GFI FaxMaker et conformité HIPAA
Ce document précise les exigences de HIPAA en termes de télécopies d'informations médicales protégées et comment GFI FaxMaker de GFI Software, serveur de télécopies facile à utiliser, peut aider les les organisations de santé à se conformer aux réglementations de HIPAA pour les échanges et flux d'informations.
La technologie de serveur de télécopies est une méthode sécurisée de communication et un moyen simple et abordable d'assister les organisations de santé pour atteindre la conformité HIPAA.
Introduction :
Le congrès des Etats-Unis a reconnu la nécessité de normes nationales de confidentialité des dossiers médicaux en 1996 et la loi "Health Insurance Portability and Accountability Act" de 1996 (HIPAA) a été votée. La loi incluait des clauses destinées à améliorer l'efficacité et à réduire les coûts des organismes de santé en encourageant les transactions électroniques, mais elle avait aussi besoin de nouvelles dispositions pour protéger la sécurité et la confidentialité de ces informations. En novembre 1999, le ministère américain de la santé et des services aux personnes (HHS) a proposé des réglementations pour garantir de nouveaux droits et protections contre le mauvais usage ou la divulgation de leurs dossiers médicaux.
La loi a changé la façon dont les organismes de santé envoient, reçoivent et gèrent les informations confidentielles. Les systèmes précédents à documents papier sont considérés comme peu sûrs, et une fiabilité et par conséquence de nouvelles alternatives d'échange et de suivi des informations médicales protégées (PHI) sont nécessaires.
HIPAA et télécopie
L'objectif primaire de HIPAA est que les organisations de santé disposent de l'infrastructure et des procédures – administratives, techniques et physiques – qui leur permettent de protéger les informations médicales des patients de toute forme d'exposition et de divulgation à des parties non autorisées lorsque ces informations sont nécessaires pour être transmises ou distribuées à des personnes autorisées.
HIPAA n'interdit pas l'utilisation de télécopieurs pour transmettre des informations médicales protégées ; toutefois ces informations sont sujettes à une réglementation stricte qui protège la confidentialité et la sécurité des données à la fois au point de distribution, lors du transit et au point de livraison.
Les clauses de sécurité de HIPAA exigent des efforts “raisonnables" pour garantir une transmisssion et une réception sûres par télécopie à la personne voulue.
HIPAA a un certain nombre d'exigences pour garantir que les dossiers médicaux des patients soient protégés correctement.
Celles-ci, en rapport avec la sécurité et la confidentialité, comprennent :
- Tous les télécopieurs doivent être placés dans une zone sûre et non accessible par tous.
- Seul le personnel autorisé doit y avoir accès et des mesures de sécurité doivent être prises en ce sens.
- Les numéros de destination doivent être vérifiés avant la transmission.
- Les destinataires sont avertis de la réception d'une télécopie.
- Intègre une page de garde indiquant clairement que la télécopie contient des informations médicales confidentielles, est envoyé avec l'autorisation du patient, ne doit pas être transmis à d'autres parties sans consentement exprès et doit être détruit s'il n'est pas reçu par le destinataire correct.
- Les données sur le patient doivent se trouver dans le corps de la télécopie et non pas dans un des champs de données.
- Les télécopies doivent être envoyées à des destinataires sûrs ; par ex. le télécopieur du destinataire doit se trouver dans un emplacement sûr, uniquement accessible par les personnes autorisées à recevoir ces informations.
- Conservation d'une copie de la confirmation de la transmission avec l'heure et le numéro du destinataire.
- Les télécopies reçues doivent être stockées dans un endroit sûr.
- Tenue d'un journal de résumés de transmission et de transaction.
Pourquoi les méthodes de télécopie traditionnelle sont problématiques
Même si HIPAA n'interdit pas l'envoi par télécopie d'informations médicales à des personnes autorisées, la télécopie manuelle pose de nombreux problèmes de sécurité qui empêcheraient sûrement les organisations de santé d'être conformes avec les strictes exigences HIPAA.
La télécopie manuelle comporte beaucoup de risques :
- Les télécopieurs ne se trouvent peut être pas dans une zone sécurisée et l'accès aux machines n'est peut être pas réservé au personnel autorisé.
- Les expéditeurs doivent attendre à côté de la machine jusqu'à la fin de la transmission, récupérer le rapport de transmission et la télécopie et la classer. Ils doivent aussi appeler le destinataire pour être sûr qu'elle a été reçue intégralement comme prévu. C'est un temps précieux perdu par le professionnel de la santé. Si le destinataire n'est pas disponible, des informations importantes risquent d'avoir du retard.
