Drošība
Uzticēšanās arhitektūra
Klīniskie dati ir aizsargāti visaugstākajā līmenī — drošība ir sistēmas arhitektūras neatņemama sastāvdaļa.
Zemāk ir pilna karte ar drošības pasākumiem, kas lietotnē darbojas reāli.
Eiropas infrastruktūra
Dati tiek glabāti Microsoft Azure serveros Eiropas Savienībā. Atsevišķi apakšapstrādātāji (piemēram, Stripe maksājumu apstrādei) var apstrādāt datus ārpus EEZ, pamatojoties uz līguma standartklauzulām. Video sesijas darbojas mūsu pašu LiveKit instancē mūsu Azure VNet iekšienē, tāpēc audio un video plūsma nekad nenonāk cita pakalpojumu sniedzēja publiskajā mākonī.
Terapeits centrā
MI palīdz analizēt materiālu, bet nepieņem klīniskus lēmumus. Azure OpenAI darbojas inferences režīmā — dati tiek apstrādāti pieprasījuma brīdī, netiek saglabāti un netiek izmantoti modeļu apmācībai. Pilna kontrole pār dokumentāciju paliek terapeitam.
Datu seifs
Dati tiek glabāti vienā datubāzē ar loģisku nodalījumu katram terapeitam un katram pacientam. Terapeitiskais saturs (piezīmes, transkripcijas, konceptualizācijas) ir šifrēts ar Always Encrypted — šifrēšanas atslēgas glabājas Azure Key Vault, un datubāzes serveris šo saturu nekad neredz atklātā tekstā.
Daudzslāņu aizsardzība
Izmantojam drošības standartus, kas tiek lietoti banku un veselības aprūpes nozarē.
Katrs slānis darbojas neatkarīgi — viena slāņa pārkāpšana neapdraud pārējos.
Always Encrypted (spēcīgāks nekā TDE)
Piezīmes, transkripcijas un konceptualizācijas tiek šifrētas lietotnes pusē — SQL serveris saņem šifrētu baitu virkni un tam nav piekļuves atklātam tekstam. CMK atslēgas glabājas Azure Key Vault. Piekļuve sesiju saturam ir tikai terapeitam; šauram sistēmas administratoru lokam ir tehniskās tiesības, kas nepieciešamas platformas uzturēšanai un datu atjaunošanai — šī piekļuve tiek reģistrēta, un uz to attiecas konfidencialitātes pienākums.
Pseidonimizācija pirms nosūtīšanas MI
Pirms kaut kas nonāk pie modeļa, dati tiek pseidonimizēti lokāli: pacientu vārdi tiek aizstāti ar marķieriem ([PATIENT]), trešās personas — ar [PERSON_1], bet personas kodi, tālruņa numuri un e-pasta adreses tiek atpazīti un automātiski noņemti. Vienai un tai pašai personai sistēma saglabā konsekventus apzīmējumus visā pacienta vēsturē, neatklājot viņa identitāti.
Divfaktoru autentifikācija (2FA/MFA)
Pieteikšanos aizsargā daudzfaktoru autentifikācija: TOTP lietotne (Google Authenticator, Microsoft Authenticator) vai vienreizējs kods e-pastā vai īsziņā. Paroles politika: vismaz 16 rakstzīmes, mazais un lielais burts, cipars un speciālā rakstzīme. Pēc 5 neveiksmīgiem mēģinājumiem konts tiek bloķēts uz 15 minūtēm.
Pieteikšanās biežuma ierobežošana un aizsardzība pret botiem
Ne vairāk kā 5 pieteikšanās mēģinājumi minūtē no vienas IP adreses. Biežuma ierobežošanas mehānismi, kas ierobežo pieteikšanās mēģinājumu skaitu, aizsargā sistēmu pret automatizētiem uzbrukumiem un paroļu uzminēšanu (brute force, credential stuffing).
Video sesijas mūsu pašu infrastruktūrā
Video konsultācijas notiek atsevišķā, privātā vidē mūsu Azure infrastruktūrā. Ieraksti (Egress) nonāk tieši mūsu pašu Azure Blob Storage — aizsargātā datu krātuvē. Katrs pacients saņem individuālu, unikālu piekļuves saiti, kas piesaistīta tieši šai konsultācijai (VideoInviteToken).
Piekļuves un izmaiņu žurnāls
Katra piekļuve pacientu datiem tiek reģistrēta (kurš, kad, kāda darbība). Terapijas sesijas izmaiņu žurnāls rāda pilnu piezīmju rediģēšanas vēsturi. Žurnāliem tiek piemērota VDAR prasībām atbilstoša glabāšanas politika, un tie tiek automātiski dzēsti, beidzoties likumā noteiktajiem termiņiem.
Tiesības piekļūt datiem, tos eksportēt un dzēst
Pilnīga VDAR 15.–22. pantā noteikto tiesību īstenošana: pēc pacienta pieprasījuma izveidosim paketi ar viņa datiem (JSON eksports) vai neatgriezeniski dzēsīsim kontu kopā ar piezīmēm. Darbība tiek dokumentēta audita žurnālā.
Ikdienas dublējumkopijas
Automātiskas datubāzes dublējumkopijas ar ģeogrāfisko redundanci Eiropas sekundārajā reģionā. Dublējumkopijas ir šifrētas. Video sesiju ieraksti un transkripcijas tiek glabāti Azure Blob Storage ar ieslēgtu versiju veidošanu.
Standarti
Sistēma darbojas saskaņā ar spēkā esošajiem Eiropas un starptautiskajiem noteikumiem. Piekļuve terapijas sesiju saturam ir tikai terapeitam; administratoru servisa piekļuve tiek reģistrēta, un uz to attiecas konfidencialitātes pienākums.
VDAR
Pilnīga atbilstība Vispārīgajai datu aizsardzības regulai (jo īpaši 9. pantam — īpašo kategoriju dati, tostarp dati par garīgo veselību).
MI akts
Atbilstība Eiropas Mākslīgā intelekta aktam — sistēma darbojas inferences režīmā bez automatizētiem klīniskiem lēmumiem.
ISO 27001 principiem atbilstoši procesi
Izmantojam informācijas drošības pārvaldības procedūras, kas balstītas ISO/IEC 27001:2022 prasībās — risku pārvaldība, piekļuves kontrole, audits un darbības nepārtrauktība.
SOC 2 principiem atbilstoši procesi
Strādājam saskaņā ar AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) — vides nodalīšana, uzraudzība un reaģēšana uz incidentiem.