The Health Information bærbarhet og tilgjengelighetsloven , eller HIPAA , vedtatt i 1997 , beskytter pasienten medisinsk informasjon og begrenser hvordan andre kan bruke og dele denne informasjonen . HIPAA plasserer lignende restriksjoner på programvareutvikling prosessen, blant annet spesifikke krav at programvareutviklere må forholde seg til . Disse kravene omfatter strenge logging av alle aktiviteter , de- identifisere data når det er mulig og sterk konfigurasjonsstyring gjennom hele utviklingsprosessen . Kravene også diktere standard dataoverføring formater om data som sendes mellom organisasjoner . Instruksjoner
en
Forstå begrepet Protected Health Information, eller PHI . PHI data dekke mest mulig informasjon om pasienter , medisinske journaler , leger og sykehus . Hvis dataene kan peke til en person eller gruppe av individer, er det sannsynlig PHI data . Utviklere må behandle alle PHI data med streng taushetsplikt .
2
Begynn med en sterk sikkerhet modell. Alle programmer skal ha innledende innloggingsbilder å sikre at bare autoriserte personer tilgang til dataene. Begrense all tilgang til minimum som er nødvendig for å utføre hver jobb funksjon. Tenk biometriske enheter eller kortet Swipe enheter ved tilgang til kritiske data .
3
Logg noen tilgang eller endring av PHI data . Hold en separat transaksjon logg over hvem som åpnes , endres eller slettes eventuelle PHI data . Heve alarmer eller varslinger når datatilgang synes å bli overdreven eller upassende .
4
De- identifisere PHI data når det er mulig . Selv om noen pasient identifikasjon er nødvendig når du utfører pasientbehandling eller medisinsk fakturering , kan du prøve å presentere dataene på en måte som ikke avslører pasienten identitet. Når presentere sammendrag rapporter eller statistisk analyse , fjern eventuelle data som kan identifisere spesifikke pasienter.
5
Overfør data ved hjelp av HIPAA -kompatible dataformater . Last ned spesifikasjonene , og bruke disse når du sender eller mottar data fra helsevesenet . Også vurdere å bruke de samme datafeltene og koding metoder når du utformer databasen. Dette vil forenkle kommunikasjon lag, begrense mengden av oversettelse og kartlegging nødvendig.
6
Bruk en formell utviklingsmetodikk med sterk konfigurasjonsstyring gjennom programvaren utviklingsprosessen. Dette omfatter strenge prosjektledelse, detaljerte programkravene , kildekode versjonskontroll , kode walk-through , omfattende test planer og detaljert problem sporing. Å vite hvem som var og endret programkoden er like viktig som å vite hvem som var dataene.
7
Angi én person jobben med HIPAA Compliance Officer . Denne personen skal være ansvarlig for at alle HIPAA krav er oppfylt og at periodiske revisjoner er utført for å verifisere samsvar .