Ir al contenido principal

2 publicaciones etiquetados con «Registro de auditoría»

Ver todas las etiquetas

Producto: Confirmación del consentimiento para el acceso a la información médica protegida (PHI)

· 5 minutos de lectura

Descripción general

Esta versión introduce la función Confirmación del consentimiento de acceso a la PHI en OmegaAI, diseñada para reforzar la privacidad, el cumplimiento normativo y la auditabilidad en toda la plataforma. Todos los usuarios no federados —incluidos los usuarios locales y los usuarios de proveedores de identidad (IDP) sociales— deben ahora aceptar explícitamente un aviso legal obligatorio sobre cumplimiento normativo antes de acceder a cualquier información sanitaria protegida (PHI) dentro de OmegaAI.

Novedades

Qué ha cambiado:

Al iniciar sesión, a todos los usuarios no federados (usuarios locales y usuarios de proveedores de identidad social) se les mostrará un aviso legal a pantalla completa sobre el acceso y el uso de la información sanitaria protegida (PHI). Es necesario aceptar dicho aviso antes de poder acceder a cualquier PHI o a las funcionalidades de la aplicación.

Ventaja:

Garantiza que cada usuario confirme explícitamente su autorización y la base jurídica para acceder a la PHI, lo que respalda las obligaciones de cumplimiento de la HIPAA y la HITECH, al tiempo que reduce el riesgo de exposición no autorizada de la PHI.

2. Registro del consentimiento y registro de auditoría

Qué ha cambiado:

Cuando un usuario selecciona «Aceptar», su consentimiento se captura de forma segura mediante una llamada a la API y se almacena en el backend (estructura EXT.JSON). Cada evento de consentimiento se registra junto con la acción del usuario («Aceptar»/«Rechazar»), la marca de tiempo, la ubicación geográfica y la zona horaria.

Ventaja:

Proporciona un registro de auditoría completo y a prueba de manipulaciones tanto para los eventos de aceptación como de rechazo, lo que facilita las auditorías reglamentarias y las investigaciones internas de cumplimiento normativo.

3. Aplicación del control de acceso

Qué ha cambiado:

El acceso a la PHI y todas las funcionalidades de la aplicación quedan totalmente bloqueados hasta que el usuario proporcione una respuesta registrada al aviso legal. El aviso legal no puede descartarse, eludirse ni cerrarse sin consecuencias. Si se cierra la ventana sin dar una respuesta, el aviso legal volverá a aparecer en el siguiente inicio de sesión.

Ventaja:

Garantiza que ningún usuario pueda acceder a la PHI sin un consentimiento previo explícito, lo que elimina cualquier posibilidad de acceso accidental o no autorizado en el momento de la autenticación.

4. Flujo en caso de «No estoy de acuerdo»: cierre de sesión inmediato y bloqueo de la PHI

Qué ha cambiado:

Si un usuario selecciona «No estoy de acuerdo», se le cerrará la sesión inmediatamente y se le redirigirá a la pantalla de inicio de sesión. No se registran datos de consentimiento y el acceso a la PHI permanece bloqueado.

Ventaja:

Preserva la integridad del proceso de consentimiento y garantiza que los usuarios que no acepten el aviso legal no puedan interactuar con ningún flujo de trabajo que implique información médica protegida (PHI).

5. Compatibilidad multilingüe

Qué ha cambiado:

El aviso legal sobre el acceso y el uso de la información médica protegida (PHI) está disponible en todas las traducciones lingüísticas compatibles con OmegaAI.

Ventaja:

Garantiza que todos los usuarios, independientemente de su idioma preferido, puedan comprender claramente los requisitos de cumplimiento antes de acceder a la PHI.

Notas importantes

  • Se aplica únicamente a los usuarios no federados (usuarios locales y usuarios con identificadores sociales). Los usuarios federados autenticados a través de proveedores de identidad empresariales externos no se ven afectados.
  • El acceso a la PHI y todas las funcionalidades de la aplicación quedan totalmente bloqueados hasta que se registre el consentimiento; no existe ninguna solución alternativa.
  • El aviso legal no puede eludirse, descartarse ni omitirse. Cerrar la ventana sin responder hará que vuelva a aparecer en el siguiente inicio de sesión.
  • Una vez que un usuario acepte el aviso legal, no volverá a aparecer para dicho usuario.
  • Se registra un registro de auditoría completo tanto para los eventos de aceptación como de rechazo, incluyendo la marca de tiempo, la ubicación del usuario y la zona horaria.
  • El aviso legal cumple con la HIPAA, la HITECH y las leyes de privacidad estatales o regionales aplicables, y está disponible en todas las traducciones lingüísticas compatibles con OmegaAI.

Dónde encontrarlo

El «Aviso legal sobre el acceso y el uso de la PHI» se muestra automáticamente durante el proceso de inicio de sesión. No es necesaria ninguna navegación manual.

Página de inicio de sesiónAviso legal sobre el acceso y el uso de la PHI (se activa automáticamente tras la autenticación)

Artículos de ayuda actualizados

Proceso de inicio de sesión y autenticación multifactorial (MFA)Proceso de inicio de sesión y autenticación multifactorial (MFA) | Guía del usuario de OmegaAI

Actualización del producto: Función de bloqueo de estudios

· 5 minutos de lectura

Descripción general

OmegaAI introduce un mecanismo de bloqueo de estudios diseñado para proteger los estudios finalizados frente a modificaciones accidentales o no autorizadas. Cuando un estudio alcanza un estado específico configurable, el sistema lo bloquea automáticamente. De este modo, pasa a ser de solo lectura en los módulos clave, aunque sigue permitiendo anulaciones controladas para usuarios autorizados cuando sea necesario.

