HIPAA & RTLS in
病院 RTLS 日常的に PHI に触れる — 時々明らかに、時々 部屋とワークフローのコンテキストを介して。 建築に必要最低限の設計は、方針として求められた。
PHI として RTLS コンテキスト
PHIは、位置情報データを識別可能な患者にリンクできる限り、従事しています。 注入ポンプはPHIではありません。 患者リストバンドをタグ付けします。
特定の時間に特定の患者に割り当てられる場合があるスタッフのバッジを組み合わせることで PHI になることができます。 適切なアーキテクチャの選択は、患者識別層から場所のインフラを分離し、管理された結合を行います。
ビジネスアソシエイト協定(BAAs)
プラットフォームストア、プロセス、またはPHIを代わって送信する任意の RTLS ベンダーは、ビジネスアソシエイトであり、BAAが必要です。 クラウドホスト型の RTLS プラットフォーム(大半)、マネージド・サービス・オペレーター、およびプラットフォーム・アクセスの SI パートナー。
BAAに署名することを拒否するベンダーは、PHIリンクされたデプロイメントをホストできません。つまり、そうでなければstrong RTLSサプライヤーの有意な数を区別します。 BAAの意思の早期確認
必要最小限と役割ベースのアクセス
HIPAA の最小必要ルールは、臨床スタッフは、その役割に必要な位置データだけを見るべきであることを意味します。 看護師は、そのユニットの患者の流れを参照してください。 生物医学は機器の場所を見ます。 セキュリティは、ゾーンアクセスを見ます。 誰も日常的にすべてが見えません。
これは、監査ログでプラットフォームレイヤーでロールベースのアクセスが必要です。 デフォルトのベンダー構成は、この井戸を実装するのはめったにありません。それは、段階1の設計決定です。
暗号化、監査および侵害対応
RTLSシステムのPHIは、トランジット(TLS1.2+)と休憩(AES-256)で暗号化する必要があります。 監査ログは、すべてのPHIアクセスをキャプチャし、州の法律(典型的に6年)ごとに保持しなければなりません。
60日間の通知ウィンドウを含むブリーチ応答 — SOP'd でなければなりません。 ステージ1 / ステージ3の成果物の一部として、セキュリティと侵害対応のSOPを設計し、お客様のプライバシーオフィスと連携します。
RTLS 平面から PHI を保ち続けるアーキテクチャを見つける
Cleanest HIPAA 病院の姿勢 RTLS はタグ中心のデザインです: 配置プラットフォームはタグIDを保存し、調整します。患者やスタッフのアイデンティティは EHR 、バッジディレクトリまたはアセットマスターに住んでいます。 加入者システム(多くの場合、FHIRロケーション / DeviceAssociation スタイル参加)で協会と普及が起こります。
その分裂は学術的ではありません。 ビジネス・アソシエイトのスコープを縮小し、違反の爆破を削減し、すべてのダッシュボードのプライバシー・カウンジャーを待つことなく、バイオメディカル・ラン・機器・プログラムを実行できるようにします。 患者のフローやスタッフ・ドレスのユース・ケースでは、アイデンティティ・joins が要求される場合、最低必要フィールドで管理された監査されたインターフェイスとして参加してください。これは、census リストをベンダー SaaS に一括エクスポートするものではありません。
チャレンジベンダーは、' HIPAA準拠' が、プラットフォームが自動的にリストバンド追跡のために安全であることを意味します。 回答: BAA の意思、残りでの暗号化、およびトランジットの特異物、臨床対バイオメディカル対セキュリティパーソス、保持および削除 API にマッピングされたロールテンプレート、および管理者の行動が臨床クエリと一緒に監査される証拠。
実際にビットプログラムの義務
カバーされたエンティティティティティティティティは、PHIが流れる前にBAAsを実行し、セキュリティルールに基づくリスク分析を完了し、法的なウィンドウ内の違反通知の準備をしなければなりません。 RTLS では、アクセスレビュー、管理者コンソールのMFA、臨床VLANとインフラの配置と、患者位置クエリを実行できる名前のSOPとの間のネットワーク制御を意味します。
