כיצד למנוע גניבת רשומות רפואיות?
כ5-10 מיליון איש הם הקורבנות של גניבת זהות רפואית מדי שנה. מסיבה זו, קריטי שמשרדי שירותי הבריאות ואנשים פרטיים ישימו לב היטב כיצד הם מגנים על מידע רפואי ועל רשומות. באירופה, על ספקי שירותי הבריאות לעמוד בדרישות חוק ניידות ואחריות אחריות (HIPAA) של ביטוח בריאות, הקובע סטנדרטים למי יכול לגשת לתיקים רפואיים. כספק רפואי, תרוויח רבות על ידי ביצוע תקנים אלה בין אם נדרשים כחוק ובין אם לאו. כאדם, אתה יכול להגן על התיקים הרפואיים שלך על ידי אחסונם בבטחה וטיפול בכל גניבת זהות רפואית ברגע שהיא מתעוררת.
שיטה 1 מתוך 3: הגנה על רישומי מטופלים במשרד רפואי
- 1אבטח את הנתונים האלקטרוניים שלך. הנתונים שלך חייבים להיות מאובטחים, כלומר עליך לאחסן נתונים אלקטרוניים מאחורי חומת האש ולהשתמש בסיסמאות כדי לגשת אליהם. אם לא, אתה חשוף להפרות סודיות.
- אתה יכול לאבטח רשומות עותק קשיח בצורה דומה. סגרו אותם בארונות התיוק וודאו שרק לאישורים מאושרים יש מפתח.
- 2ביקורת הגישה לרשומות המטופלים. עליכם לעקוב מקרוב אחר מי במשרדכם ניגש לרשומות המטופלים והסיבות לגישה זו. אם אתה שומר רשומות רפואיות אלקטרוניות, עליך ליצור שמות משתמש וסיסמאות לכל מי שצריך לקבל גישה למידע. עליך לנהל יומן ביקורת ולעקוב אחר הדברים הבאים:
- הרשומה שאליה ניגש המשתמש
- כאשר הגישה לרשומה
- מה המשתמש עשה עם הרשומה (כגון עדכון המידע)
- 3פתח דרגות גישה. במסגרת HIPAA, עובד יכול לראות רק את כמות המידע "המינימלית הדרושה" המאפשרת לו לבצע את עבודותיהם. כדי להגביל את הגישה, עליך להחליט מי צריך לראות איזה מידע. לדוגמא, פקיד קבלה צריך לראות רק את שם המטופל ואת פרטי החיוב שלו, ואילו אחות תצטרך לראות מידע נוסף.
- אם עובד עובד רק עם כמה מטופלים, אזי עליהם לקבל גישה למידע זה בלבד.
- יצירת הקבוצות היא כנראה הקלה ביותר כשיש לך רשומות אלקטרוניות. עם זאת, תוכל גם להגביל את הגישה לרשומות הפיזיות. לדוגמה, תוכל לשמור את כל תיקי המטופלים לרופא בארון נעול. לכל רופא יכול להיות ארון משלו ולאדם אחד יכול להיות מפתח לכולם.
- 4ספק גישה בשעת חירום. לפעמים, אדם שאינו מורשה לגשת למידע בכל זאת זקוק לו. לדוגמה, מספר אנשים שיש להם הרשאה במשרד שלך עשויים להיות בחוץ במקביל. אם אתה יוצר פונקציית "עקיפה", אנשים אחרים יוכלו לגשת למידע כדי שיסייעו בטיפול בחולים.
- עם זאת, אתה זקוק להליכים כדי שתוכל לבדוק כל שימוש בפונקציית עקיפה זו. אם לא, אנשים עשויים להתעלל בכך ופרטיות המטופל עלולה להיפגע.
- אתה יכול לתכנת תוכנה כך שמספר אנשים יישלחו בדוא"ל בכל פעם שמשתמשים בפונקציית העקיפה. לאחר מכן תוכל לשאול את העובד שלך מדוע השתמשו בו ולאשר שהיה צורך בכך.
- 5אבטח את תקשורת הדוא"ל שלך. כיום, חולים רבים רוצים לגשת למידע באופן אלקטרוני. הם שמחים לקבל רשומות רפואיות במייל או כקובץ מצורף למייל. עם זאת, עליך לאבטח היטב את התקשורת הזו. אתה מפר את HIPAA אם לא.
- כדי לאבטח את תקשורת הדוא"ל שלך, עליך להשתמש בטכנולוגיית הצפנה.
- ראו הפוך תואם ל- HIPAA בדוא"ל לקבלת מידע נוסף.
- 6קבל אישור לתקשר אלקטרונית. אתה יכול להגן על עצמך מפני תביעה בכך שמטופלים מאשרים כיצד אתה משתמש במידע שלהם. לדוגמה, אתה רוצה אישור חתום המאפשר לך להעביר מידע בדוא"ל. וודא שהטופס כולל תאריך תפוגה לאישור, ובצע מעקב כדי לוודא שהמטופל ממשיך להסכים לשיטות תקשורת מסוימות.