Novedades

1. Desencadenante configurable del bloqueo de estudios

Qué ha cambiado

El bloqueo de estudios se activa cuando el estado de un estudio alcanza el umbral configurado definido en la asignación del paso del flujo de trabajo «Prevenir modificación ≥ PRIOR». Una vez alcanzado este umbral, el estudio queda bloqueado y pasa a ser de solo lectura. La asignación entre el estado del estudio y el paso del flujo de trabajo «Prevenir modificación» es totalmente configurable por cada organización.

Ventaja

Las organizaciones pueden definir exactamente en qué nivel de estado un estudio queda protegido, lo que les proporciona flexibilidad para adaptar el comportamiento del bloqueo a sus flujos de trabajo clínicos y operativos específicos.

2. Comportamiento de solo lectura en la lista de trabajo y en las páginas de estudio

Qué ha cambiado

Cuando un estudio se bloquea, todos los componentes editables de la página «Lista de trabajo» y todos los campos del estudio en la página «Estudio» pasan a ser de solo lectura. Para los usuarios sin permisos especiales, los botones de edición se ocultan y se sustituyen por un icono de candado. Al pasar el cursor por encima del icono, aparece una información sobre herramientas que indica que el estudio está bloqueado y no se puede modificar.

Ventaja

Evita modificaciones accidentales en estudios finalizados y proporciona a los usuarios una indicación visual clara sobre el estado de bloqueo, lo que reduce la confusión y los errores.

3. Modificar un estudio bloqueado: nuevo privilegio de UAC

Qué ha cambiado

Se ha introducido un nuevo privilegio de Control de Acceso de Usuario (UAC), «Modificar estudio bloqueado». Los usuarios a los que se les haya asignado este privilegio (por ejemplo, personal de control de calidad o técnicos jefe) pueden ver el botón «Editar» en los estudios bloqueados. Al guardar los cambios, aparece un cuadro de diálogo de confirmación que requiere una confirmación explícita antes de que se apliquen los cambios.

Ventaja

Permite anular de forma controlada las restricciones para los usuarios autorizados sin comprometer las medidas de protección de la integridad aplicadas al resto de usuarios, lo que favorece tanto el cumplimiento normativo como la flexibilidad operativa.

4. Admisión de imágenes en estudios bloqueados

Qué ha cambiado

OmegaAI puede seguir recibiendo e incorporando nuevas imágenes DICOM en estudios bloqueados a través de todas las vías de admisión, incluidos los flujos de trabajo estándar de enrutamiento de imágenes. El recuento de imágenes y series se actualiza automáticamente tras la importación. Sin embargo, los metadatos protegidos —incluida la información del paciente, las descripciones de los estudios y los detalles de las solicitudes— permanecen inalterados.

Ventaja

Garantiza que las operaciones críticas de imagenología no se vean bloqueadas por el bloqueo, al tiempo que protege los metadatos de los estudios finalizados para que no sean sobrescritos o alterados de forma involuntaria.

5. Registro de auditoría de la actividad de bloqueo

Qué ha cambiado

OmegaAI registra ahora todas las actividades relacionadas con el bloqueo de estudios, incluidos los cambios de configuración, la importación satisfactoria de imágenes en estudios bloqueados, las anulaciones por parte de usuarios con privilegios y los intentos de modificación bloqueados por parte de usuarios no autorizados.

Ventaja

Proporciona un registro de auditoría completo para el cumplimiento normativo, la trazabilidad y los requisitos reglamentarios, lo que garantiza una transparencia operativa total en torno a los estudios de imágenes finalizados.

Véalo en acción

Notas importantes

  • Los estudios bloqueados son de solo lectura para todos los usuarios que no dispongan del privilegio UAC «Modificar estudio bloqueado»; los botones de edición aparecen ocultos en la página de información del estudio.
  • El umbral de bloqueo es configurable por organización a través de la asignación de pasos del flujo de trabajo; los cambios en esta configuración se registran en el registro de auditoría.
  • Se permite la importación de imágenes en estudios bloqueados, pero los campos de metadatos protegidos no pueden sobrescribirse durante la importación.
  • Los usuarios con el privilegio «Modificar estudio bloqueado» deben confirmar explícitamente su intención de modificar a través del cuadro de diálogo de confirmación del sistema antes de que se guarden los cambios.
  • El bloqueo de estudios se aplica tanto en la página «Lista de trabajo» como en la de «Estudios»; asegúrese de que todos los roles de usuario pertinentes se revisen y actualicen con los privilegios UAC adecuados tras el lanzamiento.

Dónde encontrarlo

Configuración del bloqueo Admin → Ajustes del flujo de trabajo → Asignación de estados de estudio → Impedir modificación

Asignación de privilegios UAC Admin → Control de acceso de usuarios → Roles → Modificar estudio bloqueado

Icono de bloqueo y comportamiento de solo lectura Lista de trabajo → Fila del estudio | Estudio → Página de detalles del estudio

Registros de auditoría Admin → Registros de auditoría → Actividad de bloqueo de estudios

Artículos de ayuda actualizados

Bloqueo de estudios | Guía del usuario de OmegaAI