GFI FAXmaker y Cumplimiento HIPAA
Introducción:
El Congreso de los Estados Unidos reconoció la necesidad de estándares nacionales de registros de pacientes en 1996 y se promulgó la ley Health Insurance Portability and Accountability Act de 1996 (HIPAA). La ley incluía provisiones diseñadas para mejorar la eficacia y reducir costes para las empresas sanitarias alentando las transsacciones electrónicas, pero además requería nuevas salvaguardas para proteger la seguridad y confidencialidad de esa información. En Noviembre de 1999, el U.S. Department of Health and Human Services (HHS) publicó las regulaciones propuestas para garantizar los nuevos derechos de los pacientes y las protecciones contra el mal uso o revelación de sus registros sanitarios.
La Ley ha cambiado la forma en que las organizaciones sanitarias envían, reciben, y gestionan información confidencial. Los anteriores sistemas en papel se consideran inseguros y por lo tanto se necesitan nuevas alternativas para el intercambio y seguimiento de la confidencial información sanitaria (PHI).
Este documento perfila los requerimientos de HIPAA en términos de PHI faxing y cómo GFI FAXmaker de GFI Software, servidor de fax fácil de usar, puede ayudar a las organizaciones a cumplir con las regulaciones HIPAA para el flujo e intercambio de información.
La tecnología de Servidor de Fax es un método seguro de comunicación y es una forma sencilla y asequible de ayudar a las organizaciones sanitarias a cumplir HIPAA.
HIPAA y faxing
El objetivo primario de HIPAA es que las organizaciones sanitarias tengan la infraestructura y procedimientos administrativos, técnicos y físicos que les permitan salvaguardar la información de los pacientes de cualquier clase de exposición o descubrimiento a partes no autorizadas cuando se requiera que esta información sea transmitida o entregada a individuos autorizados.
HIPAA no prohibe el uso de máquinas de fax para comunicar PHI; sin embargo la información está sujeta a estrictas regulaciones que protegen la privacidad y seguridad de la información tanto en el momento de la entrega, durante el tránsito y en el punto de entrega.
Las provisiones de seguridad de HIPAA requieres esfuerzos “razonables” para asegurar que la información entregada vía fax ha sido enviada de forma segura y que fue recibida con seguridad y por la persona deseada.
HIPAA realiza varias demandas para asegurar que la información sanitaria de los pacientes está protegida adecuadamente. Estas, en relación con la seguridad y la privacidad, incluyen:
- Todas las máquinas de fax deben estar en un área segura y no accesible de forma general.
- Sólo debe tener acceso el personal autorizado y deben proporcionarse medidas de seguridad para asegurar que esto ocurre.
- Los número de destino se verifican antes de la transmisión
- Los destinatarios son advertidos de que se les ha enviado un fax.
- Incluir una portada afirmando claramente que el fax contiene información sanitaria confidencial, se envía con la autorización del paciente, no se debe traspasar a otras partes sin consentimiento expreso; y debe ser destruido si no lo recibió el destinatario pretendido.
- Cualquier información del paciente debe estar en el cuerpo del fax y no en ningún campo de información.
- Los faxes se envían a destinos seguros; es decir, la máquina de fax del destinatario debe estar en un lugar seguro, accesible sólo por los autorizados a recibir la información.
- Mantener una copia del informe de transmisión, incluyendo la información necesaria como hora y número del destinatario.
- Confirmar telefónicamente con el destinatario la entrega del fax.
- Los faxes recibidos se almacenan en un lugar seguro.
- Mantener resúmenes de registros de transmisión y transacciones.
Por qué los métodos de fax tradicionales son problemáticos
Aunque HIPAA no prohibe el envío por fax de información sanitaria de pacientes a destinatarios autorizados, el fax manual está plagado de problemas de seguridad que ciertamente evitarían que las organizaciones sanitarias cumplan con los estrictos requerimientos de HIPAA.
