داده بیماران در منطقه. اقدامات ثبتشده در سابقه تغییرات.
گواهیهایی که برای خرید سازمانی لازم دارید؛ برای کلینیکهای منطقه که با استانداردهای بیمه کار میکنند و برای حسابرسان و مسئولان حفاظت دادهای که آنها را تأیید میکنند.
- داده در منطقه
- MFA اجباری
- جایگزینی ابر آینهای
- ممیزی تغییرناپذیر
آنچه در اختیار داریم
ISO ۲۷۰۰۱
تمدید سالانه
فعلیهمراستا با ISO ۲۷۰۰۱
راهنمای دولتی منطقه
فعلیPCI DSS
SAQ A؛ داده کارت نزد درگاه پرداخت
فعلیکنترلکننده ثبتشده
کنترلکننده داده
فعلیحفاظت داده
مطابق با قانون حفاظت داده
فعلیCCPA
حریم خصوصی مصرفکننده کالیفرنیا
فعلیHIPAA
پادمانهای داده سلامت آمریکا
فعلیISO ۲۷۰۰۱
جعبهابزار امنیت و حفاظت داده بیمه
فعلیISO ۲۷۰۰۱
مدیریت امنیت اطلاعات
در جریانDCB0129
مدیریت ریسک بالینی بیمه
منطبقوضعیتها موقعیت فعلی را نشان میدهد. در جریان موارد در مسیر دریافت گواهی هستند و هنوز اخذ نشدهاند. گزارش SOC ۲ و آزمون نفوذ در صورت درخواست در دسترس است.
همهچیز در منطقه
اطلاعات هویتی بیمار در منطقه
فقط در مراکز داده منطقهای ذخیره و پردازش میشود. رونویسی صدا، بردارها و فراخوانی ابزارها همه در زیرساخت منطقه است.
جایگزینی چندمنطقهای
دو مرکز داده در منطقه، فعال-فعال، جایگزینی ۳۰ ثانیهای با بررسی سلامت.
پشتیبانهای رمزنگاریشده
AES-۲۵۶ با چرخش کلید هر ۹۰ روز. پنجره بازیابی ۳۵ روزه.
در انتقال + در ذخیره
TLS ۱.۳ در انتقال، AES-256-GCM در ذخیره. رمزنگاری سطح فیلد برای فیلدهای سابقه پزشکی.
چه کسی چه میبیند؛ اثباتشده
SSO
گوگل، Microsoft Entra ID و Okta. SAML ۲.۰ و OIDC.
احراز هویت چندعاملی
TOTP، WebAuthn / کلیدهای عبور، پیامک پشتیبان. برای نقشهای بالینی و مالی اجباری.
دسترسی مبتنی بر نقش
نقشبندی دقیق + محدوده کسبوکار. بدون نشت داده بین کسبوکارها.
سابقه تغییرات
تغییرناپذیر، قابل خروجی و پرسوجو. شامل اقدامات عاملهای هوش مصنوعی با استدلال.
امنیت و پایداری در یک نگاه
| بخش | وضعیت سرویس | جزئیات |
|---|---|---|
| میزبانی ابری منطقهای | فعال | پلتفرم ابری میزبانیشده در منطقه. |
| میزبانی ایزوله در خاورمیانه | در صورت درخواست | ایزولهسازی داده برای کلینیکها و گروههای خاورمیانه. |
| ابر اختصاصی | هرجا مشخص شده باشد | محیط اختصاصی با منطقه مخصوص شما. |
| ابر آینهای | هرجا مشخص شده باشد | نسخه همزمان در منطقه دوم با جابهجایی خودکار. |
| احراز هویت چندعاملی | فعال | احراز هویت چندعاملی برای دسترسی محافظتشده. |
| سابقه تغییرات | فعال | پیگیری فعالیت کلیدی کاربر و سیستم. |
| رمزنگاری | فعال | رمزنگاری در انتقال و ذخیرهسازی در موارد مربوط. |
| آزمون نفوذ | در صورت درخواست | شواهد آزمون امنیتی در فرایند بازبینی در دسترس است. |
| ISO ۲۷۰۰۱ | فعلی | ISO ۲۷۰۰۱ با تمدید سالانه. |
| SOC ۲ | در جریان | SOC ۲ Type II در جریان است؛ هنوز اخذ نشده. |
| PCI DSS | پشتیبانی میشود | از طریق پیکربندی درگاه پرداخت پشتیبانی میشود (SAQ A؛ داده کارت نزد درگاه). |
وضعیتها موقعیت فعلی را نشان میدهد. در جریان موارد در جریاناند و هنوز اخذ نشدهاند. شواهد موارد «در صورت درخواست» در فرایند بازبینی به اشتراک گذاشته میشود.