Обзор безопасности

DictaFlow Medical Обзор безопасности

DictaFlow Medical отделяет клинические рабочие процессы от потребительского продукта и добавляет HIPAA-ориентированные элементы управления для маршрутизации поставщиков, локальной защиты данных, метаданных аудита, поддержки и юридических ссылок.

Отдельный медицинский вкус

В медицинских сборках используются отдельные идентификаторы продуктов, имена приложений, имена локальных хранилищ, серверные заголовки, юридические URL-адреса для медицинских учреждений и параметры по умолчанию для медицинских серверов.

Белый список поставщиков

Серверная часть Medical может требовать поставщиков, обслуживаемых BAA, и не закрывается, если маршрут транскрипции или форматирования отсутствует в разрешенном списке утвержденных поставщиков.

Локальная защита данных

Медицинские настольные сборки рассматривают историю, заметки, выделенный текст, подсказки, словарные статьи, фрагменты, учетные данные и повторные попытки аудио как конфиденциальные данные локального приложения.

Метаданные аудита и раскрытия информации

Медицинские серверные операции могут записывать записи аудита и раскрытия информации поставщикам только с метаданными, избегая при этом необработанного аудио, текста расшифровки, подсказок или словарного содержимого в этих записях.

Минимизация данных

Медицинские рабочие процессы предназначены для отправки только тех данных, которые необходимы для выполнения операций диктовки, транскрипции, форматирования, учетной записи, выставления счетов, синхронизации, безопасности или поддержки. В производственных журналах и ошибках, связанных с клиентом, следует избегать необработанных полезных данных поставщика, текста стенограммы, выделенного текста, подсказок, идентификаторов пациентов и вспомогательного контента, который не нужен для работы.

Поддержка и доступ администратора

Доступ службы поддержки к данным клиентов должен быть одобрен, ограничен и зарегистрирован. Пользователи не должны отправлять PHI через обычную электронную почту службы поддержки или делать снимки экрана, если канал и процесс обработки не одобрены в соответствии с применимыми BAA.

Ответственность клиента

Клиенты по-прежнему несут ответственность за безопасность локальных устройств, обновления ОС, политику MDM, доступ к рабочей станции, прекращение доступа пользователей, разрешения EHR и клиническую проверку всех выходных данных перед их сохранением, подписанием, выставлением счетов или использованием для ухода за пациентами.

Запросить более подробную информацию

По вопросам BAA, проверки безопасности или запросов на анкету поставщика обращайтесь ryan@dictaflow.io.