手の衛生、看護コール、ワークフロー分析は、頻繁なグレーゾーンです。 ユニットレベルのコンプライアンススコアを集計することは、通常、パフォーマンス管理に使用される個々の臨床医のトレイルよりも防御する方が簡単です。 個々のトレイルが必要な場合は、ワークフォースモニタリングとして明示的な通知、目的の制限と短時間保持を扱い、ベンダーのマーケティング分析製品からそれらを維持します。
州のプライバシーのオーバーレイと病院の認定の期待は、多くの場合、 HIPAA フロア。 設計保持(一般的に6年アクセスログ、臨床記録の長い場合)を段階1にしましたが、後続的には成功しません。
医療向け調達課題 RTLS
ベンダーがあなたのBAAに署名する早期確認が必要です — マーケティングBAAではなく、あなたの弁護士が6週間を RFP に拒絶する一面責任キャップ. サブプロセッサ(クラウド領域、サポートデスク、SIパートナー)が流れていることを確認します。
導入監査パックの主張:リスク評価入力、暗号化証拠、RBAC matrices、バックアップ/復元テスト、およびテーブルトップ違反シナリオ。 ベンダーがパイロットのためにこれを生成できない場合は、OCRスルチニのためにそれを生成しません。
プレアーアーキテクチャは、機器のみのゴーライブを最初に許可し、第二ゲートの背後にあるオプションのPHIリンクモジュールを使用できます。 デリスク臨床採用をシーケンシングし、プログラムプランと整列したプライバシーオフィスを維持します。
走行後の操作制御
HIPAAプログラムは、一時的な'break-glass'adminアカウントのリンガー、ベンダーのサポートが共有されたパスワード、または新しいワードがキャンパス全体を見るデフォルトのロールを継承したときに、パイロットが静かに失敗します。 プライバシーオフィスと共同で四半期ごとのアクセスレビューをスケジュールし、管理者の権利を EHR 管理者の権利を移転する処理を行います。
生の座標の保持を定義する versus の派生イベント. 一時的なワークフローデバッグに使用する未加工トレイルは、機器のユーティリティの集計よりも早く期限が切れるはずです。 位置照会がPHIアクセスとして記録されている場合、患者が開示の会計を要求する方法を文書化します。
トレーニングヘルプデスクとバイオメディカルを別々に: 機器は、患者コンテキスト画面を開く必要はありません。 必要な設計が業務に漏れた場合。
TRACIO scopeスコープ HIPAA -aware locating
ステージ1はPHIタッチマップを生成します。これは、ベンダーコンポーネントがBAAsを必要とする機器のみを維持し、インターフェイスが最小限のフィールドを運ぶ識別可能な結合を作成する場合に使用します。 ステージ2は、選択したスタックで暗号化、RBAC、監査を検証します。 ステージ3は、スケールアウト前のSOPと違反の卓上証拠をロックします。
ベンダーニュートラル: ゴールは、前選択された病院 RTLS ブランドではなく、防御可能なアーキテクチャと調達パックです。
よくある質問
PHIに触れない RTLS システムをすべてデプロイできますか?
はい、機器のみの展開のため。 患者やスタッフのバッジではなく、ポンプ、ベッド、車いすをタグ付けし、システムが HIPAA スコープから出ています。 これは、生体医学/設備教育プログラムの最も簡単なパスです。
どの RTLS ベンダーが BAA に署名しますか?
ほとんどの企業のヘルスケア- RTLSの売り手は(Stanleyのヘルスケア、CenTrak、Sonitor、Kontakt.io、Aruba、Cisco)。 一部の産業用ベンダーは、この市場ではいません。 ベンダーがステージ1でショートリストする際のBAA-willingnessを検証します。
hand-hygiene コンプライアンス報告は HIPAA ?
お問い合わせ ユニットまたはシフトレベルでのコンプライアンスレポートをアグレゲートすることは一般的に外部の HIPAA です。
個々のスタッフのコンプライアンス、名前付き患者を治療する名前付き臨床医に帰属し、コンテキストに応じて HIPAA に従事することができます。 ほとんどのプログラムは、6と労働関係の理由の両方のユニットレベルで報告します。
OCRスタイルの監査パックが必要ですか?
おすすめ。 リスクアセスメント、テクニカルコントロール、トレーニングレコード、BAA在庫、侵害対応SOPおよび継続的なモニタリング証拠をカバーする展開監査パックを組み立てます。 毎年、または材料変更の更新。
最近更新しました: