humana奶粉怎么樣,humana奶粉配方表( 二 )


1996年頒布的HIPPA是為了保障美國民眾在換工作或失業的情況下能有醫療保障 。它還為保健行業在病人健康、數據交換以及數據保密等方面制定了標準 ??梢哉f,HIPAA代表了整個保健行業進入數字化時代之后的藍圖 。HIPAA設定了遵從法規的最終期限—2003年 。
為了遵從HIPAA,Humana組建了三個緊急小組,一個負責電子數據交換,一個處理保密制度和實踐,一個解決數據安全問題 。公司讓三個小組與來自內部審計、保密、安全、電子數據交換、法律以及提供服務等部門的工作人員合作 。每個緊急小組有12個人,每周一次例會 。
搭班子 眾人拾柴火焰高
古德曼很快意識到必須有人專門負責HIPAA的全面安全事宜 。于是他將重擔放在IT安全及法規監查總監喬納森·摩爾的肩膀上 。摩爾除了帶領負責安全事務的緊急小組外,還像球場上關鍵時刻將球傳給古德曼的助攻者,在所有HIPAA事宜中扮演著IT聯絡員的角色 。Humana首席保密官及資深IT和法規遵從執行官吉姆·提薩則帶領負責保密事務的小組 。之后,Humana還組建了由六位高級經理組成的第四支隊伍:兩個信息技術副總裁、高級管理小組主管、法規監察主管、服務運營主管以及服務供應主管,并命名為HIPPA籌劃指導委員會 。三個小組每個月匯報一次工作進展,委員會將據此在必要時調整工作重點 。
公司還進行了必要的機構重組 。Humana本來設有一個法規遵從部門、醫療保險部門以及鑒定部門—確保保險公司和各種團體的保健計劃有質保機構的鑒定 。公司將這些部門編入了HIPAA法規遵從中心,每個部門根據HIPAA建立了適用Humana的制度 。后來SOX強制執行時,Humana又將法規遵從中心的概念沿用到內部審計部門 。
摩爾還建立了一個新的IT安全性戰略部門,作為公司法規遵從戰略的一部分 。原有IT安全組繼續負責日常工作,而新的IT安全戰略部門負責開發一個遵守法規的數據安全戰略 ?!白屛覀冾^疼的是原有IT安全模式 ?!蹦栒f:“這個模式只能防止系統受到外部侵襲 ?!钡@還不夠,HIPAA要求公司內部也要做到數據安全保障 。于是公司成立了一個由近40人組成的新戰略性安全部門,專門處理由于新法規如HIPAA、互動語音系統以及無線應用等產生的安全問題 。
用IT探索法規的邊界
像眾多公司一樣,IT在Humana的法規遵從工作中占有核心地位 。尤其對于電子數據交換和信息安全,IT的作用顯而易見 。而且IT對于Humana的保密工作也是一個強有力的支持 。凱萊和古德曼有著同一個目標,那就是利用技術讓公司運營變得更有效,同時又不會與法規發生沖突 。例如,古德曼可能會建議凱萊在法律法規允許的情況下使用電子郵件來處理客戶投訴以提高效率 。互動語音系統也是公司日程上的頭等大事,但是由于涉及隱私問題,需要深度和全面的研究 。
守法自有長遠收獲
正如許多政府法規一樣,HIPAA也有一些內容存在多種理解方式 。因此,由于理解不當,Humana在對待病人的信息時表現得過于保守 。例如,公司一開始從不公開任何關于病人的信息,導致代理和經紀商很被動 。再例如,Humana設定了一個非常復雜的身份認證程序,給那些通過Web訪問的人制造了不少麻煩 。
根據HIPPA的要求制定的安全和保密制度是一件一舉多得的事情—法規遵從加強了 Humana的整體業績 。因為HIPAA規定了數據交換的標準 。隨著越來越多的醫生和醫院都開始采用這種標準,必將為Humana的后臺交易程序鋪平道路 ?!叭绻軌蛲耆裱璈IPAA,那么消費者和服務提供方會更容易溝通 。”古德曼說 。“如果我們知道某家醫院使用某個交易代碼,那么信息交換就容易多了 ?!?br>HIPAA的投資回報會日益明顯,古德曼說 。總有一天,60多萬名醫生都會擁有一個可以在整個職業生涯中使用的、獨一無二的ID,那個時候就是Humana得到回報的時候 ?!?br>正如分析師埃里克·布朗所說的,這是順理成章的事情 ?!耙溃琀IPAA是一項巨大的工程 。但是如果你是搞IT的,你會認為這種良好的規范是大勢所趨 。”
兩萬名員工養成同一種習慣
近些年頒布的SOX、HIPAA等法規就是要提醒公司高管們謹慎行事,可惜效果并不理想 。其實在大多數公司看來,更難的問題是如何在整個公司范圍內營造出一種法規遵從的文化氛圍,讓每一個人都受到熏陶 。對于Humana而言,這意味著要讓兩萬名員工認識一致 。營造文化氛圍能夠幫助HIPAA籌劃委員會,同時也表明Humana對法規遵從的重視 。這需要公司每個人都認真接受HIPAA和SOX等法規的洗禮 。

推薦閱讀