コンテンツへ

専門家は、集中された環境で、保証記録を検査します。

信頼性とセキュリティ

セキュリティは検査可能である必要があります。

名前付きコントロールは、サービス、データ、および監査の各レイヤーで記録を保護し、標準および保証ステータスを可視化します。

設計と制御

レコードに関する5つの制御

セキュリティモデルは、所有者による保護、データ層の強制、および独立して検証可能な履歴を組み合わせる。

暗号化

AES-256-GCM での暗号化

エンベロープ暗号化は、すべての患者データの所有者ごとに範囲を定義しています。

実装済み
アクセス

6つの役割の能力マトリックス

患者データに触れるすべてのサービスにおいて、インターフェースレベルではなく、データレイヤーでアクセスルールが強制されます。

実装済み
「監査」

ハッシュ連鎖、追加のみの履歴

SHA-256監査記録は、独立して検証可能であり、書き込み専用のシリーズに紐付けられています。

実装済み
「対象群」

5人以上の異なるグループでの抑制

k-匿名性はクエリ層で強制され、セキュア集計は集計値のみを再構築します。

実装済み
量子コンピューティング後

ハイブリッドなML-KEMとML-DSA

2030年のNISTによるRSA-2048およびECC P-256の廃止に向けて、移行が進んでいる。

移行中

基準における位置

命名された基準に準拠

Shiora 建て られ て い る の は , 建て られ た もの で あ る . HIPAA レバナテ と 信頼 し , SOC 2 謙遜 に 陥 れ ば , け も また , け よ く な る . ISO 27001 マク ・ ネコ と , ADHICS ろば は 放 た れ て い る .

基準と認証を確認する

機関レビュー

デプロイメントコンテキストにおける制御を確認してください。

お問い合わせ