The Health Information bärbarhet och tillgänglighet Act , eller HIPAA , passerades i 1997 , skyddar patienten medicinsk information och begränsar hur andra kan använda och dela denna information . HIPAA ställer liknande restriktioner på mjukvaruutveckling processen , inklusive särskilda krav som mjukvaruutvecklare måste följa . Dessa krav omfattar strikta loggning av alla aktiviteter , avidentifieras uppgifterna när det är möjligt och stark konfigurationshantering under hela utvecklingsprocessen . Kraven dikterar också standard dataöverföring format om data som skickas mellan organisationer . Instruktioner
1
Förstå begreppet skyddad hälsoinformation , eller PHI . PHI uppgifter täcker de flesta uppgifter om patienter , journaler , läkare och sjukhus . Om uppgifterna kan peka på en individ eller grupp av individer , är det troligt PHI uppgifter . Utvecklare måste behandla alla PHI uppgifter konfidentiellt.
2
Börja med en stark säkerhet modell . Alla program ska ha inledande logginskärm att säkerställa att endast behöriga personer har tillgång till uppgifterna . Begränsa all tillgång till den miniminivå som krävs för att utföra varje jobb funktion . Tänk biometriska enheter eller kort enheter slägga vid åtkomst kritiska data .
3
Log någon tillgång eller modifiering av PHI uppgifter . Håll en separat notering transaktionsförteckning som nås , ändras eller tas bort några PHI uppgifter . Höj larm eller meddelanden när dataåtkomst verkar bli överdriven eller olämpligt .
4
avidentifiera PHI uppgifter när det är möjligt . Även om vissa patienter identifiering är nödvändigt när man utför vård eller medicinsk fakturering , försök att presentera data på ett sätt som inte avslöjar patientens identitet . När den lägger fram sammanfattande rapporter eller statistisk analys , ta bort alla uppgifter som skulle identifiera specifika patienter .
5
överföra data med HIPAA - kompatibla dataformat . Ladda ner produktblad , och använda dessa vid sändning eller mottagning av data sjukvård . Också överväga att använda samma datafält och kodning metoder vid konstruktion av databasen . Detta kommer att förenkla kommunikationen lagret , begränsa mängden av översättning och kartläggning behövs .
6
Använd en formell utvecklingsmetodik med stark konfigurationshantering hela mjukvaruutveckling processen . Detta inkluderar strikt projektledning , detaljerade krav program , källkod versionskontroll , code genomgång , omfattande testplaner och detaljerade problem spårning . Att veta vem nås och ändras programkoden är lika viktigt som att veta vem tagit del av uppgifterna .
7
Tilldela en person i uppdrag att HIPAA Compliance Officer . Denna person bör vara ansvarig för att se till att alla HIPAA krav uppfylls och att regelbundna kontroller utförs för att kontrollera efterlevnaden .