Zorgspecifieke controlemaatregel
Beleidsregels en processen moeten ervoor zorgen dat elke zorgontvanger uniek wordt geïdentificeerd binnen het systeem. Ze moeten dubbele of meerdere records kunnen samenvoegen als er dubbele of meerdere records voor dezelfde zorgontvanger bestaan.






Organisaation olisi luotava selkeä prosessi sen varmistamiseksi, että jokainen hoidon vastaanottaja tunnistetaan yksiselitteisesti sen järjestelmissä. Tähän prosessiin olisi sisällyttävä menetelmä, jolla havaitaan ja yhdistetään säännöllisesti päällekkäiset tietueet potilastietojen eheyden ja tarkkuuden säilyttämiseksi.
Organisaation olisi määriteltävä yhdenmukainen tiedonkeruuprosessi kaikilla osastoilla ja kaikissa järjestelmissä ja otettava se käyttöön, ja siinä olisi määriteltävä tietty joukko demografisia tunnisteita (esim. täydellinen virallinen nimi, syntymäaika, kansallinen tunniste). Valtuutetulle henkilöstölle olisi luotava virallinen, dokumentoitu prosessi, jonka avulla se voi tarkistaa mahdolliset päällekkäisyydet, vahvistaa potilaan henkilöllisyyden ja yhdistää tiedot turvallisesti yhdeksi kattavaksi tiedostoksi.
Olisi otettava käyttöön keskitetty tietokantatekniikka, joka toimii potilaan henkilöllisyyden arvovaltaisena lähteenä ja yhdistää kaikki potilastiedot eri järjestelmistä. Organisaation olisi suoritettava ennakoivasti koko järjestelmän laajuisia tarkistuksia ja analyysejä mahdollisten päällekkäisyyksien, pirstaleisten tietueiden ja muiden identiteettiin liittyvien tietovirheiden tunnistamiseksi ja korjaamiseksi.






Organisaation olisi otettava käyttöön asianmukaiset hallinnolliset, tekniset ja fyysiset suojatoimet, jotka on suunniteltu suojaamaan suojattujen terveystietojen (PHI) yksityisyyttä, ja varmistettava, että nämä toimenpiteet estävät aktiivisesti yksityisyyden suojaa koskevien säännösten rikkomisen ja rajoittavat tehokkaasti satunnaisia luovutuksia.






Organisaation on otettava käyttöön käytännöt ja menettelyt, joilla sallitaan pääsy suojattuihin sähköisiin terveystietoihin.






Organisaatio ylläpitää luetteloa nimetyistä tietotyypeistä, joita voivat olla esimerkiksi:
Ja jäljittää ja dokumentoi metatiedot kustakin näistä nimetyistä tietotyypeistä, kuten:
Organisaatiot voivat myös jatkuvasti etsiä ja analysoida tapauskohtaista tietoa tunnistaakseen näiden nimettyjen tietotyyppien uusia esiintymiä.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)