Hay varios riesgos con el faxing manual:
- Las máquinas de fax pueden no estar ubicadas en áreas seguras y el acceso a los faxes podría no estar restringido sólo al personal autorizado
- Los remitentes tienen que esperar a que la máquina de fax finalice la transmisión, esperar al informe de transmisión, recogerlo y archivarlo. Además tienen que llamar al destinatario para asegurar que ha sido recibido completamente y como se pretendía. Esto ocupa un tiempo precioso para el profesional de la salud. Si el destinatario no está disponible, información importante podría retrasarse
- Los faxes entrantes tienen que ser retirados inmediatamente de la bandeja y distribuidos a los destinatarios para reducir la posibilidad de un uso inapropiado o exposición
- Cualqueuier número de fax pre programado necesita ser validado periódicamente y regularmente tiene que contactarse con los destinatarios habituales para asegurar que el número no haya cambiado
- La máquina de fax de destino puede estar en un lugar seguro pero todavía accesible por varias personas
- Las información impresa tiene que archivarse de forma segura
- La transmisión puede no ser siempre segura y fiable (especialmente en áreas con infraestructuras de telecomunicaciones básicas)
- En el ánimo de HIPAA, que pretende crear prácticas más eficientes en las organizaciones sanitarias, el fax manual es caro y requiere múltiples líneas de comunicación, hardware, costes de mantenimiento y material (papel y tóner)
Por qué GFI FAXmaker, el servidor de fax de GFI Software, es la solución
El servidor de fax de GFI Software GFI FAXmaker resuelve todas las cuestiones de privacidad y seguridad que se resaltan en el plan HIPAA de las organizaciones sanitarias.
GFI FAXmaker hace del envío y recepción de fax un proceso eficiente, simple y económico. Los problemas del faxing manual: impresión del documento, caminar hasta la máquina de fax, esperar que el fax se envíe, por no mencionar el coste de los consumibles y reparaciones de la máquina de fax, se resuelven inmediatamente, pero aún más importante GFI FAXmaker permite a los usuarios enviar y recibir faxes directamente desde sus clientes de correo, en la mayoría de los casos eliminando completamente la necesidad de una máquina de fax manual.
GFI FAXmaker es sencillo de instalar, requiere de poco mantenimiento y se integra con los clientes de mensajería existentes y con soluciones a medida.
GFI FAXmaker se integra con su servidor de correo, permitiendo a los usuarios enviar y recibir faxes y mensajes SMS utilizando sus clientes de correo. Puede incluso hacer copia de todos los faxes y buscarlos de la misma forma que el correo es almacenado y recuperado en la red. Es más, si la correspondencia por correo electrónico se está archivando (que es un requerimiento federal en la mayoría de sectores), todos sus faxes son también almacenados en una base de datos central, segura.
Con GFI FAXmaker elimina usted la necesidad de manejar y transferir originales o duplicados de registros médicos de los pacientes, reduciendo el riesgo de pérdida o traspapelado así como del tiempo necesario para enviar la documentación.
Como los faxes se envían y reciben mediante correo electrónico y se requiere la autenticación en el cliente de correo para acceder a los faxes, no hay preocupación de que la información médica del paciente sea enviada a destinatarios erróneos o de que alguie pueda recuperar la información sin autorización.
Para asegurar que sólo la persona a la que se enviaba el fax pueda realmente ver el fax, GFI FAXmaker puede encaminar los faxes entrantes a los buzones de los usuarios o a una impresora particular según el número DID/DDI/DTMF o la línea en la que se recibió el fax. Los faxes también se pueden reenviar a una carpeta pública o asignarlos a una impresora de red por cada puerto de fax instalado. Esto significa que el fax no para por otras manos.
