Огляд безпеки

DictaFlow Medical Огляд безпеки

DictaFlow Medical відокремлює клінічні робочі процеси від споживчого продукту та додає HIPAA-орієнтовані елементи керування для маршрутизації постачальників, локального захисту даних, метаданих аудиту, обробки підтримки та юридичних посилань.

Окремий медичний смак

Медичні збірки використовують окремі ідентифікатори продукту, назви додатків, назви локальних сховищ, серверні заголовки, юридичні URL-адреси Medical і параметри за замовчуванням.

Білий список постачальника

Медичний бекенд може вимагати BAA-covered постачальників і не закриватися, якщо маршрут транскрипції або форматування не входить до дозволеного списку постачальників.

Локальний захист даних

Збірки медичного настільного комп’ютера розглядають історію, нотатки, виділений текст, підказки, словникові статті, фрагменти, облікові дані та повторні аудіо як конфіденційні дані локальної програми.

Метадані аудиту та розкриття інформації

Медичні серверні операції можуть записувати лише метадані аудиту та записи про розкриття інформації про постачальника, уникаючи необробленого аудіо, тексту стенограми, підказок або вмісту словника в цих записах.

Мінімізація даних

Медичні робочі процеси призначені для надсилання лише даних, необхідних для виконання операцій диктування, транскрипції, форматування, облікового запису, виставлення рахунків, синхронізації, безпеки чи підтримки. Виробничі журнали та помилки клієнта повинні уникати необроблених корисних навантажень постачальників, тексту стенограми, вибраного тексту, підказок, ідентифікаторів пацієнтів і допоміжного вмісту, який не потрібен для роботи.

Підтримка та доступ адміністратора

Доступ служби підтримки до даних клієнта має бути схвалений, обмежений і зареєстрований. Користувачі не повинні надсилати PHI через звичайну електронну пошту служби підтримки або знімки екрана, якщо канал і процес обробки не схвалені відповідно до відповідного BAA.

Відповідальність клієнта

Клієнти залишаються відповідальними за безпеку локальних пристроїв, оновлення ОС, політику MDM, доступ до робочої станції, припинення дії користувачів, дозволи EHR та клінічну перевірку всіх вихідних даних перед їх збереженням, підписом, виставленням рахунків або використанням для догляду за пацієнтами.

Запитайте більше деталей

З питань BAA, перевірки безпеки або запитів анкети постачальника звертайтеся до ryan@dictaflow.io.