|
HIPAA ha establecido el 16 de febrero de 2026 como fecha límite para cumplir con los nuevos requisitos.
La notificación que actualmente le ofreces a los pacientes cuando visitan la oficina médica tiene que ser actualizada.
A continuación, te indicamos los cambios o ajustes que tienes que realizar.
Actualizar la Notificación de Prácticas y Políticas de Privacidad (NPPs):
(1) Con relación a derechos del paciente en contextos sensibles, cómo se maneja la información de salud reproductiva, cómo se manejan los registros de uso de sustancias (42 CFR Part 2).
(2) Requisito de “attestation” firmada cuando se requiere información reproductiva de salud (Reproductive Health Information).
En adición:
o Deben actualizar los adiestramientos a empleados con relación a los cambios para 2026 y enfatizar en el manejo de la información añadida o actualizada.
o lDeben revisar la información del paciente, procedimientos y políticas para empleados y atemperarla con los nuevos requisitos.
Otros cambios importantes se avecinan:
o MFA obligatorio para acceso a sistemas (no solo remoto).
o Encriptación obligatoria de ePHI en tránsito y en reposo.
o Inventario completo de activos (software, hardware, dispositivos).
o Análisis de riesgos y pruebas de penetración rutinarias.
o Informes de brechas en 24 horas por parte de Business Associates.
|