HIPAA, Закон о переносимости и подотчетности медицинского страхования, устанавливает строгие правила хранения, передачи и распространения защищенной медицинской информации. Если PDF-файл содержит имена пациентов, номера медицинских карт, диагнозы, даты лечения или любой из восемнадцати идентификаторов, определенных Правилом конфиденциальности HIPAA, редактирование этой информации перед передачей документа неавторизованным лицам не является обязательным. Это юридическое обязательство. Стандартное PDF Redaction, которое безвозвратно удаляет выбранное содержимое из файла, является единственным приемлемым методом. Рисование черных ящиков, наложение аннотаций или использование инструментов разметки скриншотов оставляет основной текст подлежащим восстановлению и представляет собой нарушение HIPAA, если документ раскрыт.

Понимание восемнадцати идентификаторов HIPAA в контексте PDF
Правило конфиденциальности HIPAA определяет восемнадцать конкретных идентификаторов, которые необходимо удалить, чтобы документ считался обезличенным. К ним относятся очевидные элементы, такие как имена, адреса, даты, непосредственно относящиеся к физическому лицу, номера телефонов, номера факсов, адреса электронной почты, номера социального страхования и номера медицинских карт, а также менее очевидные идентификаторы, такие как идентификаторы и серийные номера транспортных средств, идентификаторы и серийные номера устройств, веб-URL-адреса, IP-адреса, биометрические идентификаторы и фотографии анфас. Любой из этих идентификаторов, остающийся в общем PDF-файле, означает, что документ содержит защищенную медицинскую информацию.
Медицинские PDF-файлы часто содержат эти идентификаторы в неожиданных местах. Заголовок факса в самом верху страницы может содержать номер телефона. Нижний колонтитул может включать URL-адрес системы медицинских записей, содержащий код доступа для конкретного пациента. Метаданные DICOM, встроенные в радиологическое изображение, могут включать имя пациента, номер медицинской карты и дату исследования, даже если вся эта информация не видна на самом изображении. Тщательная проверка PDF Privacy сканирует каждый дюйм каждой страницы, включая верхние и нижние колонтитулы, примечания на полях и встроенные метаданные, а не только основной текст.
Попробуйте Редактировать PDF
Никакой установки не требуется. Работает прямо в вашем браузере.
Правильное редактирование медицинской информации
Откройте медицинский PDF-файл в инструменте, поддерживающем истинное редактирование, проверенное простым тестом: можете ли вы после применения редактирования выделить и скопировать область под черным ящиком? Если да, то инструмент не выполняет истинное редактирование и его не следует использовать для обеспечения соответствия требованиям HIPAA. Настоящее редактирование безвозвратно удаляет отмеченное содержимое из потока содержимого PDF. Видимый результат — это черный ящик или пустое пространство там, где существовал исходный текст, но критическая разница состоит в том, что текстовые данные исчезли, и их невозможно восстановить никакими обычными способами.
Проработайте документ систематически, страница за страницей, отмечая каждый идентификатор для редактирования. Имена пациентов, даты оказания услуг и номера медицинских записей являются наиболее распространенными идентификаторами, но необходимо проверить полный список из восемнадцати. Отметив все идентификаторы, примените правки. Это необратимый шаг, при котором содержимое удаляется. Проверьте редактирование, попытавшись выделить и скопировать текст из отредактированных областей. Правильно отредактированный PDF-файл ничего не дает при попытке копирования. Браузерные платформы, такие как WukongPDF, предоставляют инструменты PDF Redaction, необходимые для обработки документов, соответствующих требованиям HIPAA.
Редактирование метаданных и скрытых слоев данных
Поля метаданных PDF часто содержат защищенную медицинскую информацию, которую человек, выполняющий редактирование, никогда не увидит, поскольку метаданные не видны на странице. Заголовком документа может быть имя пациента. Поле автора может содержать имя направившего врача, что может косвенно идентифицировать пациента, если врач практикует по небольшой специальности. Поля темы или ключевых слов могут содержать коды диагнозов или названия процедур. Откройте панель свойств документа и проверьте каждое поле метаданных. Очистите любое поле, содержащее какой-либо идентификатор, или полностью очистите все поля метаданных.
Скрытые уровни данных представляют еще один риск. PDF-файл может содержать несколько слоев, также называемых дополнительными группами контента, при этом некоторые слои по умолчанию невидимы, но остаются в файле. Лабораторный отчет может иметь скрытый слой, содержащий необработанные данные испытаний, включающие идентификаторы пациентов наряду с видимым сводным слоем. Используйте инструмент инспектора PDF, который может перечислять все слои контента и проверять каждый из них на наличие идентификаторов. Если какой-либо скрытый слой содержит защищенную информацию, отредактируйте его или полностью удалите слой, прежде чем поделиться документом.
Создание рабочего процесса редактирования для постоянного соблюдения требований
Одна редакция, соответствующая требованиям HIPAA, является достижением. Для обеспечения соответствия сотен документов требуется определенный рабочий процесс, которому последовательно следует каждый сотрудник, работающий с медицинскими PDF-файлами. Задокументируйте процедуру редактирования в виде письменной стандартной рабочей процедуры. В СОП должны быть перечислены восемнадцать идентификаторов, указаны используемый инструмент и настройки редактирования, описаны этапы проверки и указано, кто уполномочен выполнять редактирование и кто просматривает отредактированные документы перед выпуском.
