→ بازگشت به صفحه اصلی

امنیت داده

Carepilot امنیت داده را یکی از پایه‌های اعتماد، ایمنی و پایداری خدمت می‌داند. چون این سامانه با اطلاعات سلامت سروکار دارد، حفاظت از داده‌ها باید در سطح فنی، عملیاتی و سازمانی به‌صورت هم‌زمان دیده شود؛ نه فقط به‌عنوان یک قابلیت فنی، بلکه به‌عنوان بخشی از مسئولیت حرفه‌ای محصول.
احراز هویت کاربران
دسترسی به سامانه باید فقط پس از احراز هویت معتبر انجام شود. هر کاربر باید با حساب اختصاصی و قابل‌ردیابی وارد شود تا مشخص باشد چه کسی، در چه زمانی، و از چه مسیر به داده‌ها دسترسی پیدا کرده است.
کنترل دسترسی مبتنی بر نقش
سطح دسترسی باید بر اساس نقش هر کاربر تعریف شود. بیمار، مراقب، پزشک، و اعضای تیم اجرایی نباید دسترسی یکسان داشته باشند و هر فرد فقط باید به اطلاعاتی دسترسی داشته باشد که برای انجام وظیفه‌اش ضروری است.
محرمانگی اطلاعات سلامت
اطلاعات سلامت از حساس‌ترین انواع داده محسوب می‌شوند و باید با بالاترین سطح محرمانگی نگهداری شوند. Carepilot باید از افشا، مشاهده غیرمجاز، یا استفاده خارج از چارچوب این اطلاعات جلوگیری کند.
امنیت ارتباطات و انتقال داده
تمام ارتباطات میان کاربر و سامانه، و نیز میان اجزای داخلی سیستم، باید به‌صورت امن انجام شود. انتقال داده‌ها باید به‌گونه‌ای باشد که امکان شنود، دستکاری یا جعل اطلاعات به حداقل برسد.
نگهداری امن اطلاعات
داده‌ها باید در محیطی امن و کنترل‌شده ذخیره شوند. این شامل حفاظت در برابر دسترسی غیرمجاز، خرابی، حذف ناخواسته، و سوءاستفاده از اطلاعات ذخیره‌شده است.
ثبت رویدادها و سوابق دسترسی
سیستم باید بتواند رویدادهای مهم امنیتی و دسترسی کاربران را ثبت کند. این ثبت‌ها برای پیگیری، ممیزی، شناسایی رفتار مشکوک و بررسی رخدادهای احتمالی ضروری است.
پشتیبان‌گیری و بازیابی اطلاعات
برای جلوگیری از از دست رفتن داده‌ها، باید سازوکار پشتیبان‌گیری منظم و بازیابی قابل‌اعتماد وجود داشته باشد. این قابلیت به تداوم خدمت در شرایط خطا، اختلال، یا حادثه کمک می‌کند.
مدیریت رخدادهای امنیتی
در صورت بروز رخداد امنیتی، باید مسیر مشخصی برای شناسایی، مهار، بررسی و اصلاح آن وجود داشته باشد. واکنش سریع و مستند به رخدادها، بخشی از بلوغ امنیتی محصول است.
بررسی امنیت پیش از پایلوت
پیش از شروع پایلوت، باید حداقل‌های امنیتی سامانه ارزیابی و تأیید شوند. این بررسی باید شامل دسترسی‌ها، ذخیره‌سازی، انتقال داده، ثبت رخدادها، و نقاط آسیب‌پذیر اصلی باشد.
مسئولیت‌های امنیتی Carepilot و سازمان‌های همکار
امنیت داده فقط مسئولیت یک طرف نیست. Carepilot، بیمارستان، دانشگاه، و هر سازمان همکار باید نقش خود را در حفاظت از داده‌ها، تعریف دسترسی‌ها، و رعایت سیاست‌های امنیتی به‌روشنی بپذیرند.