OCR Sikkerhetsråd Rule definerer administrative sikringstiltak som " administrative arkiv
handlinger , og retningslinjer og prosedyrer , for å styre valg , utvikling , implementering og vedlikehold av sikkerhetstiltak for å beskytte elektronisk ( eller skriftlig ) beskyttet helseinformasjon ( PHI ) . " Retningslinjer og prosedyrer er nødvendig for å forebygge og rette opp brudd på uautorisert bruk av PHI . En utpekt person til å utvikle og overvåke sikkerhetspolitikker også nødvendig . En annen administrativ sikring er å sikre at bare rette personene har tilgang til PHI . En person uten behov for å bruke en annen persons helseopplysninger , for eksempel en ektefelle eller barn, ikke har tilgang .
Fysiske sikkerhetstiltak
OCR Sikkerhetsråd Rule definerer fysisk sikringstiltak som " fysiske tiltak , retningslinjer og prosedyrer for å beskytte en overbygd foretakets elektroniske informasjonssystemer og relaterte bygninger og utstyr , fra natur-og miljøfarer , og uautorisert inntrenging ." Retningslinjer og prosedyrer er nødvendig for å begrense tilgangen til anlegget der PHI er lagret . Dørlåser , låst arkivskap, og passordbeskyttet elektronisk tilgang til registrerte opplysninger er eksempler på begrenset fysisk tilgang . Arbeidsstasjoner , slik som bærbare og stasjonære datamaskiner , er pålagt å ha spesifikke funksjoner . Uautorisert bruk av en arbeidsstasjon kan føre til kompromittering av PHI gjennom virusangrep eller brudd på taushetsbelagt materiale . En annen fysisk sikring krever politikk for å avgjøre hvordan PHI på en elektronisk enhet er ødelagt eller fjernet fra hjemmekontor .
Tekniske beskyttelsestiltak arkiv
OCR Sikkerhetsråd Rule definerer tekniske sikringstiltak som " teknologi og politikk og prosedyrer for bruken som beskytter elektronisk helseinformasjon og kontrollere tilgang til det . " Tekniske sikringstiltak oppnås ved å regulere hvem som har tilgang til informasjon ved å sette innloggings krav på arbeidsstasjoner . Programvare for å overvåke hvem visninger PHI på en arbeidsstasjon er også nødvendig .