Visão geral da segurança

DictaFlow Medical Visão geral de segurança

DictaFlow Medical separa fluxos de trabalho clínicos do produto de consumo e adiciona controles orientados a HIPAA para roteamento de provedores, proteção de dados locais, metadados de auditoria, tratamento de suporte e links legais.

Sabor médico separado

As compilações médicas usam identificadores de produto, nomes de aplicativos, nomes de armazenamento local, cabeçalhos de back-end, URLs legais médicos e padrões de back-end médicos separados.

Lista de permissões do provedor

O back-end médico pode exigir provedores cobertos por BAA e falhar quando uma rota de transcrição ou formatação não estiver na lista de permissões de provedores aprovados.

Proteção de dados locais

As compilações de desktop médico tratam o histórico, as notas, o texto selecionado, os prompts, as entradas do dicionário, os snippets, as credenciais e o áudio de repetição como dados confidenciais do aplicativo local.

Metadados de auditoria e divulgação

As operações de back-end médico podem gravar registros de auditoria e divulgação de provedores apenas de metadados, evitando áudio bruto, texto transcrito, prompts ou conteúdo de dicionário nesses registros.

Minimização de dados

Os fluxos de trabalho médicos são projetados para enviar apenas os dados necessários para realizar operações de ditado, transcrição, formatação, conta, faturamento, sincronização, segurança ou suporte. Os logs de produção e os erros do cliente devem evitar cargas brutas do fornecedor, texto transcrito, texto selecionado, prompts, identificadores de pacientes e conteúdo de suporte que não seja necessário para a operação.

Suporte e acesso de administrador

O acesso de suporte aos dados do cliente deve ser aprovado, limitado e registrado. Os usuários não devem enviar PHI por e-mail de suporte comum ou capturas de tela, a menos que o canal e o processo de tratamento sejam aprovados sob o BAA aplicável.

Responsabilidade do cliente

Os clientes permanecem responsáveis ​​pela segurança local do dispositivo, atualizações do sistema operacional, política de MDM, acesso à estação de trabalho, encerramento de usuários, permissões de EHR e revisão clínica de todos os resultados antes de serem armazenados, assinados, cobrados ou usados ​​para atendimento ao paciente.

Solicite mais detalhes

Para solicitações de BAA, análise de segurança ou questionário do fornecedor, entre em contato ryan@dictaflow.io.