Glossar zur Einhaltung der Vorschriften
Compliance Glossar
Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.
HIPAA-Vertraulichkeit
Die HIPAA-Datenschutzregel legt Standards für den Schutz von medizinischen Aufzeichnungen und identifizierbaren Gesundheitsinformationen von Einzelpersonen fest, die gemeinhin als PHI bekannt sind.
Beispielsweise sollten Gespräche zwischen Ärzten und Patienten vertraulich stattfinden, und Patienten bevorzugen es möglicherweise, über ihr Mobiltelefon statt zu Hause kontaktiert zu werden. Selbst wohlmeinende Familienmitglieder haben möglicherweise keinen Zugriff auf die medizinischen Daten eines Angehörigen.
Ethische Praktiken im Gesundheitswesen betonen traditionell die Vertraulichkeit medizinischer Patientendaten. HIPAA hat diese Verantwortung für die betroffenen Einrichtungen formalisiert, darunter Gesundheitsdienstleister, Krankenkassen, Abrechnungsstellen im Gesundheitswesen und Geschäftspartner, die Gesundheitsinformationen elektronisch übermitteln.
Vertrauliche Kommunikation
Medizinisches Fachpersonal sollte die vertrauliche Kommunikation mit Patienten gemäß deren Wünschen gewährleisten. Medizinische Gespräche sollten zwar vertraulich sein, jedoch dürfen Ärzte medizinische Informationen mit der engsten Familie oder engen Freunden eines Patienten teilen, sofern dies mit der Kostenübernahme der Behandlung zusammenhängt und der Informationsaustausch auf das Notwendigste beschränkt ist.
Vom Patienten bevollmächtigte Vertreter haben die gleichen Zugangs- und Vertraulichkeitsrechte, allerdings können Ärzte die Auskunft einschränken, wenn Bedenken hinsichtlich häuslicher Gewalt, Missbrauch oder Vernachlässigung bestehen.
In bestimmten Situationen kann eine Offenlegung gesetzlich vorgeschrieben sein, typischerweise dann, wenn der Zustand eines Patienten eine Gefahr für andere darstellt.
Beispielsweise müssen Infektionskrankheiten wie COVID-19, HIV, Syphilis und Tuberkulose den Gesundheitsbehörden gemeldet werden. Anzeichen von Misshandlung oder Vernachlässigung, einschließlich Kindes-, Erwachsenen- oder Altenmisshandlung, werden in der Regel den Jugendämtern gemeldet.
Erkrankungen, die die Fahrtüchtigkeit eines Patienten beeinträchtigen, wie z. B. Demenz oder kürzlich aufgetretene Krampfanfälle, müssen in einigen Bundesstaaten der Kfz-Zulassungsbehörde gemeldet werden.
Zusätzliche Lektüre
Was ist Penetration Testing as a Service (PTaaS)?
Verständnis von NIST 800 137: Ein umfassender Leitfaden zur kontinuierlichen Überwachung der Informationssicherheit (ISCM)
HIPAA-Notfallwiederherstellungspläne: Sicherstellung der Einhaltung der Vorschriften und der Kontinuität im Gesundheitswesen

Sprinto: Ihre Wachstums-Superkraft
Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.