Обучите персонал разнице между скрытием на основе аннотаций, при котором текст не удаляется и не соответствует требованиям HIPAA, и настоящим редактированием, при котором содержимое удаляется без возможности восстановления. В ходе практических занятий каждому сотруднику выдается тестовый PDF-файл, содержащий смоделированные данные пациента, и предлагается отредактировать его. Затем инструктор демонстрирует, как можно восстановить скрытый контент с помощью аннотаций, и подтверждает, что правильно отредактированные документы ничего не дают. Эта практическая демонстрация гораздо более эффективна, чем просто письменная политика, в предотвращении наиболее распространенной ошибки редактирования, которая заключается в использовании инструмента рисования вместо инструмента редактирования.
Документирование решений о редактировании
В ходе регулятивных расследований и аудитов выясняется не только, была ли отредактирована информация, но и почему были отредактированы конкретные элементы и кто принял такое решение. Ведите журнал редактирования, в котором для каждого документа фиксируется дата редактирования, имя человека, выполнившего его, описание типов удаленных идентификаторов и причина раскрытия отредактированного документа. Этот журнал предоставляет контрольный журнал, который демонстрирует соответствие требованиям, если редактирование когда-либо подвергается сомнению.
Журнал редактирования следует хранить отдельно как от исходных неотредактированных документов, так и от отредактированных копий. Если сам журнал содержит ссылки на отредактированные идентификаторы, рассматривайте его как документ, содержащий защищенную информацию о состоянии здоровья, и обеспечьте его соответствующую защиту. Хорошо поддерживаемая практика документирования PDF Compliance защищает организацию не только от нарушений HIPAA, но и от невозможности доказать, что при реагировании на аудит или расследование были соблюдены надлежащие процедуры.
Обработка сбоев и нарушений редактирования
Несмотря на все усилия по правильному редактированию, ошибки случаются. Идентификатор пропущен на странице тридцать седьмой. Поле метаданных не проверено. Скрытый слой содержал данные, о существовании которых никто не знал. Если отредактированный PDF-файл, содержащий защищенную медицинскую информацию, раскрывается неавторизованной стороне, HIPAA требует особых процедур уведомления о нарушениях. Отсчет уведомлений начинается с момента обнаружения нарушения, а не с момента его возникновения. Наличие плана реагирования на нарушения до того, как произойдет ошибка, позволяет организации реагировать быстро и правильно.
Задокументируйте нарушение: какая информация была раскрыта, кому, когда и как произошел сбой редактирования. Уведомите пострадавших лиц в соответствии с требованиями HIPAA. Просмотрите рабочий процесс редактирования, чтобы определить причину возникновения сбоя, и обновите процедуру, чтобы предотвратить сбой того же типа в будущем. Единственная ошибка редактирования является серьезным инцидентом. Множественные сбои одного и того же типа указывают на системную проблему в процессе редактирования, которая требует более чем единовременного исправления.
Работа с медицинскими изображениями и встроенными объектами
Медицинские PDF-файлы часто содержат встроенные изображения, такие как отсканированные направления, фотографии видимых состояний и изображения DICOM, полученные в результате радиологических исследований. Каждое из этих изображений может содержать защищенную информацию о состоянии здоровья в самих пикселях изображения, в метаданных изображения или в заголовке DICOM. При редактировании текста не будут обнаружены идентификаторы, записанные в пикселях изображения или хранящиеся в метаданных изображения.
Для медицинских изображений используйте инструмент редактирования, который поддерживает редактирование изображений, а не только редактирование текста. Нарисуйте прямоугольник редактирования над частью изображения, содержащей идентификатор, например имя пациента, наложенное на ультразвуковое изображение. Инструмент должен постоянно изменять пиксели изображения в отредактированной области, заменяя их черными или белыми, а не просто размещать наложение поверх. Проверьте метаданные изображения для каждого встроенного изображения и удалите все теги DICOM или поля EXIF, содержащие идентификаторы.
После редактирования медицинского PDF-файла рассмотрите возможность его прохождения через инструмент очистки метаданных в качестве последнего этапа проверки. Скребки метаданных, предназначенные для медицинских документов, умеют искать определенные типы скрытых данных, которые HIPAA требует удалить. Эта автоматизированная окончательная проверка выявляет остаточные метаданные, которые могут быть пропущены при ручной проверке.
Периодически проверяйте процесс редактирования на документе, в котором вы намеренно оставляете идентификатор, и проверяйте, учитывается ли он при проверке контроля качества. Этот подход красной команды к обеспечению качества редактирования имитирует тип ошибки, которая может возникнуть в условиях нехватки времени, и подтверждает эффективность этапа проверки в рабочем процессе.
Ведите письменный журнал каждого выполненного редактирования. В случае аудита соответствия журнал показывает, что соблюдался систематический процесс. В журнале должен регистрироваться идентификатор документа, дата редактирования и сводка типов удаленных идентификаторов.
Хорошо выполненное редактирование защищает не только отдельных лиц, чьи данные содержатся в документе, но и организацию от финансовых санкций и репутационного ущерба, которые сопровождают нарушение HIPAA.
Попробуйте Редактировать PDF
Никакой установки не требуется. Работает прямо в вашем браузере.
