Zum Inhalt springen

Ein Spezialist untersucht die Versicherungsdaten in einem fokussierten Arbeitsplatz

Vertrauen und Sicherheit

Sicherheit sollte inspizierbar sein.

Benannte Kontrollen schützen die Aufzeichnung im Service, Daten und Audit-Ebenen, mit Standards und Sicherheitsstatus sichtbar gehalten.

Architektur und Steuerung

Fünf Kontrollen rund um den Rekord.

Das Sicherheitsmodell kombiniert inhaber-scoped Schutz, Daten-Schicht-Durchsetzung und unabhängig überprüfbare Geschichte.

Verschlüsselung

AES-256-GCM in Ruhe

Die Envelope-Verschlüsselung wird pro Eigentümer über alle Patientendaten erfasst.

Durchführung
Zugang

Eine Sechs-Rollen-Fähigkeitsmatrix

Zugriffsregeln werden auf jedem Dienst durchgesetzt, der Patientendaten berührt, an der Datenebene und nicht an der Schnittstelle.

Durchführung
Prüfung

Hash-gekettete, nur anhängende Geschichte

SHA-256 Audit-Rekorde sind unabhängig nachprüfbar und in einer schreibenden Reihe verankert.

Durchführung
Kohorten

Unterdrückung unter fünf verschiedenen Menschen

k-anonymity wird auf der Abfrageebene durchgesetzt, während sichere Aggregation nur das Aggregat rekonstruiert.

Durchführung
Nachquantum

Hybride ML-KEM und ML-DSA

Die Migration ist im Vorfeld der NIST-Deprekation 2030 von RSA-2048 und ECC P-256 im Gange.

Laufende Wanderung

Standardposition

Nach benannten Kriterien gebaut.

Shiora ist auf HIPAA technische Schutzmaßnahmen und SOC 2 Trust Services Kriterien gebaut. ISO 27001 Zertifizierung und ADHICS Bewertung sind im Gange.

Überprüfungsstandards und Zertifizierungen

Institutionelle Überprüfung

Überprüfen Sie die Steuerung in Ihrem Bereitstellungskontext.

Sprechen Sie mit uns