Con los servidores y las bases de datos almacenados en lugares seguros y administrados únicamente por personal autorizado, no hay riesgo de que el correo/faxes sean manipulados, eliminados o accedidos por terceros. Esto asegura que toda la información de los pacientes está segura en todo momento - antes, durante y después de la transmisión.
| Requerimientos de Privacidad y Seguridad | Utilizar GFI FAXmaker | Cómo cumple GFI FAXmaker este requerimiento |
|---|---|---|
| Todas las máquinas de fax deben estar situadas en un área segura y no generalmente accesible. | Los faxes entrantes y salientes se pueden enviar/recibir utilizando un cliente de correo. Esto elimina la necesidad de un equipo de fax manual y por lo tanto no se necesitan tomar medidas especiales de seguridad para salvaguardar la información o el equipamiento. | |
| Sólo el personal autorizado va a a tener acceso y se deben proporcionar la medidas para asegurar que esto ocurre. | Los faxes salientes se pueden enviar mediante el cliente de correo personal de cada individuo. La documentación no necesitar dejarse en la oficina del remitente ni es manejada por nadie más. Con los faxes entrantes, se pueden encaminar automáticamente al buzón del usuario o a una impresora particular en base al número DID/DDI/DMTF o por la línea en que se recibió el fax. Esto asegura que nadie más puede ver la documentación recibida excepto el destinatario u otro personal autorizado. | |
| Los números de destino se verifican antes de la transmisión | Mediante la integración con el Directorio Activo y utilizando la lista de contactos del cliente de correo, los destinatarios pueden pre programarse, minimizando el potencial error humano. | |
| Incluya una portada que afirme claramente que el fax contiene información sanitaria confidencial, se envía con la autorización del paciente, no debe ser pasada a terceros sin consentimiento expreso; y debe ser destruido si no lo recibe el destinatario pretendido. | Las portadas se pueden crear en Microsoft Word con los disclaimers necesarios y ser agregadas a los nuevos faxes con un clic. | |
| Mantenga una copia de los informes de transmisión, incluyendo la información necesaria como fecha y número del destinatario. | Se pueden imprimir automáticamente informes de transmisión incluyendo miniaturas del fax. | |
| Los faxes recibidos se almacenarán en un lugar seguro. | Con la implementación del archivado del correo todos los faxes enviados o recibidos utilizando GFI FAXmaker se almacenan en una base de datos segura, que permite un fácil acceso, búsqueda y auditoría. | |
| Mantenga resúmenes de registros de transmisión y transacción. | Con la implementación del archivado del correo todos los faxes enviados o recibidos utilizando GFI FAXmaker se almacenan en una base de datos segura, que permite un fácil acceso, búsqueda y auditoría.. |
Otros beneficios de GFI FAXmaker que le ayudan a cumplir HIPAA
Administración Reducida
GFI FAXmaker está diseñado para minimizar la administración. Se integra con el Directorio Activo eliminando la necesidad de una base de datos de usuarios de fax por separado. Los parámetros relativos a los usuarios pueden aplicarse directamente a los usuarios o grupos de windows.
Soporta Microsoft Exchange, Lotus Domino y otros Servidores SMTP
GFI FAXmaker se integra con Exchange Server 2000/2003/2007 mediante un conector estándar Exchange SMTP. GFI FAXmaker se puede instalar en el servidor Exchange o en un equipo diferente, ¡en cuyo caso no tiene que instalar software en el mismo servidor Exchange! GFI FAXmaker se integra también con Lotus Domino y otros servidores SMTP populares.
Soporte de Fax sobre IP (FOIP)
Con el módulo opcional Brooktrout SR140 o con TE-SYSTEMS' XCAPI, GFI FAXmaker se integra con su centralita IP para ofrecer capacidades de Fax sobre IP (FOIP) sin requerimientos hardware. Con FOIP usted puede enviar fácilmente faxes sobre Internet, integrándolo con la infraestructura IP existente.
Soporta Lotus Notes y Servidores SMTP/POP3
GFI FAXmaker se integra mediante el protocolo SMTP/POP3 con Lotus Notes y cualquier servidor SMTP/POP3. Se puede instalar en el servidor de correo o en un equipo diferente. En el caso de Lotus Notes, está soportado el método @FAX.
