天创培训:您身边的信息安全培训专家!
行业动态
商业伙伴执行自由裁量权的通知,允许对公共卫生和健康监督活动进行PHI披露

2020年4月2日,卫生与公共服务部宣布,它将立即行使执法自由裁量权,并且不会出于善意使用和披露受保护的健康信息而对医疗服务提供者或其业务伙伴施加制裁或经济处罚。 (PHI)由业务伙伴在COVID-19公共卫生紧急事件期间或直到HHS秘书宣布不再存在公共卫生紧急事件之前,进行公共卫生和健康监督活动。

新型冠状病毒,COVID-19

发布了《执行自由裁量通知》,以支持联邦公共卫生当局和健康监督机构,例如医疗保险和医疗补助中心(CMS),疾病控制与预防中心(CMS),州和地方卫生部门以及其他紧急情况部门。要求及时访问COVID-19相关数据的运营中心。

虽然《 HIPAA隐私权规则》允许HIPAA所涵盖的实体出于公共卫生和健康监督目的而披露PHI,但如果明确指出,目前HIPAA涵盖实体的业务伙伴仅允许出于公共卫生和健康监督目的披露PHI。他们可以在与HIPAA涵盖实体的业务伙伴协议中这样做。在没有执行通知的情况下,出于公共卫生和健康监督目的,业务伙伴可能会因披露PHI而面临经济处罚。

强制执行自由裁量权通知适用于HIPAA隐私权规则条款45 CFR 164.502(a)(3),45 CFR 164.502(e)(2),45 CFR 164.504(e)(1)和(5),但仅适用于相信商业伙伴在公共卫生活动中使用PHI或披露其PHI,以符合45 CFR 164.512(b)的要求,或与45 CFR 164.512(d)一致的健康监督活动。业务合伙人必须在使用或披露发生后的10个日历日内,将有关披露的使用情况告知被涵盖实体。

强制执行裁量通知不适用于HIPAA规则的任何其他规定,并且HIPAA安全规则仍然有效。如果将PHI披露给公共卫生当局或健康监督机构,则业务伙伴必须确保满足HIPAA安全规则的要求,并采取合理的保护措施以确保ePHI的机密性,完整性和可用性,并确保信息得以传输以安全的方式。

OCR总监Roger Severino解释说:“ CDC,CMS,州和地方卫生部门需要快速访问与COVID-19相关的卫生数据,以对抗这种大流行。” “给予HIPAA商业伙伴更大的自由,使其可以与公共卫生和监督机构合作和交换信息,这可以帮助拉平曲线并可能挽救生命。”