Gizlilik ve Veri Güvenliği Standartlarını Yükseltme

Telehealth işinizi sürekli güncellemelerle yönetin

İzleme ve yenilikçi güvenlik önlemleri

Güvenlik, Uyumluluk ve Veri

Güvenlik ve gizlilik bizim için son derece önemlidir - uygulamalarda, dağıtımlarında ve operasyonlarımızda - sürekli olarak güncellenen güvenlik önlemlerine uyum sağlamak için çalışıyoruz.

Veri Sahipliği

Veriler size aittir, sadece sizin adınıza yönetiyoruz. Verilerinizin güvende ve korunmuş olduğundan emin olmak için her önlemi aldık. Gizlilik Politikamız and Hizmet Şartlarımız basit ve açıktır ve size mutlak kontrol sağlar.

Hesabınızı iptal etmeyi seçerseniz, verilerinizi yanınıza alabilir ve verilerinizin bir dışa aktarmasını sağlarız. Verileriniz en fazla 30 gün boyunca saklanacak, ardından silinecektir.

Veri Merkezi

ContinuousCare platformu ultra yüksek güvenlikli Tier III+ AWS veri merkezlerinde barındırılmaktadır ve kesintisiz fiziksel kontrol, kesintisiz izleme ve kesinlikle güvenlik önlemleriyle korunmaktadır. Tüm platform hesapları şu anda ABD ve Avrupa'daki veri merkezlerinde bulunmaktadır ve daha fazla bölge kurma sürecindeyiz.

Yüksek Kullanılabilirlik ve Yedekleme

Hizmetlerin sürekli kullanılabilirliğini sağlayan, tek bir noktada başarısızlık olmadan yüksek bir uygulama mimarisini destekliyoruz. Birden fazla kullanılabilirlik bölgesi, herhangi bir bileşen arızası durumunda şeffaf bir yedekleme ve kurtarma imkanı sağlar.

Uygulama Veri Şifreleme

Tüm veriler geçişte ve dinlenirken güvenli bir şekilde işlenir. Tüm iletilen veriler SSL 256-bit şifreleme ile şifrelenir. Tüm dinlenen veriler AES ile şifrelenir. Video tele-tıp özellikleri için kullanılan video akışları da AES ile şifrelenir.

Video Telemedicine Özellikleri için Güvenli WebRTC Hizmeti

Video Danışmanlığı özelliğini destekleyen webRTC hizmeti, güvenli iletimi sağlamak için şunları kullanır:

Güvenli Bağlantı

Kurulan oturumlar güvenlidir (yeniden oluşturulan güvenli belirteçlerle). İletişim başlangıcında istemciler tarafından rastgele AES anahtarları oluşturulur. Güvenliği artırmak için oturum boyunca periyodik olarak ek anahtarlar oluşturulur.

Veri İletimi ve Şifreleme

Hizmet, ses ve video verilerini şifrelemek için Transport Layer Security (TLS) kullanır. Kullanılan temel protokoller, medya trafiği şifrelemesi için SRTP ve anahtar müzakeresi için DTLS-SRTP'dir ve her ikisi de IETF tarafından tanımlanmıştır. Uç noktalar, ses ve videoyu şifrelemek için 128-bit AES şifreleme ve veri bütünlüğünü doğrulamak için HMAC-SHA1 kullanır.

Uygulama Güvenliği

Uygulamalar, kendileri güvenli olacak şekilde ve güvenlik ve gizlilik düzenlemelerine uygun olarak oluşturulmuştur:

  • Tüm Sanal Uygulamalar dijital güvenlik sertifikalarıyla korunmaktadır
  • Tüm kullanıcı hesapları için güvenli giriş (ve tüm şifreler şifrelenir)
  • Tüm Kullanıcı Hesapları rol tabanlı ayrıcalıklara sahiptir. Sadece Sağlayıcı rolleri hasta sağlık verilerine erişebilir.
  • Tüm sağlık hizmeti sağlayıcı hesapları için otomatik oturum kapatma uygulanmıştır
  • Hasta Kişisel Sağlık Bilgileri harici bildirimlerde iletilmez

Platform İzleme ve Bakımı

Platform, herhangi bir olay durumunda en kısa sürede hizmetlerin onarımını sağlamak için hemen harekete geçecek olan bir özel ekip tarafından 7/24 izlenmektedir.