- 7גבה את המידע שלך. כדי לציית ל- HIPAA, עליך לגבות את כל המידע שלך. לעתים קרובות, פירוש הדבר לאחסן אותו ביותר ממקום אחד או ביותר מתבנית אחת. בדוק עם הספקים שלך.
- לדוגמה, כל רשומות הנייר במשרד שלך צריכות לאחסן עותקים מחוץ לאתר. לחלופין, תוכל ליצור סריקות דיגיטליות.
- יש לגבות אלקטרונית נתונים אלקטרוניים. לפיכך, אם אתה משתמש בשרתים משלך, עליך לברר אילו מדיניות גיבוי קיימת.
- 8דרוש ממקורבים עסקיים להגן על נתוני המטופלים. כל ספק או מקורב שניגש לרשומות / מידע המטופלים שלך צריך להסכים להגן על הנתונים ולבצע את נהלי משרדך. בקשו מהם לחתום על הסכם "שותף עסקי".
- תוכל למצוא חוזה לדוגמא באתר שירותי בריאות ואנוש כאן: http://hhs.gov/hipaa/for-professionals/covered-entities/sample-business-associate-agreement-provisions/index.html.
- בקש מעורך הדין שלך לבחון את החוזה ולתקן אותו בהתאם לצרכים שלך.
- 9גרוס מסמכים ישנים. אל תשליך מסמכים ישנים לאשפה מקווה שאף אחד לא יסתדר וייקח את המידע. במקום זאת, ודא כי הרשומות נגרסו כהלכה. אתה יכול לשכור חברות שיבואו למשרד שלך ולגרוס כמויות גדולות של מסמכי נייר.
- זכור לגרוס יותר מסתם מסמכי נייר. עליכם לגרוס גם רשומות אלקטרוניות, כוננים קשיחים וצילומי רנטגן.
- כמו כן השמיד כראוי כל ציוד אלקטרוני שיכול לאחסן מידע על מטופלים, כגון סורקי CT.
- 10דווח על הפרות מידע על המטופל. לחוק הפדרלי יש דרישות התראה ספציפיות בכל פעם שמפרים נתוני חולה. בהתאם לנסיבות שלך, ייתכן שיהיה עליך להודיע על כך:
- הודע לחולים שנפגעו בכל פעם שיש הפרה של המידע שלהם.
- פנה למזכיר הבריאות ושירותי האנוש כדי להודיע מייד על כל הפרה.
- הודע לציבור ולתקשורת אם ההפרה משפיעה על 500 חולים ומעלה.
שיטה 2 מתוך 3: שמירה על התיקים הרפואיים האישיים שלך
- 1השג עותק מהתיק הרפואי שלך. כל אדם צריך לקבל עותק מהתיק הרפואי שלו, בין אם הוא היה קורבן לגניבת זהות רפואית ובין אם לאו. קבל עותק של התיק הרפואי שלך לכל אחד מבני משפחתך, כולל ילדיך.
- עותק של התיק הרפואי שלך מספק "בסיס" של ההיסטוריה הרפואית האמיתית שלך. ברגע שאתה נופל קורבן להונאות, זה יכול להיות קשה לספק שלך לשחזר את ההיסטוריה הרפואית האמיתית שלך. מסיבה זו, עליך לקבל עותק של הקובץ בהקדם האפשרי.
- המשרד הרפואי שלך יכול לחייב אותך בגין העותקים. אם יש לך גישה מקוונת לרשומות שלך, תוכל לצלם תמונות.
- 2הגן על כרטיס הביטוח הרפואי שלך. עליך להגן על כרטיס הביטוח הרפואי שלך בדיוק כמו שהיית עושה את כרטיס הביטוח הלאומי שלך. למרות שאתה רוצה את הכרטיס איתך בשעת חירום, אתה יכול לצלם את הכרטיס ולשאת איתך את הצילום. הקפד להשחיר את ארבע הספרות האחרונות של הכרטיס.
- במקרה חירום, כל ספק רפואי יכול להתקשר למבטח שלך כדי למצוא את המספר המלא.
- אם יש לך תור לרופא, אתה יכול לקחת את הכרטיס האמיתי איתך למשרד הרופא.
- 3הגבל איזה מידע רפואי אתה משתף. אתה יכול להגן על המידע הרפואי שלך על ידי סירוב לשתף אותו בטלפון או באינטרנט. לעולם אל תשתף עם מישהו שמתקשר אליך, גם אם הם מציעים עסקה לתרופות בחינם בתמורה למידע הרפואי שלך.
- אם אתה משתף מידע רפואי באופן מקוון, וודא שאתה משתמש בחיבור מאובטח. חפש בשורת המצב וודא שהכתובת מתחילה ב- "https" -ה- "s" מייצג מאובטח.
- 4אחסן עותקים של תיקים רפואיים בבטחה. עליך לנעול את התיקים הרפואיים במקום מאובטח, כמו למשל בכספת לבית. הרשומות כוללות הצהרות רופאים, מידע על תרופות מרשם ומידע או טופסי פוליסת ביטוח. ברגע שאתה כבר לא צריך את הרשומות האלה, זכור לגרוס אותם לפני שאתה זורק אותם החוצה.