- Des télécopies entrantes doivent immédiatement être retirées du bac de sortie et distribuées aux destinataires pour éviter les risques d'utilisation inappropriée ou de divulgation.
- Tous les numéros de télécopie pré-programmés doivent être validés périodiquement et les destinataires réguliers doivent être contactés pour s'assurer que leur numéro n'a pas changé.
- Le télécopieur de destination peut se trouver dans un endroit sûr et pourtant être accessible par de nombreuses personnes.
- Les informations pour les télécopies papier doivent être renseignées de manière sécurisée.
- La transmission n'est pas toujours sûre et fiable (surtoiut en zone avec infrastructure téléphonique basique).
- Dans l'esprit de HIPAA, qui a pour but de créer des pratiques plus efficientes dans les organisations de santé, la télécopie manuelle est chère – nécessitant des lignes de communication multiples, du matériel, des coûts de maintenance et de consommables (papier et toner).
Pourquoi le serveur de télécopies GFI FaxMaker de GFI Software est-il la solution ?
Le logiciel GFI FaxMaker de GFI Software apporte une solution à tous les problèmes de confidentialité et de sécurité mis en lumière dans le plan HIPAA d'une organisation de santé.
GFI FaxMaker fait de l'envoi et de la réception de télécopies un processus efficace, simple et rentable. Le problèmes liés à la télécopie manuelle – la file d’attente à l’envoi, la nécessité d’imprimer, le déplacement physique jusqu’à la machine sans parler du coût d'un télécopieur et les réparations, sont résolus immédiatement ; plus important, il permet aux utilisateurs d'envoyer et de recevoir des télécopies directement à partir de leur client de messagerie, éliminant dans la plupart des cas la nécessité d'un télécopieur manuel.
GFI FaxMaker est facile à installer, nécessite peu de maintenance et s’intègre avec les clients de messagerie existants et des solutions personnalisées.
GFI FaxMaker s’intègre avec votre serveur de messagerie permettant ainsi aux utilisateurs d’envoyer et de recevoir des télécopies et des SMS avec leur client de messagerie ou une application de dossiers médicaux, option souvent préférée par les organisations de santé. Vous pouvez même sauvegarder et rechercher toutes les télécopies de la même manière que les emails sont enregistrés et récupérés sur le réseau. En plus, si la correspondance par email est archivée (exigence fédérale dans la plupart des secteurs), toutes vos télécopies sont aussi stockées dans une base de données centrale et sécurisée.
Avec GFI FaxMaker vous vous en finissez avec la nécessité de manipuler ou transférer l'original ou des copies des dossiers médicaux, réduisant ainsi le risque de perte ou de déplacement involontaire de fichiers et gagnant du temps pour envoyer la documentation.
Comme les télécopies sont envoyées et reçues via email et qu'une authentification sur le client de messagerie est nécessaires pour accéder aux télécopies, vous n'avez pas à vous en faire quant à un éventuel destinataire erroné ou qu'une personne non autorisée puisse retirer les informations. Pour plus de sécurité, les organisation de santé peuvent utiliser une application de dossiers médicaux qui contourne le client de messagerie en cas d'inquiétudes. Pour s'assurer que seul le destinataire de la télécopie puisse la voir, GFI FaxMaker peut automatiquement distribuer les télécopies entrantes vers la boîte aux lettres d'un utilisateur ou vers une imprimante particulière sur la base d'un numéro DID/SDA/DTMF ou la ligne sur laquelle la télécopie a été reçue. Les télécopies peuvent aussi être transférées vers un dossier public, ou envoyées vers une imprimante réseau par port de fax installé. Ceci signifie que la télécopie ne passera pas entre d'autres mains.
Avec des systèmes de serveur et de bases de données stockés dans des emplacements sûrs, il n'y aucun risque que les emails/télécopies ne soient falsifiés, supprimés ou vus par des tiers. C'est l'assurance que toutes les informations sur les patients sont sûres à tous les stades – avant, pendant et après la transmission.
