Seguridad
Dónde viven realmente los datos de sus pacientes
La pregunta de seguridad más importante en el software clínico no es qué promete un proveedor, sino dónde están físicamente los datos de sus pacientes.
Seguridad
La pregunta de seguridad más importante en el software clínico no es qué promete un proveedor, sino dónde están físicamente los datos de sus pacientes.
Pregúntele a un proveedor de software clínico dónde viven sus expedientes. En la mayoría de los casos, la respuesta honesta es: en sus servidores, en su cuenta, bajo su control.
Esa respuesta tiene consecuencias. Su PHI ahora está en un lugar que usted no puede inspeccionar, regido por términos que usted no escribió. Y el proveedor, con los expedientes de miles de consultorios en un solo lugar, se vuelve un blanco permanente y atractivo.
LogBlues lo construimos sobre otra respuesta. Los expedientes se quedan en las máquinas de su consultorio. No hay una copia de sus pacientes en nuestros servidores, porque el uso normal nunca envía una. Eso no es una política que prometamos respetar. Es cómo funciona el software.
Mantener los datos en local es el cimiento, no todo el edificio. Un archivo local es tan seguro como la máquina que lo tiene. Así que envolvemos al consultorio en el LogBlues Multi-Layered Security Exosystem, capas que cada una asume que la anterior podría fallar. Diez en el diseño completo; seis de ellas trabajando en la versión sólo-local que usted puede descargar hoy.
Ese último punto merece un momento, porque es donde la mayoría de los diseños de sincronización se ponen flojos. Es común separar inquilinos en el código de la aplicación y dar el trabajo por terminado. Eso funciona hasta que una consulta se construye mal.
Aplicarlo a nivel de fila significa que el aislamiento vive en la propia capa de almacenamiento. Si la aplicación pide datos que no debería tener, la respuesta sigue siendo no. Estamos diseñando la frontera para que aguante incluso cuando nuestro propio código tenga un mal día.
LogBlues está preparado para HIPAA desde el primer día. Cifrado en reposo, controles de acceso aplicados en la capa de datos, un registro de auditoría, reautenticación para PHI, recuperación probada. Estas son las salvaguardas técnicas que contempla la norma, y vienen integradas en lugar de atornilladas encima.
Aquí va la parte honesta. Estar en regla es una propiedad de un consultorio y de sus acuerdos, no del software por sí solo. Depende de sus políticas, su capacitación, sus business associate agreements, y de cómo se comporta realmente su personal un jueves ajetreado. Cualquier proveedor que le diga que su producto lo pone en regla le está vendiendo una sensación.
Lo que el software sí puede hacer es volver lo correcto la opción por defecto y lo incorrecto difícil. Mantener los datos donde usted puede verlos. Cifrarlos. Revisar la máquina. Poner puerta a las pantallas sensibles. Registrar cada consulta. Y luego, cuando llegue la sincronización, negarse a aflojar nada de eso por comodidad.
Usted no debería tener que confiarnos a sus pacientes para poder usar nuestro software. Ese es el punto de construirlo así.
Siguiente: IA que no sale del edificio