで制限します。
- 技術的保護策:特定のユーザーグループへの情報アクセス制御とアクセスログの追跡を行います。
EDI(電子データ交換)
- HIPAAはEDI(Electronic Data Interchange)を導入し、取引のモニタリング、アクセス、データ保存に関する規則を定めています。取引や情報交換時に使用できるコードを設定し、情報の標準化と時間効率の向上、混乱防止を目的としています。
NPI(全国医療提供者識別子)
- HIPAAは医療提供者を識別するための全国医療提供者識別子(NPI)を導入し、管理手続きを円滑にし、紹介、請求、データの正確性を向上させます。
罰則
- HIPAA違反には厳しい罰則が科されます。民権局(Office of Civil Rights)は1件あたり最大25,000ドル、1暦年での罰金を課す権限があります。また、米国司法省は最大10年の懲役と250,000ドルの罰金を課すことができます。
