Saltar al contenido

Un especialista examina los registros de garantía en un espacio de trabajo específico

Confianza y seguridad

La seguridad debe poder inspeccionarse.

Los controles designados protegen el registro en el servicio, los datos y las capas de auditoría, y las normas y el estado de garantía se mantienen visibles.

Arquitectura y control

Cinco controles alrededor del registro.

El modelo de seguridad combina protección de alcance propietario, aplicación de la capa de datos y antecedentes verificables de forma independiente.

Cifrado

AES-256-GCM en reposo

El cifrado de sobres se realiza por propietario a través de todos los datos del paciente.

Aplicada
Acceso

Matriz de capacidad de seis funciones

Las reglas de acceso se aplican en cada servicio que toca los datos del paciente, en la capa de datos en lugar de la interfaz.

Aplicada
Auditoría

Historial de sólo apéndices encadenados con hash

Los registros de auditoría SHA-256 son verificables independientemente y anclados a una serie de escrituras una vez.

Aplicada
Cohortes

Supresión por debajo de cinco personas distintas

k-anonymity se aplica en la capa de consulta, mientras que la agregación segura reconstruye sólo el agregado.

Aplicada
Pos-cuantum

ML-KEM y ML-DSA híbridos

La migración está en marcha antes de la deprecación 2030 NIST de RSA-2048 y ECC P-256.

Migración en curso

Posición de las normas

Construido a criterios nombrados.

Shiora está construido con las salvaguardias técnicas HIPAA y los criterios de servicios de confianza SOC 2. La certificación ISO 27001 y la evaluación ADHICS están en marcha.

Revisión de las normas y certificaciones

Examen institucional

Revise el control en su contexto de implementación.

Háblanos.