1996年,美國國會頒布了《健康保險可攜帶性和責任法案》(HIPAA),其中包括關于醫療和保險的規定,雖然第二部分規定了病人的隱私,但是HIPAA法案的第二部分給美國的醫療管理帶來了重大的變化,改變了病人健康記錄的管理方式。醫療...
1996年,美國國會頒布了《健康保險可攜帶性和責任法案》(HIPAA),其中包括關于醫療和保險的規定,雖然第二部分規定了病人的隱私,但是HIPAA法案的第二部分給美國的醫療管理帶來了重大的變化,改變了病人健康記錄的管理方式。醫療工作者或其他不遵守這些法律的個人都是違反HIPAA法的,這包括刑事和民事處罰。

幾乎所有美國的醫療保健專業人員,包括物理治療師,都受到HIPA隱私條例的約束HIPAA法案第2部分涵蓋了病人權利的三個基本承租人,分為行政、物質和,管理權一節要求所有醫療保健組織指定一個人負責病人隱私,并確保遵守HIPAA法規。這一類別還包括員工培訓、與可能查看患者記錄的第三方的互動,以及處理安全漏洞。未指定個人管理HIPAA要求的公司可能違反了HIPAA,并可能受到處罰。任何未能執行所需管理策略的行為都可能構成額外的HIPAA違規行為

醫療保健機構必須為所有患者文件提供安全鎖,以避免潛在的HIPPA違規行為,醫療保健組織必須為所有患者文件提供安全鎖,以避免潛在的HIPAA違規行為。組織必須使這些文件遠離公眾,并應確保僅在需要知道的基礎上才授予訪問權限。例如,一名員工窺探他不需要查看的文件來執行他的操作job可能違反了HIPAA。此類別還要求組織在不再需要文件時安全、可靠地處置這些文件。

在某些情況下,一個人';她的配偶可能被授予訪問她的醫療信息的權限。為了避免技術上違反HIPAA,組織必須加密所有與患者健康記錄相關的計算機文件。每個文件都必須要求密碼才能訪問,只有那些需要訪問的員工才應該知道密碼。在某些情況下,每個員工都必須有一個唯一的密碼,這樣管理人員就可以確定誰訪問了特定的文件對違反HIPAA的處罰包括故意和無意的違規行為,包括因簡單疏忽造成的違規行為。民事處罰在一年內可高達150萬美元(USD)。每一次基本違規行為可處以高達25000美元的刑事罰款,故意濫用記錄將被判入獄最長10年。如果在指定時間內多次違規,處罰可能會更高。

在物理要求方面,醫療機構必須為所有患者文件提供安全鎖,以避免潛在的HIPAA違規行為。