Creșterea standardelor de confidențialitate și securitate a datelor

Conduceți afacerea dvs. de telemedicină cu actualizări constante,

Monitorizare și măsuri de securitate inovatoare

Securitate, conformitate și date

Securitatea și confidențialitatea sunt de o importanță primordială pentru noi - în aplicații, implementarea lor și în operațiunile noastre - lucrăm în mod constant pentru a ne asigura că suntem în conformitate cu măsurile de securitate în evoluție.

Proprietatea datelor

Datele vă aparțin, noi le gestionăm în numele dvs. Am luat toate măsurile pentru a vă asigura că datele dvs. sunt în siguranță și protejate. Politica noastră de Confidențialitate and Termeni de utilizare sunt simple și clare și vă oferă control absolut.

Dacă decideți să anulați contul dvs., puteți lua datele cu dvs. și vă vom furniza o exportare a datelor dvs. Datele dvs. vor fi păstrate timp de maximum 30 de zile, după care vor fi șterse.

Centru de date

Platforma ContinuousCare este găzduită în centre de date AWS de securitate ultra-ridicată de nivel III+ care sunt securizate cu măsuri de supraveghere și detectare de ultimă generație, cu monitorizare non-stop și controale fizice stricte. Toate conturile platformei sunt în prezent bazate în centre de date din SUA și Europa și suntem în procesul de a configura mai multe regiuni. that are secured with cutting edge surveillance and detection measures with round the clock monitoring and strict physical controls. All platform accounts are currently based in data centers in the US and Europe and we are in the process of setting up more regions.

Disponibilitate ridicată și failover

Susținem o arhitectură de aplicație înaltă fără un singur punct de eșec, care asigură disponibilitatea continuă a serviciilor. Mai multe zone de disponibilitate permit failover și recuperare transparentă, în cazul unei defecțiuni a componentelor.

Criptarea datelor aplicației

Toate datele sunt manipulate în siguranță în timpul tranzitului și în repaus. Toate datele transmise sunt criptate cu criptare SSL de 256 de biți. Toate datele în repaus sunt criptate AES. Fluxurile video utilizate pentru funcțiile de telemedicină video sunt, de asemenea, criptate AES.

Serviciu WebRTC securizat pentru funcționalități de telemedicină video

Serviciul webRTC care susține funcția de Consultații video asigură transmiterea securizată prin utilizarea:

Conexiune securizată

Sesiunile stabilite sunt securizate (cu jetoni securizați care sunt regenerați). Cheile AES aleatorii sunt generate de clienți la începutul conexiunii media. Pentru a crește securitatea, chei suplimentare sunt generate periodic pe parcursul sesiunii.

Transmisie și criptare a datelor

Serviciul utilizează Transport Layer Security (TLS) pentru a cripta atât datele vocale, cât și cele video. Protocoalele de bază utilizate sunt SRTP pentru criptarea traficului media și DTLS-SRTP pentru negocierea cheilor, ambele definite de IETF. Punctele terminale utilizează cifrul AES cu chei de 128 de biți pentru a cripta audio și video și HMAC-SHA1 pentru a verifica integritatea datelor.

Securitatea aplicației

Aplicațiile în sine sunt construite pentru a fi sigure și în conformitate cu reglementările de securitate și confidențialitate:

  • Toate Practicile Virtuale sunt protejate de certificate de securitate digitale
  • Autentificare securizată (și toate parolele sunt criptate) pentru toate conturile de utilizator
  • Toate conturile de utilizator au privilegii bazate pe roluri. Doar rolurile furnizorilor au acces la datele de sănătate ale pacienților.
  • Este implementată deconectarea automată pentru toate conturile furnizorilor de asistență medicală
  • PHI-ul pacientului nu este transmis în notificările externe

Monitorizare și întreținere a platformei

Platforma este monitorizată 24/7 de o echipă dedicată, care va lua măsuri imediate pentru a asigura restaurarea serviciilor în cel mai scurt timp posibil, în cazul oricărei eventualități.

De asemenea, efectuăm actualizări continue ale aplicației și majoritatea acestora se întâmplă în mod transparent în fundal. În cazul rar în care este necesară o fereastră de întrerupere efectivă, ne propunem să vă notificăm din timp.

Copii de siguranță ale datelor

Replicarea în timp real este furnizată pentru baza de date din spate și alte date. De asemenea, facem copii de rezervă suplimentare de mai multe ori pe zi și aceste copii de rezervă sunt stocate în siguranță în mai multe locații fizice. Toate componentele relevante sunt copiate de rezervă conform recomandărilor din industrie și se asigură redundanța necesară pentru componentele critice. Serverele de aplicații sunt, de asemenea, distribuite în centre de date geografic diferite.

Conformitate

Conformitate GDPR

Începând cu mai 2018, am actualizat aplicația noastră și operațiunile pentru a fi conforme cu GDPR (Regulamentul general privind protecția datelor) și am clarificat acest lucru în Termeni de utilizare and Confidențialitate . Platforma ContinuousCare permite furnizorilor noștri de servicii medicale să fie conformi cu Regulamentul general privind protecția datelor (GDPR) al Uniunii Europene. Acesta acoperă, printre altele, criteriile consimțământului informat, dreptul de a fi uitat, securitatea și protocoalele de notificare a încălcărilor.

Conformitate HIPAA

Aplicațiile Virtual Practice și serviciile de platformă subiacente sunt dezvoltate pentru a fi conforme cu Măsurile tehnice ale Regulii de securitate HIPAA. Platforma ContinuousCare utilizează numai componente conforme cu HIPAA ale Amazon Web Services (în centre de date din SUA) și a primit un Acord de asociat comercial (BAA) de la AWS, asigurând îndeplinirea Măsurilor fizice. Sunt în vigoare măsuri administrative pentru a asigura conformitatea în ceea ce privește confidențialitatea, securitatea și notificările privind încălcările. Avem o politică de notificare a încălcărilor care este necesară pentru conformitatea cu GDPR.

Securizarea contului dvs.

Mai jos sunt câteva măsuri de securitate pe care le recomandăm pentru securizarea contului dvs.:

Puterea parolei

Încurajăm utilizatorii noștri să folosească parole puternice care au cel puțin 8 caractere, cu o combinație de caractere majuscule/minuscule și includ caractere speciale. Nu este recomandat să folosiți parole ușor de ghicit.

Actualizări ale browserului

Platforma ContinuousCare se angajează să susțină cele mai recente browsere. Puteți găsi mai multe informații despre browserele pe care le susținem aici Vă recomandăm să activați actualizările automate pentru browserele dvs. și să efectuați verificări frecvente pentru a vă asigura că utilizați versiunile cele mai recente ale browserelor.

Utilizați roluri de utilizator adecvate

Fiecare angajat/membru al echipei dvs. de îngrijire, care are un cont în Practica Virtuală, ar trebui să primească roluri potrivite nivelului lor de acces la date. Puteți găsi mai multe informații despre rolurile utilizatorilor aici

Evitați partajarea conturilor

Planurile noastre de preț vă permit să extindeți numărul de utilizatori într-un mod rentabil. Din motive de securitate și conformitate, este recomandabil ca fiecare utilizator să primească un login dedicat.