Προβλήματα απορρήτου και ασφάλειας στην ηλεκτρονική τήρηση αρχείων ασθενών

Η προστασία της ιδιωτικής ζωής και η ασφάλεια είναι σημαντικοί περιορισμοί όσον αφορά τα ηλεκτρονικά αρχεία υγείας και ιατρικών αρχείων (EMR) και PHR (προσωπικά αρχεία υγείας) . Μπορεί να έχετε ήδη αναθεωρήσει τα εμπόδια που δημιουργούνται από την τοπική φύση των EMR και την έλλειψη τυποποίησης. Υπάρχουν πρόσθετα προβλήματα σχετικά με την ασφάλεια και το απόρρητο αυτών των εγγραφών.

Ερωτήσεις ασφάλειας για τα EMR

Η ασφάλεια είναι δυνητικά ένα μείζον πρόβλημα.

Μπορεί να μην υπάρχει κανένα σύστημα στον κόσμο που να μην μπορεί να πειραχτεί, συμπεριλαμβανομένων των EMR ή των PHR. Σκεφτείτε τα τελευταία χρόνια για τις απώλειες των αρχείων πιστωτικών καρτών σε μεγάλες αλυσίδες λιανικών πωλήσεων ή για την απώλεια των αρχείων των ασθενών από τη Διοίκηση των Βετεράνων. Παρά την αυστηρή ασφάλεια σε αυτά τα συστήματα, τα δεδομένα χάθηκαν ή προσεγγίστηκαν από άλλους που δεν έπρεπε να έχουν πρόσβαση.

Όσον αφορά τα EMR, οι ασθενείς δεν έχουν καμιά λόγο στη συμμετοχή τους. επομένως, ακόμη και αν έχουν ανησυχίες για το αρχείο τους που αποτελεί μέρος ενός EMR, δεν υπάρχει σχεδόν τίποτα που μπορούν να κάνουν γι 'αυτό.

Ωστόσο, με τα PHRs, οι ασθενείς έχουν πολύ μεγαλύτερη δυνατότητα να ελέγχουν το περιεχόμενο και την πρόσβαση. Επειδή αυτά τα αρχεία αναπτύσσονται από έναν ασθενή για τον εαυτό του, ο ασθενής καθορίζει επίσης ποιος έχει πρόσβαση και πώς γίνεται η πρόσβαση.

Ερωτήσεις απορρήτου και HIPAA

Το απόρρητο είναι παρόμοια ανησυχία. Η HIPAA, ο νόμος για την υπευθυνότητα της μεταφοράς πληροφοριών για την υγεία, ομοσπονδιακός νόμος, καθορίζει τον τρόπο ηλεκτρονικής διάδοσης των πληροφοριών για την υγεία.

Αυτό παρέχει καλές ευκαιρίες για την ανταλλαγή πληροφοριών, αλλά δημιουργεί και οδοφράγματα, όταν κάποιος άλλος από εσάς, ο ασθενής, θέλει να έχει πρόσβαση στα αρχεία σας. Αυτό είναι καλό αν δεν επιτρέπεται στο άτομο που επιθυμεί πρόσβαση να πάρει αυτά τα αρχεία. Μπορεί να είναι ένα σημαντικό πρόβλημα αν κάποιος αγαπημένος ή ένας πληρεξούσιος υγείας θέλει να έχει πρόσβαση.

Η σύγχυση σχετικά με τους ίδιους τους νόμους του HIPAA και τον τρόπο με τον οποίο πρέπει να εφαρμοστούν είναι ασταθής σε όλα τα ιατρεία και στις εγκαταστάσεις υγειονομικής περίθαλψης σε ολόκληρη τη χώρα.

Μια άλλη ανησυχία για την προστασία της ιδιωτικής ζωής για τα EMR είναι το γεγονός ότι οι περισσότερες από τις εφαρμογές που χρησιμοποιούνται από τα συστήματα υγείας, τα ιατρεία, τα νοσοκομεία και άλλες εγκαταστάσεις. Τα αρχεία ενός ασθενούς διατηρούνται σε μορφή σε διακομιστές ηλεκτρονικών υπολογιστών που ανήκουν σε άλλη εταιρεία και όχι σε αυτό το ίδρυμα νοσοκομείων ή ιατρείου. Αυτό το τρίτο μέρος εμπίπτει πιθανώς στο νόμο HIPAA HITECH του 2009 και στον κανόνα Omnibus του 2013 και πρέπει να χρησιμοποιεί τις ίδιες προστασίες, αλλά είναι ένα ακόμη σύστημα που θα μπορούσε να είναι ευάλωτο σε παραβίαση.

Ερωτήσεις ιδιωτικού απορρήτου για PHRs

Τα προσωπικά αρχεία υγείας (PHRs) θέτουν τις δικές τους ερωτήσεις απορρήτου. Μερικοί ασθενείς έχουν αναπτύξει PHR σε ιστότοπους που παρέχουν εφαρμογές για ένα τέτοιο σκοπό. Ορισμένες από τις ιστοσελίδες που προσφέρουν PHR, κυρίως αυτές που προσφέρουν χώρο αποθήκευσης δωρεάν, δεν αφορούν την ιδιωτικότητα. Μπορούν να πουλήσουν τα δεδομένα σε άλλες εταιρείες ή να διαφημίσουν στην ίδια σελίδα με το περιεχόμενο που ανεβάζει ο ασθενής.

Άλλοι ιστότοποι ισχυρίζονται ότι θα κρατήσουν τις πληροφορίες ιδιωτικές, αλλά μπορούν να διεκδικήσουν και άλλα δικαιώματα, όπως η εξόρυξη δεδομένων, την πώληση χύδην πληροφοριών για τους ασθενείς.

Ως εξουσιοδοτημένος ασθενής, εάν θέλετε να φυλάσσετε τον εαυτό σας σε απευθείας σύνδεση στον εαυτό σας, να έχετε πλήρη επίγνωση των θεμάτων προστασίας της ιδιωτικής ζωής, καθώς σχετίζονται με τις πληροφορίες που μεταφορτώνετε. Ελέγξτε τους όρους παροχής υπηρεσιών για να μάθετε τι μπορεί να κάνει αυτός ο ιστότοπος με τις πληροφορίες σας.

Αυτά τα συγκεκριμένα ερωτήματα απορρήτου δεν αποτελούν ανησυχία για τα αρχεία που διατηρούνται σε τοπικό / οικιακό υπολογιστή ή σε προσωπική (αντίχειρα) μονάδα δίσκου. Απορρήτου των πληροφοριών σας σχετικά με αυτούς τους τύπους συστημάτων θα είναι περισσότερο στο έλεος του τρόπου χειρισμού τους και λιγότερο σε κίνδυνο από τους χάκερ ή άλλους παραβάτες. Για παράδειγμα, εάν η μονάδα δίσκου αντίχειρα είναι συνδεδεμένη με την αλυσίδα σας και χάνετε τα κλειδιά σας, οι προσωπικές πληροφορίες για την υγεία σας θα μπορούσαν να διακινδυνεύσουν.

Ή, εάν πουλάτε τον υπολογιστή σας χωρίς να διαγράψετε εντελώς τον σκληρό δίσκο, τότε το άτομο που αγοράζει τον υπολογιστή σας μπορεί να έχει πρόσβαση.

Ένας σοφός ασθενής κατανοεί τα θέματα ιδιωτικής ζωής και ασφάλειας της διατήρησης των ιατρικών και ιατρικών αρχείων σε ψηφιακή μορφή και σχεδιάζει ανάλογα τη χρήση τους.