Proassist stosuje wymagania normy dotyczącej bezpieczeństwa wymiany elektronicznej informacji medycznej.
Zobacz certyfikatBezpieczeństwo danych medycznych w Proassist
Dane pacjentów należą do najbardziej wrażliwych informacji, jakie przetwarza placówka. Dlatego bezpieczeństwo Proassist nie opiera się na jednym zabezpieczeniu, ale na wielu warstwach — od infrastruktury i szyfrowania, przez kontrolę dostępu, aż po kopie zapasowe, testy bezpieczeństwa i procedury.
Dwa fizyczne serwery w Polsce. Dane nie zależą od jednego punktu.
Proassist działa na infrastrukturze zlokalizowanej w Polsce. System i dane są utrzymywane z wykorzystaniem dwóch fizycznych serwerów w niezależnych centrach danych, a kopie zapasowe tworzone są regularnie, w oddzielnym procesie od bieżącej pracy systemu. Takie rozdzielenie infrastruktury jest spójne z zaleceniami Ministerstwa Zdrowia dotyczącymi kopii zapasowych - rekomendują one przechowywanie kopii poza podstawową lokalizacją systemu.
System, dane pacjentów i dokumentacja w centrum danych w Polsce.
w oddzielnym procesie
Druga niezależna lokalizacja infrastruktury w Polsce.
Bezpieczeństwo potwierdzone dokumentami
„System jest bezpieczny” to za mało. Dostawca powinien potrafić wskazać konkretne mechanizmy, procedury i dokumenty potwierdzające sposób ochrony danych.
Proassist posiada status oprogramowania medycznego w oficjalnym środowisku administracji publicznej.
Z klientami zawierana jest umowa powierzenia przetwarzania danych, a placówka może otrzymać informacje o stosowanych zabezpieczeniach i zasadach przetwarzania.
Dostępny jest kontakt techniczny i kontakt w sprawach ochrony danych, aby możliwe było szybkie zgłoszenie i analiza potencjalnego incydentu.
Bezpieczeństwo nie kończy się na serwerze
Ochrona danych obejmuje zarówno sposób ich przechowywania i przesyłania, jak i codzienną pracę użytkowników systemu.
Szyfrowanie danych
Dane w Proassist są szyfrowane zarówno podczas przesyłania, jak i przechowywania. Dokumentacja przesyłana e-mailem może być dodatkowo zabezpieczona hasłem wygenerowanym na podstawie danych pacjenta.
Logowanie dwuetapowe (2FA)
Logowanie może wymagać drugiego składnika: kodu SMS lub potwierdzenia w aplikacji mobilnej. Przejęcie samego hasła nie wystarcza wtedy do uzyskania dostępu do konta.
Zobacz, jak działa 2FAOsobne konta i uprawnienia
Każdy użytkownik może mieć własne konto z zakresem uprawnień dopasowanym do roli. Dostęp byłego pracownika można szybko dezaktywować bez blokowania pracy pozostałej części placówki.
System jest nie tylko zabezpieczany.Jest również monitorowany i testowany.
Samo wdrożenie zabezpieczeń nie wystarcza. Dlatego system zapisuje historię ważnych działań, reaguje na podejrzane zachowania i jest regularnie sprawdzany pod kątem nowych zagrożeń.
Rejestr aktywności
Proassist rejestruje informacje dotyczące logowania oraz pracy użytkowników na danych. Pozwala to odtworzyć historię aktywności i sprawdzić, kto wykonywał określone działania.
Blokowanie podejrzanej aktywności
System może automatycznie blokować podejrzane źródła połączeń, w tym adresy IP, oraz reagować na zbyt wiele prób logowania i inne nietypowe działania.
Zewnętrzne testy bezpieczeństwa
Proassist regularnie zleca zewnętrzne testy bezpieczeństwa. Ich celem jest znalezienie słabych punktów, zanim mogłyby zostać wykorzystane.
Kopia zapasowa to dopiero połowa zabezpieczenia
Samo wykonywanie kopii zapasowych nie daje jeszcze pewności, że dane będzie można sprawnie odzyskać. Dlatego istotne jest również regularne testowanie procesu odtwarzania bazy i systemu.
Bezpieczna migracja danych
Przenoszenie bazy jest jednym z najbardziej wrażliwych momentów. Dlatego migracja do Proassist jest poprzedzona analizą, dopasowaniem i weryfikacją danych wspólnie z placówką.
Analiza
Najpierw sprawdzamy strukturę i zakres przenoszonych danych.
Dopasowanie danych
Dopasowujemy pola i strukturę danych, a następnie wspólnie z placówką sprawdzamy ich poprawność.
Bezpieczne przesłanie
Pliki są szyfrowane, a klucz dostępu przekazywany osobnym kanałem.
Akceptacja klienta
Placówka zatwierdza import przed zakończeniem procesu migracji.
Zarządzanie incydentami ochrony danych w placówkach medycznych
Bezpłatny przewodnik dla kadry zarządzającej i działów IT. Sprawdź, jak rozpoznać incydent, co zrobić w pierwszych godzinach, kiedy zgłosić naruszenie do UODO i jak przygotować placówkę, zanim pojawi się zagrożenie.
Bezpieczeństwo można pokazać,nie tylko obiecać.
Umów prezentację Proassist i zobacz, jak w praktyce wyglądają logowanie dwuetapowe (2FA), uprawnienia użytkowników, dokumentacja, historia aktywności i codzienna praca z danymi pacjentów.