본문으로 건너뛰기

전문가는 집중된 작업 공간에서 보증 기록을 검토합니다.

신뢰와 보안

보안은 검토 가능해야 합니다.

명명된 제어는 서비스, 데이터 및 감사 계층에서 기록을 보호하며, 표준 및 보증 상태가 표시됩니다.

구조 및 제어

기록에 대한 다섯 가지 통제 사항.

보안 모델은 소유자 기반 보호, 데이터 레이어 적용 및 독립적으로 검증 가능한 기록을 결합합니다.

"암호화"

AES-256-GCM 암호화 저장

편지 암호화는 모든 환자 데이터에 대해 소유자에 따라 적용됩니다.

구현됨
"접근"

6가지 역할 역량 매트릭스

데이터 계층에서 모든 환자 데이터에 영향을 미치는 서비스에 대한 규칙이 적용됩니다. 인터페이스가 아닌 곳에서 적용됩니다.

구현됨
감사

해시 체인, 추가만 가능한 기록

SHA-256 감사 기록은 독립적으로 검증 가능하며 쓰기 가능한 시리즈에 연결됩니다.

구현됨
"군집"

5명 이상의 독립적인 사람들에 대한 억제

k-익명성은 쿼리 계층에서 적용되며, 안전한 집계는 집계된 값만을 재구성합니다.

구현됨
양자 보안

하이브리드 ML-KEM 및 ML-DSA

2030년 NIST에서 RSA-2048 및 ECC P-256 폐기 전에 이주가 진행 중입니다.

이동 진행 중

표준의 위치

명시된 기준에 따라 설계되었습니다.

Shiora는 HIPAA 기술적 보호 조치 및 SOC 2 신뢰 서비스 기준을 준수하며, ISO 27001 인증 및 ADHICS 평가가 진행 중입니다.

표준 및 인증 검토

기관 검토

배포 컨텍스트의 제어를 검토하십시오.

"저희에게 문의"