Por qué la Gobernanza de la Información en la Salud debe ser un Requisito
Sep 3, 2019
La gobernanza de la información en el sector sanitario garantiza que los registros de salud electrónicos y otros datos críticos sean precisos, seguros y cumplan con regulaciones como la HIPAA. Los programas efectivos de IG reducen el riesgo de cumplimiento, controlan costos y mejoran la atención al paciente al proteger la confidencialidad, fortalecer la integridad de los datos y apoyar el análisis. El éxito requiere políticas claras, la participación estratégica de los interesados y liderazgo por parte de los profesionales de la gestión de la información de salud para integrar la gobernanza en toda la organización.
Durante años, las organizaciones de salud han estado realizando una transición masiva de registros de salud basados en papel a sistemas digitales, independientemente de si son una agencia de salud gubernamental, una instalación de enfermería local o un pequeño centro ambulatorio. De hecho, para los proveedores de atención médica, los registros electrónicos de pacientes son ahora datos críticos para el negocio.
Contar con un método eficaz para recopilar y organizar esta valiosa información es esencial. De lo contrario, se sufren efectos secundarios en la prestación de servicios de salud y en los resultados de los pacientes. Además, la falta de perspectiva y control sobre los datos de salud obstaculiza los procesos empresariales, conduce a altos costos de almacenamiento y aumenta la posibilidad de fallos de cumplimiento. En resumen, la falta de una gestión eficaz de la información pone en riesgo el éxito a largo plazo de la organización.
Contenido relacionado seleccionado:
Por esas razones, la gobernanza de la información ha surgido como una disciplina indispensable para las organizaciones de salud. En este artículo, exploraremos en qué consiste la gobernanza de la información en el ámbito de la salud y conoceremos a las personas que necesitan involucrarse para llevarla a cabo.
¿Qué es la gobernanza de la información en la atención sanitaria?
La gobernanza de la información, o IG, es el proceso de alinear la gestión y el control de la información con los objetivos empresariales y los requisitos de cumplimiento regulatorio. La IG en el sector de la salud establece principios corporativos para abordar desafíos relacionados con los datos, como garantizar la confidencialidad y seguridad de los datos de los pacientes. Por lo tanto, un programa de IG respalda las necesidades e intereses no solo del negocio, sino también de los pacientes.
La American Health Information Management Association (AHIMA) define IG de la siguiente manera: “Un marco de trabajo para toda la organización para gestionar la información a lo largo de su ciclo de vida y para apoyar la estrategia de la organización, operaciones, regulaciones, requisitos legales, de riesgo y ambientales.”
Datos clave sobre IG en el sector sanitario
La IG es una prioridad. En “The Pulse on Information Governance in Healthcare”, los investigadores de AHIMA reportan los resultados de una encuesta a 1,500 profesionales de la salud. Un hallazgo clave es que la mayoría de los profesionales de la salud (85 por ciento) reconocen la necesidad de prácticas de gobernanza de la información. Los principales impulsores para la implementación del programa de IG que nombraron fueron el análisis de datos, la inteligencia empresarial y la necesidad de datos de calidad.
Otro motivador para implementar un programa de gobernanza de la información de salud es la necesidad de cumplir con regulaciones cada vez más estrictas que mandatan cómo las organizaciones deben proteger los datos y asegurar que sean precisos y confiables. La principal legislación de la industria que establece requisitos regulatorios para la protección de datos de pacientes es la Health Insurance Portability and Accountability Act (HIPAA). HIPAA se aplica a proveedores de servicios de tratamiento, pago y operaciones en el sector de la salud y a todos los asociados comerciales que tienen acceso a la información del paciente. Para asegurar la HIPAA compliance, las organizaciones necesitan aplicar prácticas avanzadas de IG a toda la información crítica de salud a lo largo de su ciclo de vida completo.
IG ayuda a garantizar la integridad de los datos de salud. Los programas de IG también ayudan a las organizaciones de atención médica a asegurar la consistencia y calidad de los datos. Tener información confiable, accesible y precisa es esencial para poder:
- Mantenga la confidencialidad, privacidad y seguridad de la información personal de los pacientes y los registros de salud electrónicos (EHR)
- Reduzca el riesgo de incumplimientos normativos y sanciones regulatorias
- Mejore la calidad del servicio clínico y la experiencia de los pacientes
- Optimice la planificación estratégica y el análisis predictivo de datos
- Aumente la eficiencia operativa
- Controlar los costos de almacenamiento
IG necesita un enfoque estratégico. Implementar un programa de gobernanza de la información nunca es una tarea fácil, y adoptar un enfoque sistemático es la mejor manera de lograr resultados positivos y mejoras con el tiempo. Antes de implementar soluciones tecnológicas, las organizaciones necesitan refinar sus políticas y procedimientos de IG existentes o desarrollar nuevos, para que todos sepan cómo se creará, almacenará, utilizará y desechará la información.
