قضايا الخصوصية والأمن في حفظ السجلات الإلكترونية للمرضى

الخصوصية والأمن هي قيود مهمة عندما يتعلق الأمر بالسجلات الصحية والطبية الإلكترونية (EMRs) و PHRs (السجلات الصحية الشخصية) . ربما تكون قد قمت بالفعل بمراجعة العقبات التي أنشأتها الطبيعة المحلية لنظم السجلات الطبية الإلكترونية ونقصها في التوحيد القياسي. توجد مشاكل إضافية مع أمان وخصوصية هذه السجلات.

أسئلة الأمن ل EMRs

الأمن مشكلة محتملة.

قد لا يكون هناك نظام في العالم لا يمكن اختراقه ، بما في ذلك EMRs أو PHR. فكروا خلال السنوات القليلة الماضية في خسائر سجلات بطاقات الائتمان في سلاسل متاجر التجزئة الكبيرة أو فقدان إدارة المحاربين القدامى لسجلات مرضاهم. على الرغم من الإجراءات الأمنية المشددة على هذه الأنظمة ، فقد البيانات أو تم الوصول إليها من قبل الآخرين الذين لا ينبغي لهم الوصول إليها.

عندما يتعلق الأمر بـ EMRs ، يكون للمرضى دورًا ضئيلًا في مشاركتهم ؛ لذا ، حتى إذا كانت لديهم مخاوف بشأن كون سجلاتهم جزءًا من إقليم شرق المتوسط ​​، فليس هناك ما يمكنهم فعله حيال ذلك.

مع PHRs ، ومع ذلك ، فإن المرضى لديهم قدرة أكبر على التحكم في المحتوى والوصول. نظرًا لأن هذه السجلات يتم تطويرها بواسطة مريض لنفسه ، فإن المريض يحدد أيضًا من لديه حق الوصول ، وكيف يتم الوصول إليه.

أسئلة الخصوصية و HIPAA

الخصوصية هي مصدر قلق مماثل. يحدد قانون HIPAA ، قانون محاسبة قابلية تنقل المعلومات الصحية ، القانون الفيدرالي ، كيف يمكن مشاركة المعلومات الصحية إلكترونيًا.

يوفر ذلك فرصًا جيدة لمشاركة المعلومات ، ولكنه أيضًا ينشئ حواجز على الطرق ، عندما يريد شخص آخر غيرك أنت ، الوصول إلى سجلاتك. هذا أمر جيد إذا لم يتم السماح للشخص الذي يريد الدخول بالحصول على هذه السجلات. يمكن أن يكون مشكلة كبيرة إذا أراد أحد أفراد أسرته أو وكيل الرعاية الصحية الوصول.

ينتشر الارتباك حول قوانين HIPAA نفسها وكيف أنها بحاجة إلى تنفيذها في جميع أنحاء مكاتب الأطباء ومرافق الرعاية الصحية في جميع أنحاء البلاد.

ومن بين أمور أخرى تتعلق بالخصوصية بالنسبة إلى السجلات الطبية الإلكترونية ، حقيقة أن معظم التطبيقات تستخدم من قبل الأنظمة الصحية ومكاتب الأطباء والمستشفيات والمرافق الأخرى. يتم الاحتفاظ بسجلات المريض في شكل على خوادم الكمبيوتر التي تملكها شركة أخرى ، وليس من قبل هذا المستشفى أو مكتب الطبيب نفسه. من المحتمل أن يكون هذا الطرف الثالث خاضعًا لقانون HIPAA HITECH لعام 2009 والقاعدة العامة لعام 2013 ويجب أن يستخدم نفس الحماية ، ولكنه نظام آخر يمكن أن يكون عرضة للاختراق.

أسئلة الخصوصية لمجموعات PHR

تثير السجلات الصحية الشخصية (PHRs) أسئلتهم المتعلقة بالخصوصية. قام بعض المرضى بتطوير الـ PHRs على مواقع الويب التي تقدم تطبيقات لهذا الغرض. لا تهتم بعض المواقع التي تقدم خدمات الصحة الأولية ، ومعظمها المواقع التي توفر مساحة تخزين مجانية ، بالخصوصية. يجوز لهم بيع البيانات لشركات أخرى أو الإعلان على نفس الصفحة مثل المحتوى الذي تم تحميله من قبل المريض.

وتزعم المواقع الأخرى أنها ستحتفظ بالمعلومات الخاصة ولكنها قد تطالب بحقوق أخرى مثل استخراج البيانات وبيع معلومات المرضى بشكل جماعي.

بصفتك مريضًا يتمتع بالصلاحيات ، إذا كنت ترغب في الاحتفاظ بسجلاتك على الإنترنت بنفسك ، فكن على وعي تام بمسائل الخصوصية من حيث صلتها بالمعلومات التي تحمّلها. تحقق من شروط الخدمة لمعرفة ما قد يفعله هذا الموقع بمعلوماتك.

هذه الأسئلة المتعلقة بالخصوصية لا تشكل مصدر قلق للسجلات التي يتم الاحتفاظ بها على جهاز كمبيوتر محلي / منزلي أو محرك شخصي (الإبهام). وستكون خصوصية معلوماتك على هذه الأنواع من الأنظمة أكثر رحمًا لكيفية التعامل معها وقلة تعرضك للخطر من المتسللين أو المخالفين الآخرين. على سبيل المثال ، إذا تم إرفاق محرك أقراص الإبهام بسلسلة المفاتيح الخاصة بك ، وفقدت مفاتيحك ، فقد تكون معلوماتك الصحية الشخصية في خطر.

أو إذا كنت تبيع جهاز الكمبيوتر الخاص بك دون محو القرص الصلب تمامًا ، فقد يتمكن الشخص الذي يشتري جهاز الكمبيوتر الخاص بك من الوصول إلى الكمبيوتر.

يتفهم المريض الحكيم قضايا الخصوصية والأمان الخاصة بالحفاظ على السجلات الصحية والطبية بصيغة رقمية ويخطط وفقًا لذلك لاستخدامها.