Безопасность корпоративного уровня

Данные ваших пациентов заслуживают самого высокого стандарта.

Медицинские данные требуют безукоризненной защиты. GEXAURA создана с безопасностью на каждом уровне.

Многоуровневая архитектура безопасности

01

Защита сети

Защита от DDoS, брандмауэр веб-приложений, шифрование TLS 1.3 для всех соединений и строгие политики брандмауэра.

02

Безопасность приложений

Заголовки политики безопасности контента, очистка входных данных от инъекционных атак и операции с защитой от временных атак.

03

Аутентификация

Асимметричная аутентификация по ключу, обязательная двухфакторная верификация, защита от блокировки аккаунта и мониторинг сессий.

04

Шифрование данных

Шифрование AES-256 для данных пациентов в состоянии покоя. Уникальные ключи шифрования для каждой клиники. Мастер-ключи хранятся в защищённом хранилище.

05

Аудит и соответствие

Каждый доступ к данным регистрируется и отслеживается. Управление согласиями GDPR, право на стирание и переносимость данных встроены.

06

Ограничение скорости

Интеллектуальное регулирование запросов предотвращает злоупотребления, обеспечивая при этом беспрепятственный поток легитимного трафика.

07

Управление секретами

Учётные данные и ключи API хранятся в выделенной инфраструктуре хранилища с автоматическим расписанием ротации.

08

Резервное копирование и восстановление

Зашифрованные ежедневные резервные копии с проверкой целостности. Протестированное восстановление после сбоев с определёнными целями восстановления.

09

Мониторинг и реакция

Оповещения о безопасности в реальном времени, автоматическое обнаружение угроз и задокументированные процедуры реагирования на инциденты.

Соответствие и сертификаты

Соответствие GDPR

Полное соответствие Общему регламенту ЕС по защите данных, включая управление согласиями, переносимость данных и право на стирание.

Gibraltar DPA

Соответствие Закону Гибралтара о защите данных 2004 года и всем применимым местным нормативным актам.

Инфраструктура ISO 27001

Все данные размещены на серверах с сертификатом ISO 27001 в пределах Европейской экономической зоны.

Готовность к швейцарскому FADP

Подготовленность к полному соответствию Федеральному закону Швейцарии о защите данных для наших клиентов на швейцарском рынке.

Запросить брифинг по безопасности

Наша команда проведёт вас по всей архитектуре безопасности.