نظرة عامة على الأمن

DictaFlow Medical نظرة عامة على الأمان

DictaFlow Medical يفصل سير العمل السريري عن المنتج الاستهلاكي ويضيف HIPAA عناصر تحكم موجهة لتوجيه الموفر، وحماية البيانات المحلية، وبيانات تعريف التدقيق، ومعالجة الدعم، والروابط القانونية.

نكهة طبية منفصلة

تستخدم الإصدارات الطبية معرفات منتجات منفصلة وأسماء تطبيقات وأسماء تخزين محلية ورؤوس الواجهة الخلفية وعناوين URL القانونية الطبية والإعدادات الافتراضية للواجهة الخلفية الطبية.

القائمة المسموح بها للموفرين

يمكن أن تتطلب الواجهة الخلفية الطبية موفري خدمات مغطى BAA وتفشل في الإغلاق عندما لا يكون مسار النسخ أو التنسيق مدرجًا في القائمة المسموح بها للموفرين المعتمدين.

حماية البيانات المحلية

تعالج إصدارات سطح المكتب الطبية السجل والملاحظات والنص المحدد والمطالبات وإدخالات القاموس والمقتطفات وبيانات الاعتماد وإعادة محاولة الصوت كبيانات تطبيق محلية حساسة.

البيانات الوصفية للتدقيق والإفصاح

يمكن لعمليات الواجهة الخلفية الطبية كتابة سجلات تدقيق بيانات التعريف فقط وكشف مقدم الخدمة مع تجنب الصوت الخام أو النص المكتوب أو المطالبات أو محتوى القاموس في تلك السجلات.

التقليل من البيانات

تم تصميم سير العمل الطبي لإرسال البيانات اللازمة فقط لإجراء عمليات الإملاء أو النسخ أو التنسيق أو الحساب أو الفوترة أو المزامنة أو الأمان أو الدعم. يجب أن تتجنب سجلات الإنتاج والأخطاء التي يواجهها العميل حمولات الموفر الأولية ونص النص والنص المحدد والمطالبات ومعرفات المريض ومحتوى الدعم غير المطلوب للتشغيل.

الدعم والوصول الإداري

يجب أن تتم الموافقة على وصول الدعم إلى بيانات العملاء، وأن يكون محدودًا، وأن يتم تسجيله. يجب على المستخدمين عدم إرسال PHI عبر البريد الإلكتروني للدعم العادي أو لقطات الشاشة ما لم تتم الموافقة على القناة وعملية المعالجة بموجب BAA المعمول به.

مسؤولية العملاء

يظل العملاء مسؤولين عن أمان الجهاز المحلي، وتحديثات نظام التشغيل، وسياسة MDM، والوصول إلى محطة العمل، وإنهاء المستخدم، وأذونات السجل الصحي الإلكتروني، والمراجعة السريرية لجميع المخرجات قبل تخزينها أو توقيعها أو إصدار فاتورة بها أو استخدامها لرعاية المرضى.

اطلب المزيد من التفاصيل

للحصول على BAA، أو المراجعة الأمنية، أو طلبات استبيان البائع، اتصل ryan@dictaflow.io.