Данные ваших пациентов заслуживают самого высокого стандарта.
Медицинские данные требуют безукоризненной защиты. GEXAURA создана с безопасностью на каждом уровне.
Многоуровневая архитектура безопасности
Защита сети
Защита от DDoS, брандмауэр веб-приложений, шифрование TLS 1.3 для всех соединений и строгие политики брандмауэра.
Безопасность приложений
Заголовки политики безопасности контента, очистка входных данных от инъекционных атак и операции с защитой от временных атак.
Аутентификация
Асимметричная аутентификация по ключу, обязательная двухфакторная верификация, защита от блокировки аккаунта и мониторинг сессий.
Шифрование данных
Шифрование AES-256 для данных пациентов в состоянии покоя. Уникальные ключи шифрования для каждой клиники. Мастер-ключи хранятся в защищённом хранилище.
Аудит и соответствие
Каждый доступ к данным регистрируется и отслеживается. Управление согласиями GDPR, право на стирание и переносимость данных встроены.
Ограничение скорости
Интеллектуальное регулирование запросов предотвращает злоупотребления, обеспечивая при этом беспрепятственный поток легитимного трафика.
Управление секретами
Учётные данные и ключи API хранятся в выделенной инфраструктуре хранилища с автоматическим расписанием ротации.
Резервное копирование и восстановление
Зашифрованные ежедневные резервные копии с проверкой целостности. Протестированное восстановление после сбоев с определёнными целями восстановления.
Мониторинг и реакция
Оповещения о безопасности в реальном времени, автоматическое обнаружение угроз и задокументированные процедуры реагирования на инциденты.
Соответствие и сертификаты
Соответствие GDPR
Полное соответствие Общему регламенту ЕС по защите данных, включая управление согласиями, переносимость данных и право на стирание.
Gibraltar DPA
Соответствие Закону Гибралтара о защите данных 2004 года и всем применимым местным нормативным актам.
Инфраструктура ISO 27001
Все данные размещены на серверах с сертификатом ISO 27001 в пределах Европейской экономической зоны.
Готовность к швейцарскому FADP
Подготовленность к полному соответствию Федеральному закону Швейцарии о защите данных для наших клиентов на швейцарском рынке.
Наша команда проведёт вас по всей архитектуре безопасности.