なぜ歯科医院はHIPAAコンプライアンスに苦労するのか
歯科医院でのHIPAA違反は珍しくありません。臨床上の必要なしに患者記録にアクセスするスタッフから、施錠されていないキャビネットに保管された同意書、個人メールで共有された患者データまで、様々な形で発生します。各違反は多大な財務的・評判上のリスクをもたらします。
制御されていないデータアクセス
ロールベースのアクセス制御がなければ、どのスタッフメンバーも任意の患者記録を閲覧でき、コンプライアンスリスクと患者の信頼問題の両方が生じます。
紙の同意書は紛失しやすく法的に脆弱
物理的な同意書は破損、誤ったファイリング、法的または臨床レビューのための取り出しが困難です。インフォームドコンセントを証明するためにデジタル署名が求められるケースが増えています。
アクセスと変更の監査証跡がない
患者が誰が自分の記録を閲覧したかを尋ねる場合、または規制当局がアクセスログを要求する場合、システムレベルの監査証跡がない医院は回答できません。