BridgeInteract, une entreprise de technologie de la santé qui unifie le portail patient, l'admission, les paiements, la planification, le dépistage clinique et des besoins sociaux, et la communication au sein du dossier de santé électronique (DSE), a annoncé aujourd'hui avoir terminé un examen SOC 2 Type 2. L'examen a été réalisé par un cabinet CPA indépendant et agréé et a couvert une période de référence récente, conformément à l'accent mis par un examen de type 2 sur les contrôles testés sur une période plutôt qu'à un moment donné.
L'examen SOC 2, élaboré par l'American Institute of CPAs, évalue une organisation de services par rapport aux critères de services de confiance : sécurité, disponibilité, intégrité du traitement, confidentialité et respect de la vie privée. Le rapport de BridgeInteract traite des critères les plus pertinents pour sa plateforme. La distinction entre les rapports de type 1 et de type 2 est cruciale pour les organismes de santé qui évaluent les fournisseurs. Un rapport de type 1 vérifie si les contrôles sont conçus correctement à une date donnée, tandis qu'un rapport de type 2 teste si ces contrôles ont fonctionné efficacement sur une période entière. Pour un organisme fournisseur qui évalue un fournisseur, la différence est celle entre un instantané et un historique.
« Nos clients nous confient des informations sensibles et nous prenons cela très au sérieux », a déclaré John Deutsch, PDG de BridgeInteract. « Nous avons construit BridgeInteract pour protéger ces informations à chaque étape. Un examen de type 2 signifie qu'une firme indépendante a observé nos contrôles fonctionner pendant des mois, et non un seul jour opportun. C'est la norme que nos clients méritent, et c'est la norme que nous nous imposons. »
L'examen reflète la façon dont Bridge aborde la sécurité sur l'ensemble de sa plateforme. BridgeInteract remplace plusieurs systèmes fragmentés par une plateforme unifiée d'admission et de paiement des patients construite sur une intégration discrète du DSE, ce qui signifie que les informations sur les patients circulent dans des champs de dossiers structurés plutôt que de rester dans des PDF déconnectés ou des fichiers plats. Moins de systèmes traitant les données des patients signifie moins de points d'exposition pour les organisations qui s'y fient.
Cette norme est d'autant plus importante que l'empreinte de BridgeInteract s'étend. La plateforme couvre désormais l'accès au portail patient et mobile, l'admission, la planification des rendez-vous, l'éligibilité à l'assurance et le traitement des paiements, le dépistage clinique et des besoins sociaux, et la messagerie sécurisée bidirectionnelle, le tout connecté directement au DSE. Consolider une si grande partie du parcours du patient dans une seule plateforme est précisément la raison pour laquelle sa sécurité ne peut pas être prise pour acquise, et pourquoi un examen indépendant de plusieurs mois compte plus ici que pour un outil à usage unique.
BridgeInteract est également conforme aux critères de certification ONC pour les technologies de la santé et maintient un environnement conforme à la HIPAA, et répond aux exigences de la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada pour les organisations qu'elle sert là-bas. Le rapport SOC 2 complet de l'entreprise est disponible pour les clients potentiels sous NDA.
La sécurité n'est pas une réalisation ponctuelle chez Bridge. Chaque capacité ajoutée à la plateforme, des paiements au dépistage en passant par la messagerie, est construite et testée selon la même norme validée dans le cadre de cet examen. Au-delà de cet examen, Bridge fait également appel à des cabinets de sécurité indépendants tout au long de l'année pour des tests et des audits supplémentaires par des tiers, une pratique continue plutôt qu'un événement annuel. Pour plus d'informations, visitez https://www.bridgeinteract.io.