Liste de contrôle| Exigences de confidentialité et de sécurité | Utilisation de GFI FaxMaker | Comment GFI FaxMaker satisfait à cette exigence |
|---|
| Tous les télécopieurs doivent être placés dans une zone sécurisée et non accessible à tous. |  | Les télécopies entrantes et sortantes peuvent être envoyées/reçues avec un client de messagerie. Une machine manuelle n'est donc plus nécessaire et en conséquence aucune mesure de sécurité particulière n'a besoin d'être prise pour protéger vos données ou votre équipement. |
| Seul le personnel autorisé doit y avoir accès et des mesures de sécurité devraient s'en assurer. |  | Les télécopies sortantes peuvent être envoyées par le client de messagerie personnel. Les documents n'ont pas besoin de quitter le bureau de l'expéditeur ni d'être manipulés par d'autres personnes. Les télécopies entrantes peuvent être automatiquement routées vers la boîte aux lettres de l'utilisateur ou vers une imprimante particulière sur la base d'un numéro DID/SDA/DTMF ou sur la ligne sur laquelle la télécopie a été reçue. Ceci garantit que personne ne peut voir les documents qui viennent d'arriver, sauf le destinataire ou toute autre personne autorisée. |
| Les numéros de destination sont vérifiés avant la transmission |  | En s'intégrant avec Active Directory et avec l'utilisation des listes de contact dans le client de messagerie, les destinataires peuvent être pré-programmés, minimisant le risque d'erreur humaine. Une autre option préférée par les organisations de santé est l'intégration avec un logiciel de dossiers médicaux tiers et d'utiliser sa liste de contacts intégrée. |
| Intègre une page de garde indiquant clairement que la télécopie contient des informations médicales confidentielles, est envoyé avec l'autorisation du patient, ne doit pas être transmis à d'autres parties sans consentement exprès et doit être détruit s'il n'est pas reçu par le destinataire correct. |  | Le logiciel de serveur de télécopies, GFI FaxMaker, permet la création de pages de garde par utilisateur ou groupe. Ceci permet aux administrateurs de contrôler la mise en page et le contenu de la page de garde et d'avoir la page de garde approuvée ajoutée automatiquement aux télécopies sortantes. |
| Conservation d'une copie de la confirmation de la transmission avec l'heure et le numéro du destinataire. |  | Des rapports de transmission avec des miniatures de la télécopie peuvent être imprimés automatiquement. |
| Toutes les télécopies doivent être stockées dans une zone sécurisée. |  | Avec la mise en œuvre de l'archivage d'emails, toutes les télécopies envoyées ou reçues avec GFI FaxMaker sont stockées dans une base de données sécurisée, permettant un accès, une recherche et un audit faciles. |
| Tenue d'un journal de résumés de transmission et de transaction. |  | Avec la mise en œuvre de l'archivage d'emails, toutes les télécopies envoyées ou reçues avec GFI FaxMaker sont stockées dans une base de données sécurisée, permettant un accès, une recherche et un audit faciles. |
Autres avantages de GFI FaxMaker pour vous aider à être conforme à HIPAA
Administration réduite
GFI FaxMaker est conçu pour une administration minimale. Il s'intègre à Active Directory et n'a donc nul besoin d'une base de données d'utilisateurs de télécopies à part.
Les paramètres d'utilisation peuvent être appliqués aux utilisateurs ou directement à des groupes d'utilisateurs de Windows.
Prend en charge Microsoft Exchange, Lotus Domino et autres serveurs SMTP
GFI FaxMaker s'intègre au serveur Exchange 2000/2003/2007 via un connecteur standard Exchange SMTP. GFI FaxMaker peut être installé sur le serveur Exchange, ou sur une machine séparée, auquel cas aucun logiciel ne doit être installé sur le serveur Exchange.
GFI FaxMaker s'intègre aussi à Lotus Domino et d'autres serveurs SMTP courants.
Support fax via IP (FOIP)
Avec le module optionnel Brooktrout SR140 fondé sur l'hôte ou XCAPI de TE-SYSTEMS, GFI FaxMaker s'intègre à votre PABX IP pour fournir la télécopie par IP (FOIP) sans exigence supplémentaire de matériel. Avec FOIP, vous pouvez facilement envoyer des télécopies via internet, grâce à l'intégration avec l'infrastructure IP existante.
Prise en charge des serveurs Lotus Notes et SMTP/POP3
GFI FaxMaker s'intègre à Lotus Notes et n'importe quel serveur SMTP/POP3 via le protocole SMTP/POP3. Il peut être installé sur le serveur de messagerie lui-même ou sur une machine séparée. Pour Lotus Notes, l'adressage @FAX est pris en charge.
