Fournisseurs de télésanté : le HHS publie les meilleures pratiques HIPAA
Conscient de l'évolution du paysage des soins de santé et de la croissance de la télésanté, le ministère américain de la Santé et des Services sociaux (HHS) a publié unguidedestiné à aider les prestataires de télésanté à expliquer les risques liés à la confidentialité et à la sécurité aux patients qui ont recours à la télésanté. Ce guide explique les risques liés aux consultations de télésanté et les moyens de les réduire. Il est important de noter que le guide précise que les prestataires de soins de santénesontpastenus par la loi HIPAA (Health Insurance Portability and Accountability Act) de 1996 de fournir cette information. Cependant, l'objectif est que ce guide aide les prestataires qui souhaitent discuter des risques potentiels avec leurs patients.
Le HHS reconnaît que garantir la confidentialité et la sécurité des informations médicales protégées peut contribuer à promouvoir une communication plus efficace entre le prestataire et le patient, ce qui est important pour la qualité des soins. En conséquence, le HHS recommande aux prestataires d'expliquer les points suivants aux patients avant une séance de télésanté :
- Les technologies de communication à distance que le prestataire utilisera lors de la séance de télésanté. Cela devrait inclure une explication de ce qu'est la télésanté et des exemples d's de différents types de services de télésanté, tels que les consultations médicales par téléphone ou via une application de vidéoconférence.
- L'importance de la confidentialité et de la sécurité des informations médicales. Les prestatairesdoivent informer les patients des mesures de confidentialité et de sécurité mises en place pour les technologies de communication à distance qu'ils proposent.
- Les risques potentiels liés aux informations du patient et les moyens de les atténuer. Les prestataires doivent expliquer que l'utilisation des technologies de communication à distance pour la télésanté peut comporter des risques pour la confidentialité et la sécurité des informations. Parmi les risques pouvant concerner les patients, on peut citer les virus et autres logiciels malveillants, les accès non autorisés et les divulgations accidentelles d'informations. Les mesures d'atténuation comprennent les solutions anti-malware, les correctifs logiciels et l'utilisation d'écouteurs pour éviter que d'autres personnes n'entendent la session de télésanté.
Afin d'aider les patients à protéger leurs informations médicales et à éviter les éventuels e-mails de phishing ou autres escroqueries, les prestataires doivent s'assurer que les patients savent quand et comment ils seront contactés par le prestataire, le cabinet du prestataire ou le fournisseur de technologies de communication à distance. Des informations doivent également être fournies sur les pratiques en matière de confidentialité et de sécurité de tout fournisseur de technologies utilisé pour le service de télésanté.
Le HHS a également publié un guide destiné aux patients, qui fournit des recommandations que ceux-ci peuvent mettre en œuvre de manière indépendante afin de protéger et sécuriser leurs informations médicales. Le HHS fournit de nombreuses recommandations spécifiques aux patients, notamment les suivantes :
- Effectuer des consultations de télésanté depuis des lieux privés.
- Éteignez tous les appareils électroniques susceptibles d'écouter ou d'enregistrer des informations, tels que les enceintes connectées ou les caméras de sécurité.
- Évitez autant que possible les ordinateurs publics ou les appareils mobiles, y compris les connexions Wi-Fi publiques.
- Installez toutes les mises à jour de sécurité disponibles sur les appareils électroniques qui seront utilisés pour les rendez-vous de télésanté.
- Utilisez des mots de passe forts et uniques.
- Supprimez les informations médicales des ordinateurs ou des appareils mobiles lorsqu'elles ne sont plus nécessaires.
- Activez l'authentification multifactorielle et utilisez des outils de chiffrement lorsqu'ils sont disponibles.
Le message du HHS est clair : la confidentialité et la sécurité font partie intégrante de l'expérience des soins de santé. Le HHS indique à la communauté des prestataires de télésanté que la formation à la confidentialité et à la sécurité doit être considérée comme faisant partie intégrante de l'accueil et de l'intégration des patients. Bien que ces bonnes pratiques ne soient pas obligatoires pour les prestataires, le type d'informations que le HHS suggère aux prestataires de télésanté de partager avec les patients peut souvent être abordé dans le consentement éclairé à la télésanté ou dans d'autres documents d'admission fournis au patient. Les prestataires de télésanté doivent revoir leur processus d'admission et déterminer si ces bonnes pratiques peuvent être intégrées dans l'expérience du patient.
Pour plus d'informations sur ces nouvelles directives ou sur les considérations juridiques liées à la santé numérique ou à la confidentialité des données, veuillez contacter les équipesTélémédecine et santé numériqueouCybersécurité et confidentialité des donnéesde Foley.