5 ขั้นตอนในการสร้างนโยบายสื่อสังคมออนไลน์ที่มีประสิทธิภาพ

ปกป้อง PHI และให้ความรู้แก่เจ้าหน้าที่เกี่ยวกับความเสี่ยงในการใช้สื่อสังคมออนไลน์ของ HIPAA

การสร้างนโยบายสื่อสังคมออนไลน์สำหรับเจ้าหน้าที่สำนักงานทางการแพทย์ได้กำหนดแนวทางในการปกป้องข้อมูลส่วนบุคคลของผู้ป่วยและป้องกันการละเมิดกฎความเป็นส่วนตัวของ HIPAA การใช้สื่อทางสังคมเพื่อการ สื่อสาร ออนไลน์ถือเป็นวิธีที่มีประสิทธิภาพในการส่งเสริมความสัมพันธ์ระหว่างชุมชนกิจกรรมสรรหาบุคลากรและกิจกรรมการตลาด บุคลากรทางการแพทย์ต้องเข้าใจถึงการใช้สื่อสังคมออนไลน์อย่างเหมาะสมและหลีกเลี่ยงการละเมิด กฎของ HIPAA

1 -

กำหนดสื่อสังคมออนไลน์
รูปภาพของ Jetta Productions / Getty

สื่อสังคมออนไลน์ที่กำหนดโดย Dictionary.com หมายถึงแอปเว็บไซต์หรือวิธีการสื่อสารออนไลน์อื่น ๆ ที่ใช้โดยกลุ่มคนจำนวนมากในการแบ่งปันข้อมูลและเพื่อพัฒนารายชื่อติดต่อทางสังคมและอาชีพ พนักงานของคุณอาจไม่ทราบทันทีว่าแอปและไซต์ที่พวกเขาใช้เป็นสื่อทางสังคม สื่อสังคมออนไลน์หรือไซต์เครือข่ายยอดนิยมรวมถึง แต่ไม่ จำกัด เฉพาะ:

2 -

จัดทำแนวทางการใช้สื่อสังคมออนไลน์โดยเจ้าหน้าที่ด้านการรักษาพยาบาล
ภาพพระเอก / Getty

นโยบายด้านโซเชียลมีเดียของสถานที่ของคุณควรกำหนดแนวทางในการใช้สื่อสังคมออนไลน์ทั้งในแบบส่วนตัวและแบบมืออาชีพ ในฐานะพนักงานที่ทำงานให้กับองค์กรที่ระบุว่าเป็นนิติบุคคลที่ครอบคลุมพวกเขาต้องปฏิบัติตามกฎระเบียบความเป็นส่วนตัวของ HIPAA และดูแลความเป็นส่วนตัวและความปลอดภัยของข้อมูลสุขภาพที่ได้รับการป้องกันอยู่ตลอดเวลา

ทำ

อย่า

3 -

แสดงบทลงโทษสำหรับการละเมิด HIPAA ด้วย Social Media
ภาพ Jose Luis Pelaez Inc / Getty

การละเมิด HIPAA อาจหมายถึงบทลงโทษสูงสุด 1.5 ล้านดอลลาร์และสามารถบังคับใช้กับสถาบันที่ฝ่าฝืนและพนักงานแต่ละคนที่เกี่ยวข้องได้ การละเมิด นโยบายเกี่ยวกับสื่อสังคมออนไลน์ ถือเป็นการละเมิดนโยบาย HIPAA และควรมีผลในรูปแบบการดำเนินการแก้ไขบางอย่างสำหรับพนักงานที่เกี่ยวข้อง ทำตามขั้นตอนแก้ไขเช่นเดียวกับใน นโยบายการรักษาความลับ ปัจจุบันของคุณและระบุไว้อย่างชัดเจนว่าการลงโทษนี้ยังรวมถึงการบอกเลิก

