PARTAGER CET ARTICLE

Sujets :

Mises à jour de la HIPAA : Suivre l'évolution

outils gratuits
Test gratuit pour connaître votre aptitude à la vente Calculateur de pipeline de ventes
3 minutes de lecture
Ces dernières années, les réglementations HIPAA ont connu diverses mises à jour pour s'adapter à l'évolution rapide du secteur de la santé. Dans cet article, nous aborderons les dernières actualités concernant les plus récentes réglementations HIPAA.

HIPAA Les réglementations de la loi sur la portabilité et la responsabilité de l'assurance santé (HIPAA) constituent un élément crucial de l'industrie de la santé depuis son introduction en 1996. Cette loi a établi des règles visant à protéger la confidentialité et la sécurité des informations de santé des patients, leur offrant ainsi un plus grand contrôle sur leurs données médicales.

Règle finale de la loi sur les cures du 21e siècle

En 2020, le HHS (Département de la Santé et des Services sociaux) a publié la règle finale de la loi sur les cures du 21e siècle (21st Century Cures Act Final Rule), qui vise à accroître l'accès des patients à leurs informations médicales. Cette règle constitue une étape importante vers la modernisation des réglementations HIPAA en permettant aux patients d'accéder à leurs dossiers médicaux d'une manière plus efficace et conviviale. La règle exige que les prestataires de soins de santé et les assureurs mettent en œuvre des interfaces de programmation d'applications (API) pour donner aux patients accès à leurs données de santé via une application tierce de leur choix. Cela donnera aux patients un plus grand contrôle sur leurs données de santé et leur permettra de prendre des décisions éclairées concernant leurs soins.

Modification de la règle de confidentialité de la HIPAA en 2021

En plus de la règle finale de la loi 21st Century Cures Act, le HHS a publié en 2021 un amendement à la règle de confidentialité de la HIPAA (HIPAA Privacy Rule Amendment). Cet amendement vise à clarifier le droit des patients d'accéder à leur dossier médical, en particulier pour ceux qui souffrent de troubles de santé mentale et de toxicomanie. L'amendement supprime les obstacles à l'accès au traitement et améliore la coordination entre les prestataires de soins de santé en leur permettant de partager des informations avec les soignants, les membres de la famille et d'autres personnes concernées.

Règle d'application de la HIPAA

Une autre mise à jour importante des réglementations HIPAA est la mise en œuvre de la règle d'application de la HIPAA (HIPAA Enforcement Rule), qui doit entrer en vigueur en novembre 2021. Cette règle permettra au HHS d'imposer des amendes et des pénalités plus importantes en cas de violations de la HIPAA, soulignant ainsi l'importance du respect des réglementations HIPAA. La règle fournit des directives sur la manière dont les amendes et les pénalités seront calculées, ce qui permet aux organisations de santé de comprendre plus facilement les conséquences potentielles des violations de la HIPAA.

En conclusion, les dernières réglementations HIPAA sont conçues pour améliorer l'accès des patients à leurs informations médicales, clarifier leurs droits d'accès aux dossiers médicaux et imposer des amendes et des sanctions plus importantes en cas de violations de la HIPAA.

Ces mises à jour constituent une étape importante vers la modernisation des réglementations HIPAA et l'amélioration des pratiques de sécurité et de confidentialité du secteur de la santé. Il est crucial pour les organisations de santé de se tenir informées de ces réglementations afin de garantir qu'elles fournissent les meilleurs soins possibles à leurs patients tout en maintenant leur conformité avec la réglementation HIPAA.

Récentes sanctions importantes

Des rapports d'actualité récents ont mis en évidence des sanctions importantes payées pour des violations de la HIPAA.

En septembre 2021, un prestataire de soins de santé a accepté de verser $2,3 millions pour régler des infractions potentielles à la loi HIPAA liées à une cyberattaque qui a compromis les données de santé protégées de plus de 6 millions de patients. Cette affaire constitue l’un des plus importants accords à ce jour dans le cadre de la loi HIPAA et souligne l’importance de mettre en œuvre des mesures de cybersécurité solides pour protéger les données de santé des patients.

En février 2022, un prestataire de soins de santé a accepté de verser $4,3 millions pour régler des infractions potentielles à la loi HIPAA liées à une fuite de données ayant compromis les informations médicales protégées de plus de 250 000 patients. La fuite s’est produite lorsque des personnes non autorisées ont accédé au réseau du prestataire par le biais d’un e-mail de hameçonnage. Le prestataire n’a pas procédé à une analyse précise et approfondie des risques et vulnérabilités potentiels pesant sur la confidentialité, l’intégrité et la disponibilité des informations de santé protégées sous forme électronique (ePHI), ni mis en œuvre les mesures de sécurité nécessaires pour réduire ces risques.

Par ailleurs, en mars 2022, un assureur santé a accepté de verser $2,2 millions pour régler des infractions potentielles à la loi HIPAA liées à une fuite de données ayant compromis les informations médicales protégées de plus de 29 000 personnes. Cette fuite s’est produite lorsqu’un prestataire de l’assureur santé a exposé des informations sensibles sur Internet sans protection par mot de passe. Cet accord souligne l'importance de veiller à ce que les prestataires tiers qui traitent des données de santé électroniques protégées (ePHI) respectent également les dispositions de la loi HIPAA.

Dans une autre affaire récente, un prestataire de soins de santé a accepté de verser $1,5 million pour régler des infractions potentielles à la loi HIPAA liées au vol d’un ordinateur portable non crypté dans la voiture d’un employé, qui contenait les informations médicales protégées de plus de 3 000 patients. Ces affaires rappellent l’importance du respect de la loi HIPAA et les conséquences potentielles d’un manquement à l’obligation de protéger les informations de santé des patients.

Onpipeline CRM est un logiciel CRM conforme à la loi HIPAA. Nous respectons les mesures de sécurité physiques et techniques exigées par la loi HIPAA.

Prêt à essayer la méthode Onpipeline ?

Sans contrat et sans carte de crédit requis. 

Essayer gratuitement

PARTAGER CET ARTICLE

Sélection de la rédaction :

Commencer gratuitement

Accès instantané. Gratuit pendant 30 jours.
Votre nom complet
Nom de l'entreprise
Courriel professionnel
Choisissez un mot de passe

En continuant, vous acceptez nos Conditions et Politique de confidentialité

N'hésitez pas à poser des questions si vous en avez contactez-nous

Gérez vos ventes, de la prospection au chiffre d'affaires →