Es necesario involucrar a múltiples partes interesadas. La participación de los stakeholders en el proceso de toma de decisiones estratégicas es esencial para establecer metas y prioridades y adoptar un enfoque holístico en la gobernanza de la información. Se requiere la experiencia de especialistas de los departamentos legal, TI y otros para identificar de manera integral los riesgos y puntos críticos, comprender el valor de la información diversa y desarrollar procesos y controles adecuados. Cuanto mayor sea la participación, el apoyo y la financiación que reciba el programa de IG, mejor y más rápido se podrá realizar. Mantener y avanzar en el programa de IG requerirá mantener un alto nivel de conciencia y participación organizacional.
Contenido relacionado seleccionado:
Profesionales de HIM y su papel en la IG
Los profesionales de Health information management (HIM) desempeñan un papel clave en la formulación y ejecución de políticas de IG. Su campo de conocimiento abarca TI y data governance, análisis de datos, y principios de privacidad y seguridad. Además, tienen un conocimiento profundo de las regulaciones que rigen la información de salud, por lo que pueden ayudar a minimizar el riesgo de cumplimiento así como los riesgos de seguridad para apoyar el bienestar financiero de la organización.
Los profesionales de HIM suelen tener un título universitario avanzado en Gestión de Información de Salud o en otro campo relacionado con la salud, así como una certificación de Administrador de Información de Salud Registrado (RHIA).
Para liderar iniciativas de gobernanza de la información, los profesionales de HIM necesitan poder completar las siguientes tareas:
- Realice una auditoría interna de la estrategia y prácticas actuales de gobernanza de la información, incluyendo las aplicaciones y procesos involucrados
- Desarrolle y refine políticas, estándares, definiciones, procedimientos y métricas de IG para garantizar la disponibilidad, integridad, usabilidad y seguridad de los datos
- Colabore con analistas de datos y profesionales de informática de la salud para mejorar flujos de trabajo y procesos
- Fomente una conciencia de alto nivel entre todos los miembros de la organización sobre IG y su relación con los roles de los empleados
- Gestione la documentación clínica, los datos financieros y otro contenido empresarial para apoyar las iniciativas comerciales principales
- Haga que los datos estén fácilmente disponibles para las auditorías de cumplimiento
- Calcule el retorno de la inversión en iniciativas de gobernanza de la información
- Apoye las iniciativas de calidad de atención y seguridad del paciente
Conclusión
Proporcionar atención médica de calidad de manera efectiva en el siglo 21 no es posible sin una estrategia integral de gobernanza de la información. La IG es esencial para mejorar los servicios al cliente y las prácticas de atención médica, proteger los datos sensibles contra violaciones de seguridad, mitigar el riesgo de impacto financiero negativo por el manejo inadecuado de la información y lograr el cumplimiento de las regulaciones. Con un programa de IG bien pensado y cuidadosamente implementado, las organizaciones de atención médica pueden demostrar que pueden ser confiables para mantener la confidencialidad y seguridad de la información del paciente, los registros empresariales y otros datos confidenciales.
Compartir en
Aprende más
Acerca del autor
Dirk Schrader
Vicepresidente de Investigación de Seguridad
Dirk Schrader es un Resident CISO (EMEA) y VP de Security Research en Netwrix. Con 25 años de experiencia en seguridad informática y certificaciones como CISSP (ISC²) y CISM (ISACA), trabaja para promover la ciberresiliencia como un enfoque moderno para enfrentar las amenazas cibernéticas. Dirk ha trabajado en proyectos de ciberseguridad en todo el mundo, comenzando en roles técnicos y de soporte al inicio de su carrera y luego pasando a posiciones de ventas, marketing y gestión de productos tanto en grandes corporaciones multinacionales como en pequeñas startups. Ha publicado numerosos artículos sobre la necesidad de abordar la gestión de cambios y vulnerabilidades para lograr la ciberresiliencia.
Aprende más sobre este tema
Leyes de Privacidad de Datos por Estado: Diferentes Enfoques para la Protección de la Privacidad
Ejemplo de Análisis de Riesgos: Cómo Evaluar los Riesgos
El Triángulo de la CIA y su Aplicación en el Mundo Real
¿Qué es la gestión de registros electrónicos?
Análisis Cuantitativo de Riesgo: Expectativa de Pérdida Anual