BridgeInteract obtiene la certificación SOC 2 Tipo 2, reforzando la seguridad de los datos en el sector salud

By The Building Texas Show

Found this article helpful?

Share it with your network and spread the knowledge!

BridgeInteract obtiene la certificación SOC 2 Tipo 2, reforzando la seguridad de los datos en el sector salud

BridgeInteract, una empresa de tecnología sanitaria que unifica el portal del paciente, admisión, pagos, programación de citas, detección de necesidades clínicas y sociales, y comunicación dentro del historial clínico electrónico (EHR), anunció que ha completado un examen SOC 2 Tipo 2. El examen, realizado por una firma de contadores públicos certificados independiente, cubrió un período de informe reciente, centrándose en controles probados a lo largo del tiempo en lugar de en un solo punto.

El examen SOC 2, desarrollado por el Instituto Americano de Contadores Públicos, mide a una organización de servicios contra los criterios de confianza: seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad. El informe de BridgeInteract aborda los criterios más relevantes para su plataforma. La distinción entre informes Tipo 1 y Tipo 2 es crítica para las organizaciones de salud. Un informe Tipo 1 revisa si los controles están diseñados adecuadamente en una fecha determinada, mientras que un informe Tipo 2 prueba si esos controles operaron de manera efectiva durante todo un período de informe. Para los proveedores que evalúan a los vendedores, esta diferencia es la diferencia entre una instantánea y un historial.

"Nuestros clientes nos confían información sensible y nos tomamos esto muy en serio", dijo John Deutsch, CEO de BridgeInteract. "Construimos BridgeInteract para proteger esa información en cada paso. Un examen Tipo 2 significa que una firma independiente observó cómo funcionaban nuestros controles durante meses, no en un día conveniente. Ese es el estándar que nuestros clientes merecen, y es el estándar al que nos sometemos nosotros mismos".

El examen refleja el enfoque de Bridge hacia la seguridad en toda su plataforma. BridgeInteract reemplaza múltiples sistemas fragmentados con una plataforma unificada de admisión y pagos para pacientes construida sobre una integración discreta del EHR, lo que significa que la información del paciente fluye a campos estructurados de la historia clínica en lugar de permanecer en PDFs desconectados o archivos planos. Menos sistemas que manejen datos de pacientes significa menos puntos de exposición para las organizaciones que dependen de ellos.

Este estándar es más importante a medida que crece la presencia de BridgeInteract. La plataforma ahora abarca el portal del paciente y el acceso móvil, admisión, programación de citas, verificación de elegibilidad de seguros y procesamiento de pagos, detección de necesidades clínicas y sociales, y mensajería bidireccional segura, todo conectado directamente al EHR. Consolidar tanto del viaje del paciente en una sola plataforma es exactamente la razón por la que su seguridad no puede tomarse por sentado, y por qué un examen independiente de varios meses importa más aquí que para una herramienta de un solo propósito.

BridgeInteract también cumple con los Criterios de Certificación de la ONC para TI de Salud y mantiene un entorno compatible con HIPAA, y cumple con los requisitos de la Ley de Protección de Información Personal y Documentos Electrónicos de Canadá (PIPEDA) para las organizaciones a las que sirve allí. El informe SOC 2 completo de la empresa está disponible para clientes potenciales bajo NDA.

La seguridad no es un logro de una sola vez en Bridge. Cada capacidad agregada a la plataforma, desde pagos hasta detección y mensajería, se construye y prueba contra el mismo estándar validado en este examen. Más allá de este examen, Bridge también contrata a firmas de seguridad independientes durante todo el año para realizar pruebas y auditorías adicionales de terceros, una práctica continua en lugar de un evento anual.