Przegląd zabezpieczeń

DictaFlow Medical Przegląd zabezpieczeń

DictaFlow Medical oddziela przepływy pracy klinicznej od produktu konsumenckiego i dodaje zorientowaną na HIPAA kontrolę dotyczącą wyznaczania dostawców, lokalnej ochrony danych, metadanych audytu, obsługi wsparcia i linków prawnych.

Oddzielny smak medyczny

Kompilacje medyczne korzystają z oddzielnych identyfikatorów produktów, nazw aplikacji, nazw lokalnych dysków, nagłówków zaplecza, legalnych adresów URL medycznych i domyślnych ustawień zaplecza medycznego.

Lista dozwolonych dostawców

Zaplecze medyczne może wymagać dostawców objętych usługą BAA i kończyć się niepowodzeniem, jeśli trasa transkrypcji lub formatowania nie znajduje się na liście zatwierdzonych dostawców.

Lokalna ochrona danych

Kompilacje komputerów medycznych traktują historię, notatki, zaznaczony tekst, podpowiedzi, wpisy w słowniku, fragmenty, dane uwierzytelniające i dźwięk ponownych prób jako wrażliwe dane lokalne aplikacji.

Metadane audytu i ujawniania informacji

Operacje zaplecza medycznego mogą zapisywać rekordy audytu i ujawniania dostawców zawierające wyłącznie metadane, unikając w tych rekordach surowego dźwięku, tekstu transkrypcji, podpowiedzi lub zawartości słownika.

Minimalizacja danych

Medyczne przepływy pracy są zaprojektowane tak, aby wysyłać tylko dane potrzebne do wykonywania operacji dyktowania, transkrypcji, formatowania, konta, fakturowania, synchronizacji, zabezpieczeń lub pomocy technicznej. W dziennikach produkcyjnych i błędach występujących po stronie klienta należy unikać nieprzetworzonych ładunków dostawcy, tekstu transkrypcji, wybranego tekstu, podpowiedzi, identyfikatorów pacjentów i treści pomocniczych, które nie są potrzebne do operacji.

Wsparcie i dostęp administracyjny

Dostęp pomocy technicznej do danych klienta powinien być zatwierdzony, ograniczony i zarejestrowany. Użytkownicy nie powinni wysyłać PHI za pośrednictwem zwykłej wiadomości e-mail lub zrzutów ekranu pomocy technicznej, chyba że kanał i proces obsługi są zatwierdzone zgodnie z obowiązującymi przepisami BAA.

Odpowiedzialność klienta

Klienci pozostają odpowiedzialni za bezpieczeństwo urządzeń lokalnych, aktualizacje systemu operacyjnego, zasady MDM, dostęp do stacji roboczej, zakończenie użytkownika, uprawnienia EHR i przegląd kliniczny wszystkich wyników przed ich zapisaniem, podpisaniem, wystawieniem faktury lub wykorzystaniem do opieki nad pacjentem.

Poproś o więcej szczegółów

W sprawie BAA, przeglądu bezpieczeństwa lub próśb o kwestionariusz dostawcy skontaktuj się z nami ryan@dictaflow.io.