4 -

เนื้อหาการฝึกอบรมเพิ่มเติม
ภาพ Jose Luis Pelaez Inc / Getty

กระทรวงสาธารณสุขและบริการมนุษย์ของสหรัฐอเมริกา (HHS) จัดเตรียมเอกสารการฝึกอบรมในเว็บไซต์ของพวกเขาซึ่งผู้ให้บริการสามารถนำไปใช้เพื่อให้ความรู้แก่พนักงานของตนซึ่งสามารถปรับปรุงได้ตามความจำเป็นเพื่อให้มีการปรับเปลี่ยนตามกฎความเป็นส่วนตัวของ HIPAA

HealthIT.gov: คู่มือความเป็นส่วนตัวและความปลอดภัยของข้อมูลสุขภาพอิเล็กทรอนิกส์รวมถึงพื้นฐานของกฎ HIPAA

นิติบุคคลที่ครอบคลุมผู้ร่วมธุรกิจและตัวเลือกองค์กร: อธิบายและกำหนดประเภทของเอนทิตีที่ครอบคลุมโดยกฎความเป็นส่วนตัว คำจำกัดความของธุรกิจกำหนดขึ้นตามข้อกำหนดของกฎความเป็นส่วนตัวเมื่อดำเนินการกิจกรรมและการดูแลสุขภาพในนามของหน่วยงานที่ครอบคลุม อธิบายบทบัญญัติเกี่ยวกับข้อมูลส่วนบุคคลที่กล่าวถึงวิธีการที่องค์กรเอนทิตีอาจมีผลต่อฟังก์ชันความเป็นส่วนตัว

ข้อมูลด้านสุขภาพการใช้ประโยชน์และการเปิดเผยข้อมูลด้านสุขภาพที่จำเป็นและความจำเป็นขั้นต่ำ: อธิบายข้อมูลด้านสุขภาพที่ได้รับการคุ้มครองโดยกฎความเป็นส่วนตัว งานนำเสนอครอบคลุมถึงการใช้และการเปิดเผยข้อมูล PHI ที่จำเป็นและได้รับอนุญาตโดยผู้มีส่วนได้เสียหรือผู้ร่วมธุรกิจรวมถึงสถานการณ์ที่ PHI อาจถูกใช้หรือเปิดเผยโดยไม่ได้รับอนุญาตจากบุคคลและเมื่อได้รับอนุญาตดังกล่าว ข้อกำหนดขั้นต่ำที่จำเป็นของกฎและความต้องการของกฎจะอธิบาย

การปฏิบัติตามและการบังคับใช้

มากกว่า

5 -

ตัวอย่างบางส่วนของ Social Media การละเมิด HIPAA
ภาพ Ron Levine / Getty

รายงาน MDNews.com:

ในกรณีที่รอดำเนินการก่อนที่คณะกรรมการแรงงานสัมพันธ์แห่งชาตินางพยาบาลที่เคยปฏิบัติกับเจ้าหน้าที่ตำรวจที่ได้รับบาดเจ็บสาหัสและมือปืนที่ถูกกล่าวหาถูกยกเลิกหลังจากโพสต์ข้อความลงในบัญชี Facebook ส่วนตัวของเธอว่า "เผชิญหน้ากับ" กับ "นักฆ่าตำรวจ" และหวัง เขา "rotted ในนรก" เหตุผลที่ชัดเจนสำหรับการเลิกจ้างคือการละเมิด HIPAA และกฎระเบียบของโรงพยาบาลเกี่ยวกับความเป็นส่วนตัวของผู้ป่วย

WISN.com รายงานว่า:

พยาบาลสองคนถูกไล่ออกเพื่อถ่ายภาพเอ็กซเรย์ของผู้ป่วยด้วยโทรศัพท์มือถือและโพสต์รูปใน Facebook ผู้ป่วยเข้าห้องฉุกเฉินโดยมีวัตถุติดอยู่ในทวารหนัก ตำรวจบอกว่านางพยาบาลอธิบายว่าเธอและเพื่อนร่วมงานถ่ายรูปเมื่อพวกเขารู้ว่ามันเป็นอุปกรณ์ทางเพศ ตำรวจกล่าวว่าการสนทนาเกี่ยวกับเหตุการณ์ที่เกิดขึ้นถูกโพสต์บนหน้า Facebook ของเธอ แต่พวกเขาไม่ได้พบใครที่ได้เห็นภาพจริงๆ