ข้อควรพิจารณาของ HIPAA

AGNES Connect เป็นผลิตภัณฑ์ซอฟต์แวร์บนคลาวด์ที่โฮสต์บน Amazon Web Services และจัดการโดย AMD

AGNES Connect จะไม่จัดเก็บข้อมูล ePHI ใดๆ อย่างถาวร เข้าถึงข้อมูลผู้ป่วยได้แบบเรียลไทม์ และการจัดเก็บข้อมูลทั้งหมดนี้เป็นข้อมูลชั่วคราว กล่าวอีกนัยหนึ่ง ข้อมูลผู้ป่วยใช้เพื่ออำนวยความสะดวกในการสื่อสารข้อมูลทางการแพทย์ระหว่างการเผชิญหน้าของผู้ป่วย เท่านั้น หลังจากการเผชิญหน้าของผู้ป่วยเสร็จสิ้น จะไม่มีบันทึกข้อมูลที่ถูกเก็บไว้ภายในระบบAGNES Connect

การประเมินความเสี่ยง

ซอฟต์แวร์ AGNES Connect ได้รับการประเมินความเสี่ยงเป็นระยะ โดยพิจารณา หลักการพัฒนาซอฟต์แวร์ทั่วไป ตลอดจนวิธีที่ดีที่สุดในการให้ความช่วยเหลือในการปฏิบัติตามข้อกำหนด HIPAA ของลูกค้า

คุณสมบัติทั่วไปเพื่อช่วยในการปฏิบัติตามข้อกำหนด HIPAA

เพื่ออำนวยความสะดวกในการปฏิบัติตามข้อกำหนด HIPAA AMD Global Telemedicine และซอฟต์แวร์ AGNES จึงใช้ฟีเจอร์และฟังก์ชันการทำงานบางอย่าง เช่น การรวบรวมข้อมูลชั่วคราว

เข้าถึง

AGNES Connect จำกัดการเข้าถึงการสื่อสารข้อมูลทางการแพทย์แบบเรียลไทม์โดยใช้ระบบฐานข้อมูลผู้ใช้ ฐานข้อมูลนี้รองรับโดย Amazon Services รหัสผ่านทั้งหมดจะถูกจัดเก็บเป็นแฮช SHA ที่ไม่สามารถย้อนกลับได้ แม้ว่าการเข้าถึงฐานข้อมูลผู้ใช้จะถูกบุกรุก รหัสผ่านจะไม่ถูกเปิดเผย

การบันทึกการเข้าถึงของผู้ใช้

AGNES Connect บันทึกเหตุการณ์ทั้งหมดที่เกี่ยวข้องกับผู้ใช้ที่เข้าสู่ระบบพอร์ทัลซอฟต์แวร์ AGNESบันทึกเหตุการณ์พร้อมใช้งานสำหรับแผนกการปฏิบัติตามข้อกำหนด HIPAA ของลูกค้า หากจำเป็นเพื่อใช้นโยบายและขั้นตอน HIPAA เฉพาะขององค์กร

ข้อมูลระหว่างการเข้ารหัสการส่งผ่าน

พอร์ทัล AGNES Connect ได้รับการกำหนดค่าให้เข้าถึงได้ผ่าน SSL เท่านั้น ข้อมูลทั้งหมดที่ถ่ายโอนระหว่าง AGNES และผู้ใช้ที่ได้รับการตรวจสอบสิทธิ์จะปลอดภัยโดยใช้กลไก นี้ AMD ไซต์ที่ได้รับการจัดการมีใบรับรอง SSL 2048 บิตจาก Amazon ที่ใช้สำหรับการเข้ารหัส การเชื่อมต่อกับพอร์ทัลได้รับการอำนวยความสะดวกโดยไคลเอนต์ที่จัดทำโดย AMD และการอัปเดต จะถูกกระจายโดยอัตโนมัติ

การเข้ารหัสข้อมูลที่เหลือ

ข้อมูลที่เหลือภายในซอฟต์แวร์ AGNES Connect จะถูกจัดเก็บไว้ในคอนเทนเนอร์ S3 ที่แยกออกมาสำหรับระยะเวลา ของการเผชิญหน้าของผู้ป่วยโดยใช้การเข้ารหัส AES-256 บิต คีย์การเข้ารหัสใหม่จะถูกสร้างขึ้นในขณะรันไทม์สำหรับการเผชิญหน้าใหม่แต่ละครั้ง และจะไม่มีให้ใช้งานภายนอกซอฟต์แวร์

AGNES Connect

การสำรองข้อมูลและการเข้าถึง ePHI ฉุกเฉิน

AGNES จะไม่จัดเก็บ ePHI ใดๆ อย่างถาวร