ConsensMed
← Înapoi la blog
Securitate

Securizarea datelor medicale: standarde și bune practici

Datele medicale sunt cele mai sensibile categorii de date personale. Securizarea lor necesită o abordare multi-nivel.

Criptare

  • **În repaus**: AES-256-GCM (standard NIST) pentru toate fișierele medicale
  • **În tranzit**: TLS 1.3 (cea mai recentă versiune) pentru toate comunicațiile
  • **End-to-end**: X25519 Diffie-Hellman pentru chat medic-pacient

Controlul accesului

  • Matrice de autorizare per rol (medic, asistentă, receptionist)
  • Principiul minimului privilegiu
  • Autentificare multi-factor (MFA)
  • Sesiuni cu detecție hijack (IP + User-Agent fingerprint)

Audit Trail

Fiecare acțiune din sistem este logată cu: - Cine a executat acțiunea - Ce acțiune s-a executat - Când (timestamp precis) - De unde (IP, User-Agent)

Izolare

ConsensMed folosește schema-per-tenant în PostgreSQL, ceea ce înseamnă izolare completă a datelor între clinici. Un tenant nu poate accesa datele altuia nici prin bug-uri software.

Backup & Recovery

  • Backup zilnic criptat
  • Retenție 30 zile
  • Test de recovery lunar
  • RPO < 24h, RTO < 4h