Securitate
Securizarea datelor medicale: standarde și bune practici
Datele medicale sunt cele mai sensibile categorii de date personale. Securizarea lor necesită o abordare multi-nivel.
Criptare
- •**În repaus**: AES-256-GCM (standard NIST) pentru toate fișierele medicale
- •**În tranzit**: TLS 1.3 (cea mai recentă versiune) pentru toate comunicațiile
- •**End-to-end**: X25519 Diffie-Hellman pentru chat medic-pacient
Controlul accesului
- •Matrice de autorizare per rol (medic, asistentă, receptionist)
- •Principiul minimului privilegiu
- •Autentificare multi-factor (MFA)
- •Sesiuni cu detecție hijack (IP + User-Agent fingerprint)
Audit Trail
Fiecare acțiune din sistem este logată cu: - Cine a executat acțiunea - Ce acțiune s-a executat - Când (timestamp precis) - De unde (IP, User-Agent)
Izolare
ConsensMed folosește schema-per-tenant în PostgreSQL, ceea ce înseamnă izolare completă a datelor între clinici. Un tenant nu poate accesa datele altuia nici prin bug-uri software.
Backup & Recovery
- •Backup zilnic criptat
- •Retenție 30 zile
- •Test de recovery lunar
- •RPO < 24h, RTO < 4h