Prezentare generală a securității

DictaFlow Medical Prezentare generală a securității

DictaFlow Medical separă fluxurile de lucru clinice de produsul de consum și adaugă controale orientate către HIPAA pentru rutarea furnizorilor, protecția locală a datelor, metadatele de audit, gestionarea asistenței și legăturile legale.

Aromă medicală separată

Build-urile medicale folosesc identificatori separati de produse, nume de aplicații, nume de stocare locală, anteturi backend, adrese URL medicale legale și valori prestabilite pentru backend medical.

Lista permisă a furnizorilor

Backend-ul medical poate solicita furnizori BAA-covered și nu poate fi închis atunci când o rută de transcriere sau formatare nu se află în lista de furnizori aprobati.

Protecția datelor locale

Build-urile medicale de desktop tratează istoricul, notele, textul selectat, solicitările, intrările de dicționar, fragmentele, acreditările și reîncercă sunetul ca date sensibile ale aplicației locale.

Metadate de audit și dezvăluire

Operațiunile medicale de backend pot scrie înregistrări de audit și dezvăluire a furnizorilor doar cu metadate, evitând în același timp audio brut, textul transcriere, solicitările sau conținutul dicționarului din acele înregistrări.

Minimizarea datelor

Fluxurile de lucru medicale sunt concepute pentru a trimite numai datele necesare pentru a efectua operațiuni de dictare, transcriere, formatare, cont, facturare, sincronizare, securitate sau asistență. Jurnalele de producție și erorile care se confruntă cu clientul ar trebui să evite încărcările brute ale furnizorului, textul transcripției, textul selectat, solicitările, identificatorii pacienților și conținutul de asistență care nu este necesar pentru funcționare.

Suport și acces administrativ

Accesul de asistență la datele clienților ar trebui să fie aprobat, limitat și înregistrat. Utilizatorii nu trebuie să trimită PHI prin e-mail de asistență obișnuit sau prin capturi de ecran decât dacă canalul și procesul de gestionare sunt aprobate conform BAA aplicabil.

Responsabilitatea clientului

Clienții rămân responsabili pentru securitatea dispozitivului local, actualizările sistemului de operare, politica MDM, accesul la stația de lucru, rezilierea utilizatorului, permisiunile EHR și revizuirea clinică a tuturor rezultatelor înainte ca acestea să fie stocate, semnate, facturate sau utilizate pentru îngrijirea pacientului.

Solicitați mai multe detalii

Pentru BAA, revizuirea securității sau cererile de chestionare ale furnizorilor, contactați ryan@dictaflow.io.