Saugumas

Pasitikėjimo architektūra

Klinikiniai duomenys saugomi aukščiausiu lygiu - saugumas yra neatsiejama sistemos architektūros dalis.

Žemiau pateikiamas pilnas apsaugos priemonių, realiai veikiančių programoje, žemėlapis.

Europos infrastruktūra

Duomenys saugomi Microsoft Azure serveriuose Europos Sąjungoje. Atskiri pagalbiniai duomenų tvarkytojai (pvz., Stripe mokėjimams apdoroti) gali tvarkyti duomenis už EEE ribų remdamiesi standartinėmis sutarčių sąlygomis (Standard Contractual Clauses). Vaizdo sesijos vyksta mūsų pačių LiveKit egzemplioriuje mūsų Azure VNet viduje, todėl garso ir vaizdo srautas niekada nepasiekia kito tiekėjo viešojo debesies.

Terapeutas centre

DI padeda analizuoti medžiagą, bet nepriima klinikinių sprendimų. Azure OpenAI veikia išvadų režimu - duomenys apdorojami užklausos metu, jie nėra saugomi ir nenaudojami modelių mokymui. Visiška dokumentacijos kontrolė išlieka terapeutui.

Duomenų saugykla

Duomenys laikomi vienoje duomenų bazėje su loginiu atskyrimu pagal terapeutą ir pacientą. Terapinis turinys (užrašai, transkripcijos, konceptualizacijos) šifruojamas Always Encrypted technologija - šifravimo raktai laikomi Azure Key Vault, o duomenų bazės serveris niekada nemato šio turinio atviru tekstu.

Techninės apsaugos priemonės

Daugiasluoksnė apsauga

Naudojame saugumo standartus, taikomus bankininkystėje ir sveikatos priežiūroje.

Kiekvienas sluoksnis veikia savarankiškai - vieno pažeidimas nekelia pavojaus kitiems.

Always Encrypted (stipriau nei TDE)

Užrašai, transkripcijos ir konceptualizacijos šifruojami programos pusėje - SQL serveris gauna užšifruotą baitų seką ir neturi prieigos prie atviro teksto. CMK raktai laikomi Azure Key Vault. Tik terapeutas turi prieigą prie sesijų turinio; nedidelė sistemos administratorių grupė turi technines teises, reikalingas platformai prižiūrėti ir duomenims atkurti - ši prieiga registruojama žurnaluose ir jai taikomi konfidencialumo įsipareigojimai.

Pseudonimizacija prieš siunčiant į DI

Prieš duomenims pasiekiant modelį jie pseudonimizuojami lokaliai: pacientų vardai pakeičiami žymomis ([PATIENT]), tretieji asmenys - [PERSON_1], o asmens kodai, telefono numeriai ir el. pašto adresai aptinkami ir pašalinami automatiškai. Sistema visoje paciento istorijoje išlaiko nuoseklias to paties asmens žymas, neatskleisdama jo tapatybės.

Dviejų veiksnių autentifikacija (2FA/MFA)

Prisijungimas apsaugotas daugiaveiksne autentifikacija: TOTP programėle (Google Authenticator, Microsoft Authenticator) arba vienkartiniu kodu el. paštu ar SMS žinute. Slaptažodžių politika: mažiausiai 16 simbolių, mažoji ir didžioji raidė, skaitmuo ir specialusis simbolis. Po 5 nesėkmingų bandymų paskyra užrakinama 15 minučių.

Prisijungimo dažnio ribojimas ir apsauga nuo botų

Daugiausia 5 prisijungimo bandymai per minutę iš vieno IP adreso. Dažnio ribojimo mechanizmai, apribojantys prisijungimo bandymų skaičių, apsaugo sistemą nuo automatizuotų atakų ir slaptažodžių spėliojimo (brute force, credential stuffing).

Vaizdo sesijos mūsų pačių infrastruktūroje

Vaizdo konsultacijos vyksta atskiroje, privačioje aplinkoje mūsų Azure infrastruktūroje. Įrašai (Egress) patenka tiesiai į mūsų pačių Azure Blob Storage - apsaugotą duomenų saugyklą. Kiekvienas pacientas gauna individualią, unikalią prieigos nuorodą, susietą su konkrečia konsultacija (VideoInviteToken).

Prieigos ir pakeitimų žurnalas

Kiekviena prieiga prie pacientų duomenų registruojama (kas, kada, koks veiksmas). Terapijos sesijos pakeitimų žurnalas rodo visą užrašų redagavimo istoriją. Žurnalams taikomos su BDAR suderintos saugojimo politikos; pasibaigus teisės aktuose nustatytiems terminams jie išvalomi automatiškai.

Teisė susipažinti, eksportuoti ir ištrinti

Visapusiškas BDAR 15-22 straipsniuose numatytų teisių įgyvendinimas: paciento prašymu sugeneruosime paketą su jo duomenimis (JSON eksportas) arba visam laikui ištrinsime paskyrą kartu su užrašais. Operacija dokumentuojama audito žurnale.

Kasdienės atsarginės kopijos

Automatinės duomenų bazės atsarginės kopijos su georedundancija antriniame Europos regione. Atsarginės kopijos šifruojamos. Vaizdo sesijų įrašai ir transkripcijos saugomi Azure Blob Storage su įjungtu versijavimu.

Reguliavimo atitiktis

Standartai

Sistema veikia laikydamasi galiojančių Europos ir tarptautinių reglamentų. Tik terapeutas turi prieigą prie terapijos sesijų turinio; administratorių tarnybinė prieiga registruojama žurnaluose ir jai taikomi konfidencialumo įsipareigojimai.

BDAR

Visiška atitiktis Bendrajam duomenų apsaugos reglamentui (ypač 9 straipsniui - specialių kategorijų duomenys, įskaitant duomenis apie psichikos sveikatą).

DI aktas

Atitiktis Europos dirbtinio intelekto aktui - sistema veikia išvadų režimu, be automatizuotų klinikinių sprendimų.

ISO 27001 atitinkantys procesai

Taikome informacijos saugumo valdymo procedūras, parengtas pagal ISO/IEC 27001:2022 reikalavimus - rizikos valdymas, prieigos kontrolė, auditas ir veiklos tęstinumas.

SOC 2 atitinkantys procesai

Dirbame laikydamiesi AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) - aplinkų atskyrimas, stebėsena ir reagavimas į incidentus.

Therapy Support · Pradėkite jau šiandien

Susigrąžinkite laiką sau
ir savo pacientams

Esate KET terapeutas?
Pažiūrėkite, kaip platforma palaiko jūsų kasdienį darbą.
Sesijų santraukos, kurios tvarko klinikinę medžiagą. Administravimas, kuris netrukdo.