global
Variáveis
Utilitários
ESTILOS PERSONALIZADOS

O que é a Segurança HIPAA? (A Lei HIPAA)

Os principais requisitos de segurança da HIPAA são bastante precisos e visam garantir a confidencialidade dos dados e exames dos pacientes.
O que é a Segurança HIPAA? (A Lei HIPAA)

Analisamos o que implica a lei HIPAA, que assegura a proteção de dados e informações médicas. Veremos como ela se adapta às necessidades atuais ao compartilhar informações confidenciais por meio de canais digitais.

A era digital envolve cada vez mais o mundo. Um elemento importante desta nova realidade é a segurança das informações enviadas através de diferentes redes. Isso torna-se ainda mais importante quando se trata de conteúdo confidencial, que deve permanecer exclusivamente nas mãos de especialistas, como é o caso das informações dos pacientes.

Estas informações são regidas pelas disposições da lei HIPAA. Quando um sistema PACS é implementado para gerenciar e armazenar imagens clínicas, um dos objetivos é que esses exames sejam transmitidos por redes de comunicação para diversas áreas operacionais de uma unidade de saúde, através de redes intrahospitalares, com outros médicos e com os próprios pacientes.1 Um ponto importante nesta troca de informações é que ela seja feita de forma segura.

Como os sistemas PACS garantem a segurança?

Em busca dessa segurança, os sistemas PACS para imagens médicas trabalham comumente com dois sistemas de rede que possibilitam que esses exames sejam tratados com privacidade, integridade e autenticidade. O primeiro sistema corresponde às conexões compartilhadas com a Autoridade Central de Rede (CNA) do hospital, que possui seus próprios regulamentos, manutenção e gestão.2

O segundo sistema é a própria rede PACS, na qual cabos e terminais também são protegidos em hubs que suportam a segurança da informação. Apenas pessoal autorizado que trabalha com esses sistemas e especialistas médicos podem acessar as imagens médicas armazenadas pelo software, garantindo o controle sobre o uso e a troca de informações.2

Mas quem supervisiona a conformidade com a gestão adequada das imagens médicas?

Prevenir o vazamento e a manipulação de informações pode ser complexo, e é por isso que a HIPAA, a Lei de Portabilidade e Responsabilidade de Seguros de Saúde, foi criada nos Estados Unidos. Esta lei busca proteger e garantir as informações de saúde dos pacientes para que possam ser divulgadas às partes interessadas, impondo uma série de requisitos às unidades de saúde.2

O padrão DICOM, utilizado para imagens médicas em diferentes modalidades, também estabelece critérios de segurança para políticas de troca de informações.2 

Por todos esses motivos, ao escolher um sistema PACS, certifique-se de que ele esteja em conformidade com a HIPAA.

Quais requisitos a HIPAA especifica?

Alguns dos requisitos mais importantes estabelecidos por esta lei para a comunicação segura de informações médicas são:

  • Todos os pacientes submetidos a exames médicos têm o direito de ver seus resultados e obter uma cópia deles. O histórico médico também deve ser disponibilizado para avaliar a progressão de uma condição.3
  • Profissionais com certificação legal podem acessar as informações médicas dos pacientes com o objetivo de realizar diagnósticos e tomar decisões a respeito deles.3
  • Todo profissional de saúde que trabalha em uma instalação deste setor deve conhecer as políticas da instituição para garantir a confidencialidade de seus pacientes.3 
  • A comercialização de informações de pacientes é um crime que acarreta penalidades legais significativas (criminais e civis)4 e é proibida. Essas informações só podem ser compartilhadas com a equipe interna da unidade de saúde3 para atender ao paciente.

Vale ressaltar que, em certos casos, a divulgação de informações pode ser necessária sem a autorização do paciente, por exemplo, em casos de doenças contagiosas, incidentes de violência ou abuso, quando a doação de órgãos é necessária ou quando a lei assim o exigir.4

Como uma instituição de saúde pode estar em conformidade com a HIPAA?

Os principais requisitos da HIPAA são bastante precisos, mas não impõem uma única forma de garantir a confidencialidade dos dados e exames dos pacientes. O que importa é que cada instituição de saúde crie padrões que protejam essas informações, incluindo imagens clínicas, para que não sejam alteradas ou divulgadas a pessoas não autorizadas.4

Para alcançar o objetivo acima, é essencial que toda unidade médica utilize sistemas suficientemente protegidos contra ataques cibernéticos ou o uso indevido de dados eletrônicos (mesmo por descuido) que possam levar ao vazamento de informações confidenciais. 

É por isso que sistemas PACS de qualidade estão em conformidade com essas diretrizes da HIPAA.

O Eden PACS está em conformidade com a HIPAA?

Entre os benefícios do Eva PACS para a gestão, transmissão e armazenamento em nuvem de imagens radiológicas, está a garantia total de protocolos de segurança eletrônica e proteção de dados confidenciais.

O Eden PACS cumpre os requisitos eletrônicos da lei HIPAA. Como valor agregado, os pacientes também poderão acessar seus exames com segurança por meio de canais digitais. Por fim, apenas pessoal autorizado terá acesso às informações dos pacientes dentro do sistema Eva.

Referências

1 Centro Nacional de Excelencia Tecnológica en Salud (2009). Systems for image archiving and communication. México, Secretaría de Salud.

2 Huang, H. K. (2004). PACS AND IMAGING INFORMATICS BASIC PRINCIPLES AND APPLICATIONS. University of California, Los Angeles. P.: 691

3 Manual Merck. Confidencialidade e HIPAA (Health Insurance Portability and Accountability Act nos Estados Unidos). Disponível em https://www.merckmanuals.com/es-us/hogar/fundamentos/asuntos-legales-y-%C3%A9ticos/la-confidencialidad-y-la-hipaa-ley-de-portabilidad-y-responsabilidad-de-seguros-de-salud-en-estados-unidos 4 Centers for Disease Control and Prevention. Health Insurance Portability and Accountability Act of 1996 (HIPAA). Disponível em https://www.cdc.gov/phlp/publications/topic/hipaa.html