global
Variables
Utilidades
ESTILOS PERSONALIZADOS

¿Qué es la seguridad HIPAA? (La ley HIPAA)

Los principales requisitos de seguridad de HIPAA son bastante precisos y tienen como objetivo garantizar la confidencialidad de los datos y estudios de los pacientes.
¿Qué es la seguridad HIPAA? (La ley HIPAA)

Analizamos lo que implica esta ley HIPAA, que asegura la protección de los datos e información médica. Veremos cómo se adapta a las necesidades actuales al compartir información confidencial a través de canales digitales.

La era digital envuelve cada vez más al mundo. Un elemento importante de esta nueva realidad es la seguridad de la información enviada a través de diferentes redes. Esto cobra aún más importancia cuando se trata de contenido confidencial, que debe permanecer exclusivamente en manos de expertos, como es el caso de la información de los pacientes.

Esta información se rige por las disposiciones de la ley HIPAA. Cuando se implementa un sistema PACS para gestionar y almacenar imágenes clínicas, uno de los objetivos es que estos estudios se transmitan a través de redes de comunicación a diversas áreas operativas de un centro de salud, mediante redes intrahospitalarias, con otros médicos y con los propios pacientes.1 Un punto importante en este intercambio de información es que se realice de forma segura.

¿Cómo garantizan la seguridad los sistemas PACS?

En busca de esta seguridad, los sistemas PACS para imágenes médicas suelen trabajar con dos sistemas de red que hacen posible que estos estudios se manejen con privacidad, integridad y autenticidad. El primer sistema corresponde a las conexiones compartidas con la Autoridad Central de Red (CNA) del hospital, que cuenta con sus propias regulaciones, mantenimiento y gestión.2

El segundo sistema es la propia red PACS, en la que los cables y terminales también están protegidos en concentradores que respaldan la seguridad de la información. Solo el personal autorizado que trabaja con estos sistemas y los especialistas médicos pueden acceder a las imágenes médicas respaldadas por el software, lo que garantiza el control sobre el uso y el intercambio de información.2

Pero, ¿quién supervisa el cumplimiento de la gestión adecuada de las imágenes médicas?

Prevenir la filtración y manipulación de información puede ser complejo, y es por eso que HIPAA, la Ley de Portabilidad y Responsabilidad del Seguro Médico, fue creada en los Estados Unidos. Esta ley busca proteger y asegurar la información de salud de los pacientes para que pueda ser divulgada a las partes interesadas, mediante la imposición de una serie de requisitos a los centros de salud.2

El estándar DICOM, utilizado para imágenes médicas en diferentes modalidades, también establece criterios de seguridad para las políticas de intercambio de información.2 

Por todas estas razones, al elegir un sistema PACS, asegúrese de que cumpla con la normativa HIPAA.

¿Qué requisitos especifica la HIPAA?

Algunos de los requisitos más importantes establecidos por esta ley para la comunicación segura de información médica son:

  • Todos los pacientes que se someten a estudios médicos tienen derecho a ver sus resultados y obtener una copia de los mismos. El historial médico también debe estar disponible para evaluar la evolución de una afección.3
  • Los profesionales con certificación legal pueden acceder a la información médica de los pacientes con el fin de realizar diagnósticos y tomar decisiones al respecto.3
  • Todo profesional de la salud que trabaje en un centro de este sector debe conocer las políticas de la institución para garantizar la confidencialidad de sus pacientes.3 
  • Comercializar con la información de los pacientes es un delito que conlleva importantes sanciones legales (penales y civiles)4 y está prohibido. Esta información solo puede compartirse con el personal interno del centro de salud3 con el fin de dar respuesta al paciente.

Cabe señalar que, en determinados casos, puede ser necesaria la divulgación de información sin la autorización del paciente, por ejemplo, en caso de enfermedades contagiosas, incidentes de violencia o abuso, cuando se requieran donaciones de órganos o cuando la ley así lo exija.4

¿Cómo puede un centro de salud cumplir con HIPAA?

Los requisitos principales de HIPAA son bastante precisos, pero no imponen una única forma de garantizar la confidencialidad de los datos y estudios de los pacientes. Lo importante es que cada centro de salud cree estándares que protejan esta información, incluidas las imágenes clínicas, para que no sean alteradas ni divulgadas a personas no autorizadas.4

Para lograr lo anterior, es fundamental que cada centro médico utilice sistemas suficientemente protegidos contra ciberataques o el uso indebido de datos electrónicos (incluso por descuido) que pudieran filtrar información confidencial. 

Es por esto que los sistemas PACS de calidad cumplen con estas directrices de HIPAA.

¿Cumple Eden PACS con HIPAA?

Entre los beneficios de Eva PACS para la gestión, transmisión y almacenamiento en la nube de imágenes radiológicas se encuentra la garantía total de los protocolos de seguridad electrónica y la protección de datos confidenciales.

Eden PACS cumple con los requisitos electrónicos de la ley HIPAA. Como valor añadido, los pacientes también podrán acceder de forma segura a sus estudios a través de canales digitales. Por último, solo el personal autorizado tendrá acceso a la información del paciente dentro del sistema Eva.

Referencias

1 Centro Nacional de Excelencia Tecnológica en Salud (2009). Sistemas de archivo y comunicación de imágenes. México, Secretaría de Salud.

2 Huang, H. K. (2004). PACS AND IMAGING INFORMATICS BASIC PRINCIPLES AND APPLICATIONS. University of California, Los Angeles. P.: 691

3 Manual Merck. La confidencialidad y la HIPAA (Ley de Portabilidad y Responsabilidad de Seguros de Salud en Estados Unidos). Recuperado de https://www.merckmanuals.com/es-us/hogar/fundamentos/asuntos-legales-y-%C3%A9ticos/la-confidencialidad-y-la-hipaa-ley-de-portabilidad-y-responsabilidad-de-seguros-de-salud-en-estados-unidos 4 Centros para el Control y la Prevención de Enfermedades. Ley de Portabilidad y Responsabilidad de Seguros de Salud de 1996 (HIPAA). Recuperado de https://www.cdc.gov/phlp/publications/topic/hipaa.html