- הסר גם את התווית מכל בקבוק תרופה לפני השלכתה. אתה לא רוצה שאף אחד ישלוף מידע מהבקבוק.
שיטה 3 מתוך 3: תגובה לגניבת תעודות זהות
- 1קבל הודעה על הפרה. מבטחי בריאות רבים סבלו מהפרות נתונים בשנים האחרונות. עליהם ליצור איתך קשר וליידע אותך בכל פעם שמתרחשת הפרה על ידי שליחת מכתב.
- גם אם אינך מקבל שום הודעה ממבטח, עליך עדיין לפקוח עין על התיקים הרפואיים והיסטוריית האשראי שלך.
- 2למד את דוחות הביטוח שלך. קרא כל פיסת דואר שתקבל מהמבטח שלך. אם אתה מקבל חשבונות, בדוק אם השתמשת באחד מהשירותים המפורטים. אתה אמור לקבל מכתב "הסבר על הטבות" לאחר שתקבל טיפול.
- 3בקש הצהרה על הטבות בריאות ששולמו. כמה גנבי זהות ישנו את כתובת הדואר שלך. בהתאם לכך, ייתכן שלא תקבל שום הודעה מהמבטח שלך. מסיבה זו, עליך להתקשר מדי שנה למבטח שלך ולבקש העתק מההטבות הבריאותיות ששולמו עבור אותה שנה.
- 4תקן שגיאות ברשומות הרפואיות שלך. עליך לכתוב מכתב למבטח שלך ולספקי הרפואה שלך. ציין איזה מידע אינו מדויק. שלח מכתב בדואר מאושר, בקשה להחזר.
- אם למרבה המזל השגת עותקים של התיקים הרפואיים שלך לפני ההונאה, תוכל להראות למבטח ולספקים שלך כיצד צריכה להיראות ההיסטוריה הרפואית שלך.
- כלול גם העתק מדוח המשטרה שלך.
- ספקי הרפואה או תוכנית הבריאות שלך חייבים לשנות מידע שגוי. אם לא, אמור להם שאתה רוצה לכלול "הצהרת מחלוקת" קצרה ברשומה. ההצהרה יכולה להיות קצרה. אתה יכול לומר משהו כמו "מעולם לא ביקרתי אצל הרופא בתאריכים הבאים" ואז לרשום את התאריכים.
- 5משוך עותק של דוח האשראי שלך. חובות רפואיים שלא שולמו ידווחו לשלוש סוכנויות דיווח האשראי הלאומיות (CRA) - TransUnion, Equifax ו- Experian. אתה יכול לקבל עותק בחינם של דוחות אשראי אלה מדי שנה. אל תבקש העתק ישירות מה- CRA. במקום זאת, השתמש באחת מהשיטות הבאות:
- חייגו 1-877-322-8228. יש לשלוח אליך את הדו"ח שלך.
- בקר בכתובת http://annualcreditreport.com. הזן את המידע שלך ותקבל את דוח האשראי שלך באופן אלקטרוני.
- מלא את טופס הבקשה השנתי של נציבות הסחר הפדרלית, אשר זמין כאן: https://consumer.ftc.gov/articles/pdf-0093-annual-report-request-form.pdf. אתה יכול לשלוח את הטופס המלא לכתובת המודפסת עליו.
- 6דווח על רשויות גניבת זהות רפואית. עליכם ליידע את המשטרה שמישהו גנב את זהותכם והשתמש בה לביצוע גניבת זהות רפואית. דאג לקבל עותק של דו"ח המשטרה.
- אם היית קורבן להונאות מדיקר, התקשר למספר 1-800-633-4227.
- קורבנות הונאת רפואה צריכים להתקשר למספר 1-800-447-8477.
- 7סכסוך כל חוב רפואי רע בדוח האשראי שלך. עברו ובדקו האם אתם רואים דיווחים על חובות רפואיים שלא שולמו על היסטוריית האשראי שלכם. למרבה הצער, שלושת ה- CRA אינם מפרסמים חוב רפואי רע (שלא שולם) במשך 180 יום לאחר דיווחו. עם זאת, אתה צריך להסתכל על דוח האשראי שלך פעם בשנה.
- אם אתה מוצא חוב שלא היה שלך, עליך לערער עליו. עליך לכתוב מכתב סכסוך ל- CRA עליו דווח על החוב. אתה יכול להשתמש במכתב מחלוקת לדוגמא שזמין ב- FTC כאן: https://consumer.ftc.gov/articles/0384-sample-letter-disputing-errors-your-credit-report.
- ה- CRA יבקש מהגורם שפרסם את החוב הרפואי לחקור. אתה אמור לקבל תגובה תוך 30-45 יום.
הצהרה משפטית תוכן מאמר זה מיועד לידיעתך הכללית ואינו מיועד להוות תחליף למשפט מקצועי או לייעוץ פיננסי. כמו כן, אין הכוונה להסתמך על ידי המשתמשים בקבלת החלטות השקעה כלשהן.