要點
- 每個行業都在努力控製和利用數據的力量,醫療保健也不例外。
- 《健康保險攜帶與責任法案》(HIPAA)、《HIPAA安全規則》和《HIPAA隱私規則》為保護電子健康信息建立了國家標準。
- 對於醫療保健係統來說,執行健壯的數據安全解決方案以幫助確保合規性至關重要。
- 為了整合係統內的互操作性,醫療保健組織需要簡化數據管理過程,並確保以清晰、簡化和易於檢索的方式存儲患者信息。
- 醫療保健信息和管理係統協會(HIMSS)定義了六種技術控製和六種操作控製,以確保數據保護。
如今,普遍的數字化浪潮試圖回答的一個基本問題是,如何優化數據的使用,以放大運營業績,並在此過程中創造更大的價值。
根據最近的“利用健康數據的力量”斯坦福醫學院的報告在美國,係統化的數據管理將繼續以多種方式惠及醫療保健。
與其他所有創新一樣,數據管理為醫療保健帶來了重要的變革,但它也帶來了一係列獨特的挑戰。
以下是一些最常見的醫療保健數據管理挑戰,需要解決這些挑戰以提高提供商的效率:
遵守法規
1996年頒布的《健康保險攜帶與責任法案》(HIPAA),以及此後美國衛生與公眾服務部(HHS)發布的《HIPAA安全規則》和《HIPAA隱私規則》,為保護健康信息,特別是特定的電子健康信息,建立了國家標準。
不遵守這些規則可能會讓醫療機構付出沉重的罰款,有時甚至會受到刑事指控。
根據現有的最新統計數據,2018年支付的罰款總額打破了紀錄。作為美國衛生與公眾服務部(HHS)的一部分,促進合規活動的民權辦公室(OCR)在2018年收到了28,683,400美元的經濟處罰。平均罰款為$2,607,582。
- 在醫療保健組織中缺乏適當的風險分析和管理流程。
- 未能保護個人或便攜式設備上的PHI(受保護的健康信息)。
- 下載或試圖通過未經授權的設備訪問ePHI。
- 窺探醫療記錄
- 向未經授權的人士透露資料。
- PHI的處理不當。
有效和定期的員工培訓對於避免違反HIPAA至關重要。訓練你的員工小心PHI值,並且隻與那些有權知道的人分享。如果您有一個符合hipaa的軟件,那麼就有的指導方針這也是必須遵循的。
無論違規行為是由於不合格的人類行為、流言蜚語、內部或外部黑客行為,還是僅僅是人為錯誤,都不重要。對於醫療保健係統來說,執行健壯的數據安全解決方案以幫助確保合規性至關重要。
使數據互操作
為了讓數據對任何行業來說都是最實用的,它需要提供一致的價值,並且應該在人們、組織和係統之間共享。這形成了互操作性的基礎。
“醫療保健中的數據互操作性簡化了來自不同電子醫療保健係統的患者記錄,允許患者對哪些信息可以共享給誰擁有絕對的控製權,同時促進了創新和研究。”首席執行官安德魯·卡魯紮說,TraceTheBody.com.
然而,作為醫療保健行業的持久挑戰之一,數據互操作性不僅很難在技術方麵實現,還需要一個統一的功能結構,以及組織共享信息的意願。當醫療保健組織希望使他們的數據管理係統可互操作時,會出現幾個問題。
首先,醫院需要定期檢索和管理的數據量是豐富的,這使得適當的電子記錄保存成為先決條件。當涉及到個體從業者或辦公室醫生時,在適當的記錄保存方麵存在效率低下的問題。
為了克服這一持久的挑戰並順利地集成係統內的互操作性,醫療保健組織需要簡化數據管理過程,並確保以清晰、簡化和易於檢索的方式存儲患者信息。這隻能通過技術與人力的同步來實現。
醫療數據安全立法和最佳實踐要求醫療機構納入強有力的物理安全和合規性措施
提供最佳的數據安全性
醫療保健行業運營著巨大的數據資產,其中包括受保護的健康信息和保密數據,如身份證明等。這些數據就是吸引網絡威脅的那一塊。
“影子IT和勒索軟件隻是醫療保健行業目前麵臨的各種問題的一部分。這就是為什麼數據安全是目前全球提供商最優先考慮的問題之一。”總裁兼首席運營官Sameer Jafri說Avive解決方案.
醫療保健行業預計在2017年至2021年期間在網絡安全方麵投入約650億美元。醫療數據安全立法和最佳實踐要求醫療機構納入強有力的物理安全和合規性措施。
為了能夠專注於其核心業務,醫療保健組織必須確保健康信息的安全。醫療保健信息和管理係統協會(HIMSS)在其醫療保健安全+合規指南中定義了六項技術控製,以最大限度地降低安全風險:
- 反惡意軟件的軟件
- 防止數據丟失軟件
- 雙因素身份驗證軟件
- 補丁管理軟件
- 盤加密軟件
- 測井和監控軟件
僅靠技術措施並不能保證數據的完全保護。醫療保健組織還需要有適當的操作控製。HIMSS報告揭示了六種控製方式:
- 安全和合規性監督委員會
- 正式的安全評估流程
- 安全事件響應計劃
- 持續的用戶意識和培訓
- 一種信息分類係統
- 安全策略
最後,通過數據管理來提高效率,實際上是采用一種戰略方法,有效地解決合規、互操作性和數據安全這三個方麵的問題。
同樣至關重要的是,要理解政府通過令人鼓舞而又全麵的立法基礎設施提供的支持所發揮的作用,這將允許醫療行業以為患者產生最大價值的方式管理和利用數據。
的利益衝突
一個也沒有。