Ayrıca sürekli uygulama güncellemeleri yaparız ve bunların çoğu arka planda şeffaf bir şekilde gerçekleşir. Nadir durumlarda, gerçek bir çalışma süresi penceresine ihtiyaç duyulduğunda, sizi önceden bilgilendirmeyi hedefliyoruz.

Veri Yedeklemeleri

Gerçek zamanlı replikasyon, arka uç veritabanı ve diğer veriler için sağlanır. Ayrıca, ek yedeklemeler gün boyunca birden çok kez yapılır ve bu yedeklemeler birden çok fiziksel konumda güvenli bir şekilde depolanır. Tüm ilgili bileşenler, endüstri önerilerine göre yedeklenir ve kritik bileşenler için gereken yedeklilik sağlanır. Uygulama sunucuları da coğrafi olarak farklı veri merkezlerine dağıtılmıştır.

Uyumluluk

GDPR Uyumluluğu

Mayıs 2018 itibarıyla, uygulama ve işlemlerimizi GDPR (Genel Veri Koruma Yönetmeliği) ile uyumlu hale getirdik ve buna göre açıklama yaptık. Hizmet Şartlarımız and Gizlilik Politikamız . ContinuousCare platformu, sağlık hizmeti sağlayıcı müşterilerimizin Avrupa Birliği'nin kapsamlı Genel Veri Koruma Yönetmeliği (GDPR) ile uyumlu olmasını sağlar. Bu, bilgilendirilmiş onay kriterleri, unutulma hakkı, güvenlik ve ihlal bildirim protokolleri gibi konuları kapsar.

HIPAA Uyumluluğu

Sanal Uygulama uygulamaları ve temel platform hizmetleri, HIPAA Güvenlik Kuralı'nın Teknik Koruma Tedbirleri ile uyumlu olacak şekilde geliştirilmiştir. ContinuousCare platformu, yalnızca HIPAA uyumlu Amazon Web Services bileşenlerini (ABD veri merkezlerinde) kullanır ve AWS tarafından İş Ortaklığı Anlaşması (BAA) verilmiştir, böylece Fiziksel Koruma Tedbirleri karşılanır. Gizlilik, güvenlik ve ihlal bildirimleri konusunda uyumluluğu sağlamak için idari tedbirler alınmıştır. GDPR uyumluluğu için gereken İhlal Bildirim politikamız bulunmaktadır.

Hesabınızı güvence altına alma

Hesabınızı güvence altına almak için önerdiğimiz bazı güvenlik önlemleri aşağıda yer almaktadır:

Şifre Gücü

Kullanıcılarımızın en az 8 karakterden oluşan, büyük/küçük harf karışımı ve özel karakterler içeren güçlü şifreler kullanmalarını teşvik ediyoruz. Tahmin edilmesi kolay şifreler kullanmak önerilmez.

Tarayıcı Güncellemeleri

ContinuousCare platformu, en yeni tarayıcıları desteklemeyi taahhüt etmektedir. Desteklediğimiz tarayıcılar hakkında daha fazla bilgiye burada ulaşabilirsiniz Tarayıcılarınız için otomatik güncellemeleri etkinleştirmenizi ve gerçekten en son tarayıcı sürümlerini kullandığınızdan emin olmak için sık sık kontrol yapmanızı öneririz.

Uygun kullanıcı rolleri kullanın

Sanal Uygulama'da hesabı olan her bir çalışanınız/sağlık ekibi üyesi, veri erişim düzeylerine uygun roller verilmelidir. Kullanıcı rolleri hakkında daha fazla bilgiye buradan ulaşabilirsiniz burada ulaşabilirsiniz

Hesap paylaşımından kaçının

Fiyatlandırma planlarımız, kullanıcılarınızı maliyet etkin bir şekilde ölçeklendirmenizi sağlar. Güvenlik ve uyumluluk nedenleriyle, her kullanıcıya ayrı bir giriş sağlanması önerilir.