مروری بر امنیت

DictaFlow Medical بررسی اجمالی امنیت

DictaFlow Medical گردش‌های کاری بالینی را از محصول مصرف‌کننده جدا می‌کند و کنترل‌های HIPAA-گرا را برای مسیریابی ارائه‌دهنده، حفاظت از داده‌های محلی، ابرداده حسابرسی، مدیریت پشتیبانی و پیوندهای قانونی اضافه می‌کند.

طعم طبی مجزا

ساخت‌های پزشکی از شناسه‌های محصول جداگانه، نام برنامه‌ها، نام‌های ذخیره‌سازی محلی، سرصفحه‌های پشتیبان، URLهای قانونی پزشکی و پیش‌فرض‌های Backend پزشکی استفاده می‌کنند.

لیست مجاز ارائه دهنده

پشتیبان پزشکی می‌تواند به ارائه‌دهندگان تحت پوشش BAA نیاز داشته باشد و زمانی که مسیر رونویسی یا قالب‌بندی در فهرست مجاز ارائه‌دهنده تأیید شده نباشد، بسته نشود.

حفاظت از داده های محلی

ساخت‌های دسک‌تاپ پزشکی، تاریخچه، یادداشت‌ها، متن انتخاب‌شده، درخواست‌ها، مدخل‌های فرهنگ لغت، قطعه‌ها، اعتبارنامه‌ها، و صدا را مجدداً به عنوان داده‌های حساس برنامه محلی در نظر می‌گیرند.

فراداده ممیزی و افشا

عملیات پشتیبان پزشکی می‌تواند سوابق ممیزی و افشای ارائه‌دهنده را فقط با فراداده بنویسد و در عین حال از صوت خام، متن رونوشت، درخواست‌ها یا محتوای فرهنگ لغت در آن سوابق اجتناب کند.

به حداقل رساندن داده ها

گردش کار پزشکی برای ارسال تنها داده های مورد نیاز برای انجام عملیات دیکته، رونویسی، قالب بندی، حساب، صورتحساب، همگام سازی، امنیت یا پشتیبانی طراحی شده است. گزارش‌های تولید و خطاهای مواجه با مشتری باید از بارهای خام ارائه‌دهنده، متن رونوشت، متن انتخاب‌شده، درخواست‌ها، شناسه‌های بیمار، و محتوای پشتیبانی که برای عملیات مورد نیاز نیست، اجتناب کنند.

پشتیبانی و دسترسی ادمین

دسترسی پشتیبانی به اطلاعات مشتری باید تایید، محدود و ثبت شود. کاربران نباید PHI را از طریق ایمیل پشتیبانی معمولی یا اسکرین شات ارسال کنند، مگر اینکه کانال و فرآیند رسیدگی تحت BAA قابل تایید باشد.

مسئولیت مشتری

مشتریان مسئول امنیت دستگاه محلی، به‌روزرسانی‌های سیستم‌عامل، خط‌مشی MDM، دسترسی به ایستگاه کاری، خاتمه کاربر، مجوزهای EHR و بررسی بالینی همه خروجی‌ها قبل از ذخیره، امضا، صدور صورت‌حساب یا استفاده برای مراقبت از بیمار هستند.

درخواست جزئیات بیشتر

برای BAA، بررسی امنیتی، یا درخواست پرسشنامه فروشنده، تماس بگیرید ryan@dictaflow.io.