18 identifikatorjev HIPAA, ki jih vase orodje zamudi
Posodobljeno za leto 2026.
HIPAA navaja 18 kategorij identifikatorjev PHI. Vecina orodij za anonimizacijo zazna morda sest. Ostalih dvanajst se predreti - in vsako je vrzel v skladnosti.
Pravilo Safe Harbor
Pravilo o zasebnosti HIPAA (45 CFR § 164.514) definira de-identifikacijo Safe Harbor. Vse 18 kategorij identifikatorjev mora oditi. Odstranite vsako in podatki so de-identificirani po zakonu. Zato je Safe Harbor priljubljen: je uspeh ali neuspeh, ne presoja.
18 kategorij je:
- Imena
- Geografski podatki, manjsi od drzave - ulicni naslov, mesto, okraj, postna stevilka
- Datumi razen leta - rojstvo, sprejem, odpust, smrt
- Telefonske stevilke
- Stevilke faksa
- E-postni naslovi
- Stevilke socialnega zavarovanja
- Identifikatorji medicinskih zapisov (MRN)
- Kode upravicencev zdravstvenega zavarovanja
- Identifikatorji racunov
- Kode potrdil in licenc
- Identifikatorji vozil in serijske kode
- Identifikatorji naprav in serijske kode
- Spletni URL-ji
- IP naslovi
- Biometricni identifikatorji - prstni odtisi, glasovni posnetki
- Fotografije celotnega obraza in podobne slike
- Katera koli druga edinstvena identifikacijska koda ali vrednost
Vecina orodij dobro obravnava kategorije 1, 4, 6 in 7. Redni primeri so 8, 9, 10, 11, 13 in 18.
Vrzel MRN
Identifikatorji medicinskih zapisov so v kategoriji 8. Formate MRN dolocata vsaka bolnisnica. V ZDA ne obstaja nacionalni standard.
Bolnisnica A uporablja 7-mestno celo stevilo. Bolnisnica B uporablja "PT-YYYYNNNN." Bolnisnica C uporablja 8-znakoven alfanumericen niz. Bolnisnica D pred 9-mestno kodo pise "MRN: ".
Splosno orodje ne bo oznacilo "PT-2024-8847" kot PHI. Dokument prestane preverjanja de-identifikacije. Ampak ni de-identificiran. Nobeno opozorilo se ne spruzi. Ekipa meni, da je delo opravljeno. Ni.
To je najslabsa vrsta vrzeli: tiha.
Tri nacini za odpravo
Kodirajte v Presidio. To zahteva znanje Pythona in tekoce vzdrzevanje. Deluje, a stane cas.
Dodajte rocni pregled. Oseba preveri vsak dokument za MRN-ji. To se ne razteza.
Uporabite ustvarjanje entitet po meri s pomocjo UI brez kode. Kode ni potrebno. Ekipa da vzorcne vrednosti. UI zgradi vzorec.
Tako deluje. Ekipa da pet vzorcnih vrednosti MRN: SVHS-0012345, SVHS-0987654, SVHS-1122334, SVHS-4455667, SVHS-8899001. UI vrne SVHS-\d{7} in to preveri glede na vzorce. Ekipa ga shrani v svojo prednastavitev HIPAA. Vse prihodnje seje zaznavajo format. Enak pristop deluje za kode upravicencev in serijske kode naprav.
Poglejte, kako prednastavitve delujejo v vodicu za zaznavanje MRN HIPAA. Spoznajte potek dela vzorca UI.
Skriti predpostavek
Mnoge ekipe testirajo na vzorcnem dokumentu z imenom in telefonsko stevilko. Orodje prestane. Predvidevajo popolno pokritost. Ampak vzorci redko vkljucujejo identifikatorje, specificne za ustanovo. MRN-ji in kode upravicencev izgledajo kot nakljucni nizi splosnemmu orodju. Prestanejo brez oznake.
Prava revizija Safe Harbor preslika vseh 18 kategorij na metodo zaznavanja. Za kategorijo 8 preverite z resnicnimi vzorci MRN iz vase lastne bolnisnice. Ne predpostavljajte, da orodje pozna vas format.
Preverite celoten okvir v nasem pregledu skladnosti HIPAA.
Zakljucek
Safe Harbor zahteva, da gre vseh 18 kategorij identifikatorjev. Splosna orodja pokrivajo precej manj. Vrzeli - MRN-ji, kode upravicencev, serijske stevilke naprav - nimajo standardnega formata, zato jih splosna orodja zamudijo. Entitete po meri s pomocjo UI zaprejo vrzel brez kode ali rocnega pregleda.
Viri
- HHS: HIPAA Safe Harbor, 45 CFR § 164.514 - hhs.gov. PREVERJENO.
- Shaip: Vrste identifikatorjev PHI pri de-identifikaciji v zdravstvu - shaip.com. PREVERJENO-ZUNANJE.
- HHS OCR: Smernice de-identifikacije, posodobljene leta 2024 - hhs.gov. PREVERJENO.