본문으로 건너뛰기

데이터 관리자가 신중하게 정리된 기록과 협력합니다.

보안 아키텍처

기록 보관을 위해 암호화된 데이터보다 오래 보존될 수 있도록 설계되었습니다.

수십 년 동안 지속될 기록에는 명명된 제어, 명확한 경계 및 오늘날의 암호화가 만료되기 전에 시작되는 마이그레이션 경로가 필요합니다.

보안 아키텍처

6가지 제어, 명확하게

서비스, 데이터 및 감사 계층에서 보안이 적용되며, 모든 변경 사항에 대한 테스트 커버리지가 확인됩니다.

보증

168 생산 서비스

5,447 자동화 테스트가 100 퍼센트 커버리지로, 모든 변경 사항에 대해 강제됩니다.

지속적인 검증
"암호화"

AES-256-GCM

사용자별로 적용되는, 휴식 상태에서의 암호화

구현됨
"접근"

6가지 역할 역량 모델

인터페이스가 아닌 데이터 계층에서 환자 데이터에 접근하는 모든 서비스에 적용되는 역량 매트릭스.

구현됨
감사

단순히 추가만 가능하며, 독립적으로 검증 가능

SHA-256 해시를 사용하여 작성된 기록을 연결하고, 한 번만 쓰도록 합니다.

구현됨
"군집"

쿼리 레이어에서 익명화

최소 5명의 서로 다른 사람으로 구성된 k-익명성 억제. 안전한 집계는 단지 집계만 복원합니다.

구현됨
양자 보안

하이브리드 ML-KEM 및 ML-DSA

2030년 NIST에서 RSA-2048 및 ECC P-256 폐기 전에 이주가 진행 중입니다.

이동 진행 중

상태와 함께 보장

여기에서 아키텍처를 확인하십시오. 트러스트 센터의 기준.

Shiora는 HIPAA 기술적 보호 조치 및 SOC 2 기준을 준수하도록 구축되었습니다. ISO 27001 인증 및 ADHICS 평가가 진행 중입니다.

트러스트 센터는 각 표준, 그 범위 및 현재 상태를 함께 유지합니다.

트러스트 센터 열기

기관 검토

배포 컨텍스트에서 아키텍처를 검토합니다.

"저희에게 문의"