Oddzielny smak medyczny
Kompilacje medyczne korzystają z oddzielnych identyfikatorów produktów, nazw aplikacji, nazw lokalnych dysków, nagłówków zaplecza, legalnych adresów URL medycznych i domyślnych ustawień zaplecza medycznego.
DictaFlow Medical oddziela przepływy pracy klinicznej od produktu konsumenckiego i dodaje zorientowaną na HIPAA kontrolę dotyczącą wyznaczania dostawców, lokalnej ochrony danych, metadanych audytu, obsługi wsparcia i linków prawnych.
Kompilacje medyczne korzystają z oddzielnych identyfikatorów produktów, nazw aplikacji, nazw lokalnych dysków, nagłówków zaplecza, legalnych adresów URL medycznych i domyślnych ustawień zaplecza medycznego.
Zaplecze medyczne może wymagać dostawców objętych usługą BAA i kończyć się niepowodzeniem, jeśli trasa transkrypcji lub formatowania nie znajduje się na liście zatwierdzonych dostawców.
Kompilacje komputerów medycznych traktują historię, notatki, zaznaczony tekst, podpowiedzi, wpisy w słowniku, fragmenty, dane uwierzytelniające i dźwięk ponownych prób jako wrażliwe dane lokalne aplikacji.
Operacje zaplecza medycznego mogą zapisywać rekordy audytu i ujawniania dostawców zawierające wyłącznie metadane, unikając w tych rekordach surowego dźwięku, tekstu transkrypcji, podpowiedzi lub zawartości słownika.
Medyczne przepływy pracy są zaprojektowane tak, aby wysyłać tylko dane potrzebne do wykonywania operacji dyktowania, transkrypcji, formatowania, konta, fakturowania, synchronizacji, zabezpieczeń lub pomocy technicznej. W dziennikach produkcyjnych i błędach występujących po stronie klienta należy unikać nieprzetworzonych ładunków dostawcy, tekstu transkrypcji, wybranego tekstu, podpowiedzi, identyfikatorów pacjentów i treści pomocniczych, które nie są potrzebne do operacji.
Dostęp pomocy technicznej do danych klienta powinien być zatwierdzony, ograniczony i zarejestrowany. Użytkownicy nie powinni wysyłać PHI za pośrednictwem zwykłej wiadomości e-mail lub zrzutów ekranu pomocy technicznej, chyba że kanał i proces obsługi są zatwierdzone zgodnie z obowiązującymi przepisami BAA.
Klienci pozostają odpowiedzialni za bezpieczeństwo urządzeń lokalnych, aktualizacje systemu operacyjnego, zasady MDM, dostęp do stacji roboczej, zakończenie użytkownika, uprawnienia EHR i przegląd kliniczny wszystkich wyników przed ich zapisaniem, podpisaniem, wystawieniem faktury lub wykorzystaniem do opieki nad pacjentem.
W sprawie BAA, przeglądu bezpieczeństwa lub próśb o kwestionariusz dostawcy skontaktuj się z nami ryan@dictaflow.io.