Drošība

Uzticēšanās arhitektūra

Klīniskie dati ir aizsargāti visaugstākajā līmenī — drošība ir sistēmas arhitektūras neatņemama sastāvdaļa.

Zemāk ir pilna karte ar drošības pasākumiem, kas lietotnē darbojas reāli.

Eiropas infrastruktūra

Dati tiek glabāti Microsoft Azure serveros Eiropas Savienībā. Atsevišķi apakšapstrādātāji (piemēram, Stripe maksājumu apstrādei) var apstrādāt datus ārpus EEZ, pamatojoties uz līguma standartklauzulām. Video sesijas darbojas mūsu pašu LiveKit instancē mūsu Azure VNet iekšienē, tāpēc audio un video plūsma nekad nenonāk cita pakalpojumu sniedzēja publiskajā mākonī.

Terapeits centrā

MI palīdz analizēt materiālu, bet nepieņem klīniskus lēmumus. Azure OpenAI darbojas inferences režīmā — dati tiek apstrādāti pieprasījuma brīdī, netiek saglabāti un netiek izmantoti modeļu apmācībai. Pilna kontrole pār dokumentāciju paliek terapeitam.

Datu seifs

Dati tiek glabāti vienā datubāzē ar loģisku nodalījumu katram terapeitam un katram pacientam. Terapeitiskais saturs (piezīmes, transkripcijas, konceptualizācijas) ir šifrēts ar Always Encrypted — šifrēšanas atslēgas glabājas Azure Key Vault, un datubāzes serveris šo saturu nekad neredz atklātā tekstā.

Tehniskie drošības pasākumi

Daudzslāņu aizsardzība

Izmantojam drošības standartus, kas tiek lietoti banku un veselības aprūpes nozarē.

Katrs slānis darbojas neatkarīgi — viena slāņa pārkāpšana neapdraud pārējos.

Always Encrypted (spēcīgāks nekā TDE)

Piezīmes, transkripcijas un konceptualizācijas tiek šifrētas lietotnes pusē — SQL serveris saņem šifrētu baitu virkni un tam nav piekļuves atklātam tekstam. CMK atslēgas glabājas Azure Key Vault. Piekļuve sesiju saturam ir tikai terapeitam; šauram sistēmas administratoru lokam ir tehniskās tiesības, kas nepieciešamas platformas uzturēšanai un datu atjaunošanai — šī piekļuve tiek reģistrēta, un uz to attiecas konfidencialitātes pienākums.

Pseidonimizācija pirms nosūtīšanas MI

Pirms kaut kas nonāk pie modeļa, dati tiek pseidonimizēti lokāli: pacientu vārdi tiek aizstāti ar marķieriem ([PATIENT]), trešās personas — ar [PERSON_1], bet personas kodi, tālruņa numuri un e-pasta adreses tiek atpazīti un automātiski noņemti. Vienai un tai pašai personai sistēma saglabā konsekventus apzīmējumus visā pacienta vēsturē, neatklājot viņa identitāti.

Divfaktoru autentifikācija (2FA/MFA)

Pieteikšanos aizsargā daudzfaktoru autentifikācija: TOTP lietotne (Google Authenticator, Microsoft Authenticator) vai vienreizējs kods e-pastā vai īsziņā. Paroles politika: vismaz 16 rakstzīmes, mazais un lielais burts, cipars un speciālā rakstzīme. Pēc 5 neveiksmīgiem mēģinājumiem konts tiek bloķēts uz 15 minūtēm.

Pieteikšanās biežuma ierobežošana un aizsardzība pret botiem

Ne vairāk kā 5 pieteikšanās mēģinājumi minūtē no vienas IP adreses. Biežuma ierobežošanas mehānismi, kas ierobežo pieteikšanās mēģinājumu skaitu, aizsargā sistēmu pret automatizētiem uzbrukumiem un paroļu uzminēšanu (brute force, credential stuffing).

Video sesijas mūsu pašu infrastruktūrā

Video konsultācijas notiek atsevišķā, privātā vidē mūsu Azure infrastruktūrā. Ieraksti (Egress) nonāk tieši mūsu pašu Azure Blob Storage — aizsargātā datu krātuvē. Katrs pacients saņem individuālu, unikālu piekļuves saiti, kas piesaistīta tieši šai konsultācijai (VideoInviteToken).

Piekļuves un izmaiņu žurnāls

Katra piekļuve pacientu datiem tiek reģistrēta (kurš, kad, kāda darbība). Terapijas sesijas izmaiņu žurnāls rāda pilnu piezīmju rediģēšanas vēsturi. Žurnāliem tiek piemērota VDAR prasībām atbilstoša glabāšanas politika, un tie tiek automātiski dzēsti, beidzoties likumā noteiktajiem termiņiem.

Tiesības piekļūt datiem, tos eksportēt un dzēst

Pilnīga VDAR 15.–22. pantā noteikto tiesību īstenošana: pēc pacienta pieprasījuma izveidosim paketi ar viņa datiem (JSON eksports) vai neatgriezeniski dzēsīsim kontu kopā ar piezīmēm. Darbība tiek dokumentēta audita žurnālā.

Ikdienas dublējumkopijas

Automātiskas datubāzes dublējumkopijas ar ģeogrāfisko redundanci Eiropas sekundārajā reģionā. Dublējumkopijas ir šifrētas. Video sesiju ieraksti un transkripcijas tiek glabāti Azure Blob Storage ar ieslēgtu versiju veidošanu.

Regulatīvā atbilstība

Standarti

Sistēma darbojas saskaņā ar spēkā esošajiem Eiropas un starptautiskajiem noteikumiem. Piekļuve terapijas sesiju saturam ir tikai terapeitam; administratoru servisa piekļuve tiek reģistrēta, un uz to attiecas konfidencialitātes pienākums.

VDAR

Pilnīga atbilstība Vispārīgajai datu aizsardzības regulai (jo īpaši 9. pantam — īpašo kategoriju dati, tostarp dati par garīgo veselību).

MI akts

Atbilstība Eiropas Mākslīgā intelekta aktam — sistēma darbojas inferences režīmā bez automatizētiem klīniskiem lēmumiem.

ISO 27001 principiem atbilstoši procesi

Izmantojam informācijas drošības pārvaldības procedūras, kas balstītas ISO/IEC 27001:2022 prasībās — risku pārvaldība, piekļuves kontrole, audits un darbības nepārtrauktība.

SOC 2 principiem atbilstoši procesi

Strādājam saskaņā ar AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) — vides nodalīšana, uzraudzība un reaģēšana uz incidentiem.

Therapy Support · Sāciet jau šodien

Atgūstiet laiku sev
un saviem pacientiem

Vai esat KBT terapeits?
Redziet, kā platforma atbalsta jūsu ikdienas darbu.
Sesiju kopsavilkumi, kas sakārto klīnisko materiālu. Administrēšana, kas netraucē.