Güvenliğe genel bakış

DictaFlow Medical Güvenliğe Genel Bakış

DictaFlow Medical, klinik iş akışlarını tüketici ürününden ayırır ve sağlayıcı yönlendirme, yerel veri koruma, denetim meta verileri, destek yönetimi ve yasal bağlantılar için HIPAA odaklı kontroller ekler.

Ayrı Tıbbi lezzet

Tıbbi derlemeler, ayrı ürün tanımlayıcıları, uygulama adları, yerel depolama adları, arka uç başlıkları, Tıbbi yasal URL'ler ve Tıbbi arka uç varsayılanlarını kullanır.

Sağlayıcı izin verilenler listesi

Tıbbi arka uç, BAA-covered sağlayıcıları gerektirebilir ve bir transkripsiyon veya biçimlendirme rotası, onaylı sağlayıcının izin verilenler listesinde olmadığında başarısız olarak kapatılabilir.

Yerel veri koruması

Tıbbi masaüstü yapıları; geçmişi, notları, seçilen metni, istemleri, sözlük girişlerini, parçacıkları, kimlik bilgilerini ve yeniden deneme sesini hassas yerel uygulama verileri olarak ele alır.

Denetim ve açıklama meta verileri

Tıbbi arka uç operasyonları, bu kayıtlarda ham ses, transkript metni, istemler veya sözlük içeriğinden kaçınırken yalnızca meta veri denetim ve sağlayıcı açıklama kayıtları yazabilir.

Veri minimizasyonu

Tıbbi iş akışları yalnızca dikte, transkripsiyon, biçimlendirme, hesap, faturalandırma, senkronizasyon, güvenlik veya destek işlemlerini gerçekleştirmek için gereken verileri göndermek üzere tasarlanmıştır. Üretim günlükleri ve müşteriye yönelik hatalar, ham sağlayıcı verilerinden, transkript metninden, seçilen metinden, istemlerden, hasta tanımlayıcılarından ve işlem için gerekli olmayan destek içeriğinden kaçınmalıdır.

Destek ve yönetici erişimi

Müşteri verilerine destek erişiminin onaylanması, sınırlandırılması ve günlüğe kaydedilmesi gerekir. Kanal ve işleme süreci geçerli BAA kapsamında onaylanmadığı sürece kullanıcılar, PHI'u sıradan destek e-postası veya ekran görüntüleri aracılığıyla göndermemelidir.

Müşteri sorumluluğu

Müşteriler, depolanmadan, imzalanmadan, faturalandırılmadan veya hasta bakımı için kullanılmadan önce yerel cihaz güvenliği, işletim sistemi güncellemeleri, MDM politikası, iş istasyonu erişimi, kullanıcı sonlandırması, EHR izinleri ve tüm çıktıların klinik incelemesinden sorumlu olmaya devam eder.

Daha fazla ayrıntı isteyin

BAA, güvenlik incelemesi veya satıcı anketi talepleri için iletişime geçin ryan@dictaflow.io.