Ga naar de inhoud

Een specialist onderzoekt de betrouwbaarheidsdossiers in een focuswerkruimte

Vertrouwen en veiligheid

Beveiliging moet gecontroleerd worden.

De genoemde controles beschermen de registratie bij de service, gegevens en auditlagen, met normen en betrouwbaarheidsstatus zichtbaar gehouden.

Architectuur en controle

Vijf controles rond het record.

Het beveiligingsmodel combineert eigenaar-geocopeerde bescherming, gegevenslaag handhaving en onafhankelijk verifieerbare geschiedenis.

Versleuteling

AES-256-GCM in rust

Envelop encryptie is per eigenaar gescoped over alle patiëntengegevens.

Uitvoeren
Toegang

Een zes-role capaciteit matrix

Toegangsregels worden toegepast op elke dienst die patiëntengegevens aanraakt, op de datalaag in plaats van op de interface.

Uitvoeren
Controle

Hash-chained, alleen-toevoegen-geschiedenis

SHA-256 audit records zijn onafhankelijk verifieerbaar en verankerd in een write-once serie.

Uitvoeren
Cohorts

Onderdrukking onder vijf verschillende mensen

k-anonimiteit wordt afgedwongen op de query laag, terwijl veilige aggregatie alleen het aggregaat reconstrueren.

Uitvoeren
Postquantum

Hybride ML-KEM en ML-DSA

Migratie is in voorbereiding op de NIST-afbraak van RSA-2048 en ECC P-256 in 2030.

Migratie is aan de gang

Standaardpositie

Gebouwd op genoemde criteria.

Shiora is gebouwd naar HIPAA technische waarborgen en SOC 2 Trust Services Criteria. ISO 27001 certificering en ADHICS beoordeling zijn aan de gang.

Evaluatienormen en certificeringen

Institutionele herziening

Bekijk de controle in uw inzet context.

Praat met ons.