Entrega Automática de Fax/Enrutamiento de los Faxes Entrantes
GFI FAXmaker puede enrutar automáticamente los faxes entrantes al buzón del usuario o a una impresora particular en base al número DID/DDI/DMTF o por la línea en que se recibió el fax. Los faxes también se pueden reenviar a una carpeta pública o asignarlos a una impresora de red por cada puerto de fax instalado.
Archive los Faxes con GFI MailArchiver™, con SQL o con otra Solución de Archivado
GFI FAXmaker le permite archivar todos los faxes con GFI MailArchiver, en una base de datos SQL o en una dirección de correo. GFI MailArchiver es una solución de archivado de correo que almacena todo el correo en una base de datos SQL, permitiendo una sencilla búsqueda y recuperación. Con el módulo OCR, también se pueden buscar los faxes según texto especifico en el fax.
Lector y Enrutador OCR Opcional
El módulo OCR opcional puede utilizarse para convertir todos los faxes entrantes a un formato legible utilizando la tecnología de Reconocimiento Óptico de Caracteres (OCR) y a continuación enrutar el fax al usuario correcto según palabras. Por ejemplo puede enrutar por apellido o nombre o cargo. Si GFI FAXmaker no puede encontrar un destinatario, enrutará automáticamente el fax al destinatario/enrutador por defecto. Especialmente útil si planea archivar, ya que facilita mucho la búsqueda de un fax particular.
Envíe Faxes desde Cualquier Aplicación
Para enviar un fax, los usuarios imprimen desde su procesador de textos a la impresora GFI FAXmaker, o crean un nuevo mensaje en su cliente de correo (por ejemplo, Outlook o Outlook Web Access). Ahora el usuario selecciona un destinatario(s) de fax de la lista de Contactos de Outlook (libreta de direcciones) o introduce directamente el número de fax. Después de pulse el botón Enviar, se envía el fax y el usuario recibe un informe de transmisión en su bandeja de entrada.
Reciba Fax por Correo en Formato Fax o PDF
GFI FAXmaker entrega los faxes en la bandeja de entrada del usuario en formato TIF (fax) o como archivo Adobe PDF. Esto permite a los usuarios comprobar los faxes desde cualquier lugar del mundo, utilizado bien un cliente de correo normal (por ejemplo, Outlook) o un cliente de correo basado en web (por ejemplo, Outlook Web Access). Recibir faxes en formato PDF significa que el fax se puede reenviar a cualquiera fácilmente, y además permite una integración sencilla con los sistemas de archivado de documentos o procedimientos de flujo de trabajo.
Soporta los Contactos de Outlook
No necesita mantener una libreta de direcciones separada para los contactos de fax, tan solo seleccione la entrada Fax del trabajo del destinatario(s) en los Contactos de Outlook o en la Libreta Global de Direcciones. No necesita duplicar las entradas.
Adjunte Documentos Office, PDF, HTML y Otros Archivos
Los usuarios puede adjuntar archivos Microsoft Office, PDF, HTML y otros archivos a su fax. Son convertidos al formato de fax en el servidor de fax. El comando Enviar a Destinatario de Correo, disponible en Microsoft Office y otras aplicaciones, puede por lo tanto ser utilizado para enviar rápidamente un documento por fax.
Integración Automática de Aplicaciones y Combinación de Correspondencia con NetPrintQueue2FAX
La característica NetPrintQueue2FAX de GFI FAXmaker le permite incrustar un número de fax en un documento e imprimir a fax desde casi cualquier aplicación, desde cualquier lugar de la red - sin tener que introducir el numero de fax separadamente en el formulario de fax de GFI FAXmaker o en Outlook. Especialmente útil para aplicaciones de contabilidad, una factura se puede enviar por fax incluyendo el número de fax, sin integración de aplicaciones o desarrollo.
Transmisión de Fax utilizando Combinar Correspondencia de Microsoft Office
Usando la característica Combinar Correspondencia de la Suite Office de productos, usted puede difundir faxes personalizados. Como Microsoft Office soporta ODBC, la lista de destinatarios se puede importar desde cualquier fuente, incluyendo Microsoft SQL server, Microsoft Access y muchos más.


