
A medida que la economía del entretenimiento continúa creciendo, los centros de salud enfrentan problemas de seguridad y privacidad de la información electrónica de salud que puede exponerlos a sanciones por violar la ley HIPAA. A medida que aumentan los costos de los seguros por mala praxis, el sector de la salud se enfrenta a un dilema importante. La actual brecha de talento en el sector de la salud aumenta los costos para los pacientes, disminuye la calidad de la atención y coloca una carga financiera en las organizaciones de atención de la salud. Para cerrar esta brecha, más profesionales y organizaciones de salud están adoptando la "economía del entretenimiento". Sin embargo, mantener la confidencialidad y la seguridad de la información de salud electrónica de los pacientes en esta economía de tráfico lleva a un aumento en los costos asociados con las violaciones de HIPAA que debilitan la razón para contratar personal temporal. Para superar esta carga, el sector de la salud necesita soluciones modernas de IGA (Identity Governance and Administration) para respaldar estas nuevas operaciones.
¿Cuál es la economía del concierto en salud?
La brecha de talento está creciendo. Según un estudio realizado en 2018, el sector de la salud no solo debe combatir la actual brecha de talento, sino que seguirá creciendo en el futuro. Para los profesionales con mayores habilidades, las vacantes de roles son 40% más altas que la cantidad de empleados disponibles. Para complicar aún más la situación, la investigación indicó que el campo necesitaba:- 52,000 fisioterapeutas más
- 43,000 enfermeras practicantes más
- 24,000 terapeutas ocupacionales
- 23,000 auxiliares medicos
Crédito de la imagen: iStockPhoto
La dotación de personal temporal permite a las organizaciones sanitarias.
Para abordar la falta de habilidades y necesidades de comunicación con los pacientes, el sector de la salud ha comenzado a adaptarse a la economía del mercado del entretenimiento. Los profesionales de la salud que buscan horarios flexibles o que buscan ganar dinero se convierten en profesionales "itinerantes". Las organizaciones de salud buscan minimizar su incapacidad para satisfacer las necesidades de los pacientes mediante la contratación de profesionales temporales para llenar los vacíos.
A medida que la economía del programa continúa creciendo, las organizaciones de atención médica enfrentan problemas de privacidad y seguridad que pueden exponer a EHI a sanciones por violar la ley HIPAA.
¿Cuál es el impacto de la economía de los negocios en el cumplimiento de la privacidad de HIPAA?
Bajo la regla de privacidad de HIPAA, las organizaciones de atención médica deben:- Haga los esfuerzos razonables para usar, divulgar y reclamar la cantidad mínima de PHI necesaria para lograr el propósito previsto de uso, divulgación o solicitud.
- Desarrollar e implementar políticas y procedimientos para limitar el acceso de los miembros internos a la PHI basada en roles y grupos
- Determine si las solicitudes de las entidades cubiertas son razonables para garantizar que cumplen con la regla de privacidad de HIPAA
Principales riesgos de privacidad causados por la economía del sector salud.
espionaje Aunque las políticas de la organización requieren que los profesionales contratados se sometan a una verificación de antecedentes detallada, las personas se vuelven curiosas. Los empleados, contratados o de tiempo completo, crean un riesgo de espionaje cuando tienen demasiado acceso a EHI. Los empresarios no tienen vínculos formales con organizaciones de atención médica y crean un mayor riesgo porque la organización puede no ser consciente de sus relaciones con otros pacientes. Un subcontratista espía no solo a EHI en riesgo cuando colabora con la organización, sino que también puede llevarlo a otros empleadores en el corto plazo. Mantener controles de acceso apropiados Los profesionales necesitan acceder a información que les permita brindar atención, pero no siempre necesitan acceder a todo el perfil del paciente. Por ejemplo, una fisioterapeuta necesita información sobre la salud del paciente para ayudar en la creación de un programa de rehabilitación, pero no necesita información sobre medicamentos. Las finanzas o el seguro de salud del paciente. Sin embargo, como parte del plan de rehabilitación, es posible que necesite ver los medicamentos para detectar efectos secundarios. Después de solicitar acceso adicional, la organización de atención médica debe asegurarse de que solo tenga acceso a lo que necesita cuando lo necesita. Por lo tanto, mantener los controles de acceso adecuados puede convertirse en una tarea desalentadora cuando intenta limitar el intercambio de información al mínimo necesario. Asegurar la correcta terminación del acceso. Los trabajadores clínicos se unen y dejan las organizaciones regularmente. Las organizaciones de atención médica deben asegurarse de crear un acceso limitado a lo largo del tiempo y de hacer cumplir sus reglas. Únete a la organización A menudo las organizaciones de atención de salud establecen relaciones con sus trabajadores contratados. Un hospital puede necesitar el apoyo adicional de un fisioterapeuta por un corto período de tres meses. Más adelante en el año, pueden necesitar otro contrato a corto plazo con la misma persona. Sin embargo, el acceso que el fisioterapeuta tenía anteriormente por un motivo legítimo ha caducado. Un simple restablecimiento de la identidad anterior puede resultar en una violación de la privacidad.
(Imagen: © Crédito de la imagen: Pixabay)
Acceso de usuarios desde dispositivos personales.
Las organizaciones no solo deben mantener la confidencialidad de la información médica electrónica (EHI) en sus propios dispositivos, sino que este requisito de privacidad se extiende a los dispositivos que pertenecen al usuario. En la economía de mercado, los dispositivos personales permiten a los usuarios acceder a activos importantes, como la mensajería y las aplicaciones en la nube. Sin embargo, las máquinas de los usuarios son un medio riesgoso para acceder a los datos, lo que pone en peligro las credenciales de autenticación del usuario.
Múltiples sitios, una fuente de datos
Las grandes organizaciones sanitarias integran múltiples sitios. Sin embargo, los empresarios solo necesitan acceder a la información asociada con la oficina en la que trabajan. Asegurar el privilegio mínimo requerido significa limitar su acceso solo a la información que necesitan para brindar atención médica, no a toda la información sobre los pacientes en la organización.
Las soluciones heredadas no pueden cumplir con los requisitos de identidad de la economía de espectáculos.
La economía del entretenimiento se desarrolla en una fuerza laboral dinámica y transitoria. Por lo tanto, el conjunto actual de soluciones disponibles no puede satisfacer la creciente necesidad de programas de IGA adaptados a la evolución de la fuerza laboral y los requisitos de confidencialidad de la ley HIPAA. El inicio de sesión único crea controles de acceso y autenticación en el nivel más alto de la empresa, su entrada. El inicio de sesión único no protege el acceso de los usuarios cuando se encuentra en sistemas corporativos. Aunque esta es una solución preventiva, no puede proteger todos los sistemas y datos. Las soluciones existentes permiten controles de acceso granular gruesos o de alto nivel. A menudo, proporcionan protección de acceso solo en el nivel de aplicación. Por ejemplo, el profesional que viaja no puede obtener información sobre la nómina, pero puede acceder a la base de datos completa del paciente. Como tal, el profesional puede obtener información maliciosa o accidentalmente sobre un paciente en un lugar diferente o tener acceso a demasiada información sobre un paciente.
(Imagen: © Crédito de la imagen: Vidal Balielo Jr. / Pexels)