Distribution et routage des télécopies entrantes
GFI FaxMaker peut automatiquement distribuer les télécopies entrantes vers la boîte aux lettres d'un utilisateur ou vers une imprimante particulière sur la base d'un numéro DID/SDA/DTMF ou la ligne sur laquelle la télécopie a été reçue. Les télécopies peuvent aussi être transférées vers un dossier public, ou envoyées vers une imprimante réseau par port de fax installé.
Archivage de télécopies sur GFI MailArchiver, SQL ou autres solutions d'archivage
GFI FaxMaker vous permet d'archiver toutes les télécopies vers GFI MailArchiver, une base de données SQL ou vers une adresse email. GFI MailArchiver est une solution d'archivage email qui enregistre tous les emails sur une base de données SQL permettant une recherche et une extraction faciles. Grâce au module OCR, les télécopies peuvent aussi faire l'objet d'une recherche sur leur contenu texte.
OCR optionnel et routage
Le module optionnel OCR peut être utilisé pour convertir toutes les télécopies entrantes en format texte lisible grâce à la reconnaissance optique de caractères (OCR) et route alors la télécopie vers le bon utilisateur en cherchant des mots clés liés au destinataire, par exemple son prénom, nom ou poste. Vous pouvez, par exemple, router par prénom, nom de famille ou profession. Si GFI FaxMaker ne peut retrouver un destinataire, il dirigera la télécopie vers le destinataire ou routeur par défaut. Fonction particulièrement utile si vous envisagez d'archiver toutes les télécopies parce qu'elle facilite beaucoup la recherche d'une télécopie particulière.
.Envoi d'une télécopie à partir de n'importe quelle application
Pour envoyer une télécopie, les utilisateurs impriment à partir de leur application de traitement de texte vers l'imprimante GFI FaxMaker, ou créent un nouveau message dans leur client de messagerie (par exemple Outlook ou Outlook Web Access). L'utilisateur choisit maintenant le(s) destinataire(s) sur la liste des contacts d'Outlook (carnet d'adresses) ou entre le numéro de télécopie directement. Après avoir cliqué sur le bouton Envoyer , la télécopie est expédiée et l'utilisateur reçoit un rapport de transmission dans sa boîte de réception.
Recevez une télécopie par email au format fax ou PDF
GFI FaxMaker distribue les télécopies dans la boîte de réception de l'utilisateur au format TIF (fax) ou Adobe PDF. Cela permet aux utilisateurs de consulter les télécopies n'importe où dans le monde, en utilisant soit un client de messagerie (par exemple Outlook) soit un client email basé sur le web (par exemple Outlook Web Access). La réception de télécopies au format PDF signifie que la télécopie peut être transférée facilement et permet une intégration facile avec des systèmes d'archivage de documents ou des procédures de workflow.
Prise en charge des contacts Microsoft Outlook
Nul besoin de maintenir un carnet séparé de numéros de télécopie – sélectionnez simplement l'entrée Télécopie Bureau du destinataire dans la liste de contacts Outlook ou dans le carnet d'adresses global. Inutile de dupliquer les entrées d'adresses.
Joignez des documents Office,PDF, HTML et autre fichiers.
Les utilisateurs peuvent joindre des fichiers Microsoft Office, PDF, HTML et autres types à leurs télécopies. Ceux-ci seront convertis au format fax sur le serveur de télécopies. La commande Envoyer vers Destinataire, disponible dans Microsoft Office et d'autres applications, peut être utilisée pour envoyer rapidement tout document comme une télécopie.
Intégration d'application automatique et publipostage avec NetPrintQueue2FAX
La fonctionnalité NetPrintQueue2Fax de GFI FaxMaker vous permet d'inclure un numéro de télécopie dans un document et d' imprimer vers le fax à partir de n'importe quelle application n'importe où sur le réseau – sans avoir à entrer le numéro de télécopie séparément. Cette fonction est particulièrement utile pour des applications de comptabilité, une facture peut être envoyée en incorporant simplement le numéro de télécopie dans le document.
Diffusion de télécopies avec le publipostage de Microsoft Office
En utilisant la fonction de fusion et publipostage de Microsoft Word/Office, vous pouvez envoyer des diffusions de télécopies personnalisées. Grâce à la prise en charge d'ODBC par Microsoft Office, la liste de destinataires peut être extraite à partir de n'importe quelle source de données, y compris Microsoft SQL Server, Microsoft Access et bien d'autres.