בקרות ברמת האפליקציה
חלק מבקרות האבטחה נאכפות בתוך האפליקציה עצמה, ובהן ניהול גישה, תיעוד פעילות, בידוד בין ארגונים ובדיקת קבצים.
יומן ביקורת מוגן
כל פעולה נרשמת עם זהות המשתמש, מועד וכתובת IP. הרשומות אינן ניתנות לעריכה או למחיקה, גם למנהלי מערכת.
אימות דו־שלבי
הכניסה למערכת מחייבת אימות דו־שלבי (MFA), כולל למנהלים.
בידוד ארגוני
כל ארגון רואה רק את המידע שלו.
הרשאות לפי תפקיד
ההרשאות מוגדרות לפי תפקיד, ברמת הפעולה הבודדת.
מי נכנס לתיק, ומתי
יומן הביקורת מתעד כניסה לתיק גם כאשר לא בוצע בו שינוי.
בדיקת קבצים
כל קובץ נבדק לפני שהוא נשמר.
אבטחה שנבדקת בתהליך הפיתוח
בדיקות אבטחה משולבות בתהליך הפיתוח ומופעלות אוטומטית כחלק מבדיקת שינויי הקוד.
סריקת קוד אוטומטית
כל שינוי בקוד נסרק אוטומטית לאיתור ממצאי אבטחה, לפני שהוא נכנס למערכת.
בדיקות בידוד ייעודיות
בדיקות אוטומטיות מוודאות שהמידע בין ארגונים נשאר מופרד ושההרשאות נאכפות.
הצפנה בשתי רמות
הצפנת מידע מאוחסן (at rest) והצפנת התקשורת מול המערכת באמצעות TLS.
תשתית AWS וניהול בישראל
PrisMed מתארחת ב־Amazon Web Services (AWS). סביבת המערכת מנוהלת ומתופעלת בישראל.
מוסמכים לתקני אבטחת המידע המובילים
PrisMed מפותחת ומתופעלת על ידי TRIXO DIGITAL LTD, המוסמכת לתקנים הבאים:
יש לכם שאלות אבטחה?
כתבו לנו ונחזור אליכם.
ISO/IEC 27001:2022
ISO/IEC 27017:2015
ISO 27799:2016