داده بیماران در منطقه. اقدامات ثبتشده در گزارش حسابرسی.
گواهیهایی که برای خرید سازمانی لازم دارید؛ ساختهشده برای کلینیکهای منطبق منطقه و حسابرسان و مسئولان حفاظت دادهای که آنها را تأیید میکنند.
- داده در منطقه
- MFA اجباری
- جایگزینی ابر آینهای
- حسابرسی تغییرناپذیر
چه گواهیهایی داریم
ISO ۲۷۰۰۱
تمدید سالانه
فعلیهمراستا با ISO ۲۷۰۰۱
راهنمای دولتی منطقه
فعلیPCI DSS
SAQ A؛ داده کارت نزد درگاه پرداخت
فعلیکنترلکننده ثبتشده
کنترلکننده داده
فعلیحفاظت داده
منطبق با قانون حفاظت داده
فعلیCCPA
حریم خصوصی مصرفکننده کالیفرنیا
فعلیHIPAA
پادمانهای داده سلامت آمریکا
فعلیISO ۲۷۰۰۱
جعبهابزار امنیت و حفاظت داده بیمه
فعلیISO ۲۷۰۰۱
مدیریت امنیت اطلاعات
در جریانDCB0129
مدیریت ریسک بالینی بیمه
منطبقوضعیت، بازتاب موقعیت فعلی است. در جریان موارد در مسیر دریافت گواهی هستند و هنوز اخذ نشدهاند. گزارش SOC ۲ و آزمون نفوذ در صورت درخواست در دسترس است.
همهچیز در منطقه
اطلاعات هویتی بیمار در منطقه
فقط در مراکز داده منطقهای ذخیره و پردازش میشود. رونویسی صدا، بردارها و فراخوانی ابزارها همه در زیرساخت منطقه است.
جایگزینی چندمنطقهای
دو مرکز داده در منطقه، فعال-فعال، جایگزینی ۳۰ ثانیهای با بررسی سلامت.
پشتیبانهای رمزنگاریشده
AES-۲۵۶ با چرخش کلید هر ۹۰ روز. پنجره بازیابی ۳۵ روزه.
در انتقال + در ذخیره
TLS ۱.۳ در انتقال، AES-۲۵۶-GCM در ذخیره. رمزنگاری سطح فیلد برای سابقه پزشکی.
چه کسی چه میبیند؛ اثباتشده
SSO
گوگل، Microsoft Entra ID و Okta. SAML ۲.۰ و OIDC.
احراز هویت دومرحلهای
TOTP، WebAuthn / کلیدهای عبور، پیامک پشتیبان. برای نقشهای بالینی و مالی اجباری.
دسترسی مبتنی بر نقش
نقشبندی دقیق + محدوده کسبوکار. بدون نشت داده بین کسبوکارها.
گزارش حسابرسی
تغییرناپذیر، قابل خروجی و پرسوجو. شامل اقدامات عاملهای هوش مصنوعی با استدلال.
امنیت و پایداری در یک نگاه
| بخش | وضعیت سرویس | جزئیات |
|---|---|---|
| میزبانی ابری منطقهای | فعال | پلتفرم ابری میزبانیشده در منطقه. |
| میزبانی ایزوله در خاورمیانه | در صورت درخواست | ایزولهسازی داده برای کلینیکها و گروههای خاورمیانه. |
| ابر اختصاصی | در طرحهای دارای آن | محیط اختصاصی با منطقه مخصوص شما. |
| ابر آینهای | در طرحهای دارای آن | نسخه همزمان در منطقه دوم با جابهجایی خودکار. |
| احراز هویت دومرحلهای | فعال | احراز هویت چندعاملی برای دسترسی محافظتشده. |
| گزارشهای حسابرسی | فعال | پیگیری فعالیت کلیدی کاربر و سیستم. |
| رمزنگاری | فعال | رمزنگاری در انتقال و ذخیرهسازی در موارد مربوط. |
| آزمون نفوذ | در صورت درخواست | شواهد آزمون امنیتی در فرایند بازبینی در دسترس است. |
| ISO ۲۷۰۰۱ | فعلی | ISO ۲۷۰۰۱ با تمدید سالانه. |
| SOC ۲ | در جریان | SOC ۲ Type II در جریان است؛ هنوز اخذ نشده. |
| PCI DSS | پشتیبانی میشود | از طریق پیکربندی درگاه پرداخت پشتیبانی میشود (SAQ A؛ داده کارت نزد درگاه). |
وضعیت، بازتاب موقعیت فعلی است. در جریان موارد در جریاناند و هنوز اخذ نشدهاند. شواهد موارد «در صورت درخواست» در فرایند بازبینی به اشتراک گذاشته میشود.