Προστασία δεδομένων που δεν συλλέγονται ξανά
Μια παραβίαση σε εθνικό σύστημα υγείας δεν είναι απλό περιστατικό υπηρεσίας. Αυτοί είναι οι μηχανισμοί που προστατεύουν τα δεδομένα ασθενών σε κάθε εγκατάσταση που λειτουργούμε.
Μηχανισμοί της πλατφόρμας
Ενσωματωμένοι στην πλατφόρμα αντί να ρυθμίζονται ανά εγκατάσταση, ώστε κάθε ανάπτυξη να κληρονομεί την ίδια βάση.
Κρυπτογράφηση σε μεταφορά και ηρεμία
Κρυπτογράφηση SHA-256 για αποθηκευμένα δεδομένα και TLS για κάθε μεταφορά, περιλαμβανομένης της κίνησης ολοκλήρωσης προς εθνικές υπηρεσίες.
Έλεγχος πρόσβασης βάσει ρόλων
Η πρόσβαση δίνεται ανά κλινικό και διοικητικό ρόλο, οριοθετημένη ανά μονάδα και τμήμα, ώστε ο χρήστης να βλέπει μόνο όσα απαιτεί η λειτουργία του.
Πλήρης καταγραφή ελέγχου
Κάθε πρόσβαση, τροποποίηση και εξαγωγή εγγραφής καταγράφεται με χρήστη, χρονοσήμανση και συμφραζόμενα, και διατηρείται για όσο απαιτεί η αναθέτουσα αρχή.
Ανωνυμοποίηση
Ανωνυμοποίηση συμβατή με τον ΓΚΠΔ για δευτερογενή χρήση, ώστε έρευνα, αναφορές και αναλυτικά να εκτελούνται χωρίς έκθεση ταυτοποιήσιμων δεδομένων.
Ταυτοποίηση
Διασύνδεση με εθνικούς παρόχους ταυτότητας και εταιρικούς καταλόγους, με δυνατότητα πολυπαραγοντικής ταυτοποίησης για διαχειριστική και απομακρυσμένη πρόσβαση.
Διαχωρισμός μεταξύ φορέων
Σε εγκαταστάσεις πολλαπλών φορέων τα νοσοκομειακά στιγμιότυπα παραμένουν λογικά απομονωμένα, ώστε καμία μονάδα να μην προσεγγίζει αρχεία άλλης.
Πού βρίσκονται τα δεδομένα
Η κυριαρχία επί των δεδομένων υγείας είναι απαίτηση προμήθειας πριν γίνει τεχνικό ζήτημα.
Εθνική τήρηση δεδομένων
Τα εθνικά προγράμματα εκτελούνται στην υποδομή της ίδιας της χώρας. Τα δεδομένα ασθενών δεν εξέρχονται της δικαιοδοσίας εκτός αν το αναθέτον υπουργείο ορίσει ρητά διαφορετικά.
Το μοντέλο εγκατάστασης το επιλέγετε εσείς
On-premise, ιδιωτικό νέφος ή υβριδικό, σε Docker containers. Δεν απαιτούμε τα δεδομένα να φιλοξενούνται σε υποδομή που ελέγχουμε.
Σαφής κυριότητα δεδομένων
Τα δεδομένα ανήκουν στην αναθέτουσα αρχή. Η πρόσβασή μας περιορίζεται σε ό,τι απαιτεί η υποστήριξη και η συντήρηση, και καταγράφεται όπως κάθε άλλη πρόσβαση.
Λειτουργική ασφάλεια
Περισσότερο από τους μηχανισμούς μετράει τι συμβαίνει την ημέρα που κάτι πάει στραβά.
Απόκριση σε συμβάντα
Καθορισμένα επίπεδα σοβαρότητας, χρόνοι απόκρισης και διαδρομές κλιμάκωσης, περιλαμβανομένων υποχρεώσεων ενημέρωσης της αναθέτουσας αρχής και, όπου απαιτείται, των αρχών προστασίας δεδομένων.
Διαχείριση ευπαθειών
Οι εξαρτήσεις και τα στοιχεία της πλατφόρμας παρακολουθούνται για γνωστές ευπάθειες, με προτεραιοποίηση διορθώσεων κατά σοβαρότητα και διάθεση μέσω ελεγχόμενης διαχείρισης εκδόσεων.
Επιχειρησιακή συνέχεια
Διαδικασίες αντιγράφων, επαναφοράς και failover, δοκιμασμένες έναντι στόχων ανάκαμψης συμφωνημένων ανά πρόγραμμα, καθώς τα εθνικά συστήματα δεν έχουν αποδεκτό παράθυρο συντήρησης.
Έλεγχος αλλαγών
Εκδόσεις με έλεγχο έκδοσης, τεκμηριωμένη έγκριση και επαναφορά, ώστε μια διόρθωση ασφάλειας να μη μετατραπεί σε συμβάν διαθεσιμότητας.
Το σύστημα διαχείρισης ασφάλειας πληροφοριών μας είναι πιστοποιημένο κατά ISO 27001. Πιστοποιητικά και συνόψεις ελέγχων για διαγωνισμούς διατίθενται στη σελίδα ποιότητας και πιστοποίησης.
Αναφορά ευπάθειας
Αν πιστεύετε ότι εντοπίσατε ζήτημα ασφάλειας σε κάποιο σύστημά μας, θέλουμε να το μάθουμε απευθείας και δεν στρεφόμαστε κατά ερευνητών που αναφέρουν καλόπιστα.
Χρειάζεστε την τεκμηρίωση ασφάλειας;
Παρέχουμε τεκμηρίωση αρχιτεκτονικής ασφάλειας, αποδεικτικά πιστοποίησης και συμπληρωμένα ερωτηματολόγια ασφάλειας για προμήθειες.