Dor no tendão de aquiles Alejandro Zoboli
(HITECH) foi sancionada em fevereiro de 2009 para promover a “adoção e uso
significativo da tecnologia da informação em saúde”, de acordo com o site do
HHS. Ele exige auditorias de provedores de saúde para determinar se eles estão
em conformidade com as regras de privacidade e segurança da HIPAA.
A Lei HITECH pode ser considerada a ala de aplicação da HIPAA. Como os
registros de saúde, ao contrário dos cartões de crédito, não podem ser
cancelados, alterados ou redefinidos em caso de violação, os provedores de
assistência médica têm se tornado cada vez mais alvo de hackers.
A lei fornece incentivos financeiros para que os provedores compensem os
custos iniciais da mudança para EHRs – bem como requisitos e penalidades de
segurança de dados mais rígidos para organizações de saúde e seus parceiros
de negócios.
O custo da não conformidade pode ser alto, com as organizações enfrentando
multas potenciais de até US$ 1,5 milhão por ano civil para cada violação. Eles
também podem incorrer em perdas relacionadas à notificação de pacientes
afetados por uma violação, por meio de investigações de cuidados com a saúde,
auditorias e outras questões legais.
Embora ninguém pudesse prever a pandemia do COVID-19, a HIPAA e a
HITECH provaram estar “à frente da curva” na proteção do direito à privacidade
do paciente. À medida que os protocolos de distanciamento social continuam a
reduzir o número de reuniões presenciais em 2020, o aumento do fluxo de
informações eletrônicas oferece uma oportunidade aparentemente madura para
os malfeitores interceptarem dados confidenciais.