Tietoturva

Luottamuksen arkkitehtuuri

Kliininen data on suojattu korkeimmalla tasolla — tietoturva on olennainen osa järjestelmän arkkitehtuuria.

Alla on täydellinen kartta sovelluksessa todella käytössä olevista suojatoimista.

Eurooppalainen infrastruktuuri

Tiedot säilytetään Microsoft Azuren palvelimilla Euroopan unionissa. Valitut alihankkijat (esim. Stripe maksujen käsittelyyn) voivat käsitellä tietoja ETA:n ulkopuolella EU:n vakiosopimuslausekkeiden nojalla. Videoistunnot toimivat omassa LiveKit-instanssissamme Azure VNet -verkossamme, joten ääni- ja videovirta ei koskaan päädy toisen palveluntarjoajan julkiseen pilveen.

Terapeutti keskiössä

Tekoäly tukee materiaalin analysointia, mutta ei tee kliinisiä päätöksiä. Azure OpenAI toimii päättelytilassa — data käsitellään kyselyn hetkellä eikä sitä säilytetä tai käytetä mallien kouluttamiseen. Täysi hallinta dokumentaatiosta pysyy terapeutilla.

Tietoholvi

Tiedot säilytetään yhdessä tietokannassa loogisella erottelulla terapeutin ja potilaan mukaan. Terapeuttinen sisältö (muistiinpanot, litteroinnit, käsitteellistämiset) on salattu Always Encrypted -tekniikalla — salausavaimet sijaitsevat Azure Key Vaultissa, eikä tietokantapalvelin koskaan näe sisältöä selväkielisenä.

Tekniset suojatoimet

Monikerroksinen suojaus

Käytämme pankki- ja terveydenhuoltoalalla sovellettuja tietoturvastandardeja.

Jokainen kerros toimii itsenäisesti — yhden murtuminen ei vaaranna muita.

Always Encrypted (vahvempi kuin TDE)

Muistiinpanot, litteroinnit ja käsitteellistämiset salataan sovelluspuolella — SQL-palvelin vastaanottaa salatun tavujonon eikä pääse käsiksi selväkieliseen tekstiin. CMK-avaimet säilytetään Azure Key Vaultissa. Vain terapeutilla on pääsy istunnon sisältöön; kapea ryhmä järjestelmänvalvojia pitää hallussaan teknisiä oikeuksia, jotka tarvitaan alustan ylläpitoon ja tietojen palauttamiseen — tämä pääsy kirjataan lokiin ja siihen sovelletaan salassapitovelvollisuutta.

Pseudonymisointi ennen tekoälylle lähettämistä

Ennen kuin mikään saavuttaa mallin, data pseudonymisoidaan paikallisesti: potilaiden nimet korvataan tunnisteilla ([PATIENT]), kolmannet osapuolet tunnisteella [PERSON_1], ja henkilötunnukset, puhelinnumerot ja sähköpostiosoitteet tunnistetaan ja poistetaan automaattisesti. Järjestelmä säilyttää johdonmukaiset merkinnät samalle henkilölle koko potilaan historian ajan paljastamatta hänen henkilöllisyyttään.

Kaksivaiheinen tunnistautuminen (2FA/MFA)

Kirjautuminen on suojattu monivaiheisella tunnistautumisella: TOTP-sovelluksella (Google Authenticator, Microsoft Authenticator) tai kertakoodilla sähköpostitse tai tekstiviestillä. Salasanakäytäntö: vähintään 16 merkkiä, pieni ja iso kirjain, numero ja erikoismerkki. 5 epäonnistuneen yrityksen jälkeen tili lukitaan 15 minuutiksi.

Kirjautumisyritysten rajoitus ja bottisuoja

Enintään 5 kirjautumisyritystä minuutissa samasta IP-osoitteesta. Kirjautumisyritysten määrää rajoittavat mekanismit suojaavat järjestelmää automatisoiduilta hyökkäyksiltä ja salasanojen arvailulta (raa'alla voimalla murtaminen, tunnistetietojen täyttöhyökkäykset).

Videoistunnot omalla infrastruktuurillamme

Videokonsultaatiot toimivat erillisessä, yksityisessä ympäristössä Azure-infrastruktuurimme sisällä. Tallenteet (Egress) siirtyvät suoraan omaan Azure Blob Storage -tallennustilaamme — suojattuun tietovarastoon. Jokainen potilas saa yksilöllisen, ainutkertaisen pääsylinkin, joka on sidottu tiettyyn konsultaatioon (VideoInviteToken).

Pääsy- ja muutosloki

Jokainen pääsy potilastietoihin kirjataan (kuka, milloin, mikä toimenpide). Terapiaistunnon muutosloki näyttää muistiinpanojen koko muokkaushistorian. Lokit noudattavat GDPR:n mukaisia säilytyskäytäntöjä ja poistetaan automaattisesti lakisääteisten aikojen umpeuduttua.

Oikeus tietoihin, vientiin ja poistoon

GDPR:n 15–22 artiklan mukaisten oikeuksien täysi toteutus: potilaan pyynnöstä luomme paketin, joka sisältää hänen tietonsa (JSON-vienti), tai poistamme tilin pysyvästi muistiinpanoineen. Toimenpide dokumentoidaan valvontalokiin.

Päivittäiset varmuuskopiot

Automaattiset tietokannan varmuuskopiot geo-redundanssilla eurooppalaisessa toissijaisessa alueessa. Varmuuskopiot on salattu. Videoistuntojen tallenteet ja litteroinnit säilytetään Azure Blob Storagessa versionhallinnan kanssa.

Vaatimustenmukaisuus

Standardit

Järjestelmä toimii sovellettavien eurooppalaisten ja kansainvälisten säännösten mukaisesti. Vain terapeutilla on pääsy terapiaistunnon sisältöön; järjestelmänvalvojien huoltopääsy kirjataan lokiin ja siihen sovelletaan salassapitovelvollisuutta.

GDPR

Täysi yleisen tietosuoja-asetuksen mukaisuus (erityisesti 9 artikla — erityisiin tietoluokkiin kuuluvat tiedot, mukaan lukien mielenterveystiedot).

Tekoälysäädös

Euroopan tekoälysäädöksen mukaisuus — järjestelmä toimii päättelytilassa ilman automatisoituja kliinisiä päätöksiä.

ISO 27001 -yhdenmukaiset prosessit

Sovellamme tietoturvan hallintamenettelyjä, jotka perustuvat ISO/IEC 27001:2022 -vaatimuksiin — riskienhallinta, pääsynhallinta, valvonta ja liiketoiminnan jatkuvuus.

SOC 2 -yhdenmukaiset prosessit

Toimimme AICPA:n Trust Services -kriteerien (tietoturva, saatavuus, luottamuksellisuus, yksityisyys) mukaisesti — ympäristöjen erottelu, valvonta ja poikkeamiin reagointi.

Therapy Support · Aloita jo tänään

Ota aikasi takaisin
itsellesi ja potilaillesi

Oletko KKT-terapeutti?
Katso, miten alusta tukee päivittäistä työtäsi.
Istuntoyhteenvedot, jotka jäsentävät kliinisen materiaalin. Hallinto, joka ei ole tiellä.