אבטחה ופרטיות

כך אנחנו שומרים על מידע רפואי.

במערכת שמנהלת מידע רפואי רגיש, אבטחה היא חלק מהתכנון. ב־PrisMed היא בנויה בשלוש שכבות: מה שנאכף בתוך המערכת, איך היא מפותחת, והתשתית שעליה היא רצה.

שכבה 1 · מה נאכף בתוך המערכת

בקרות ברמת האפליקציה

חלק מבקרות האבטחה נאכפות בתוך האפליקציה עצמה, ובהן ניהול גישה, תיעוד פעילות, בידוד בין ארגונים ובדיקת קבצים.

יומן ביקורת מוגן

כל פעולה נרשמת עם זהות המשתמש, מועד וכתובת IP. הרשומות אינן ניתנות לעריכה או למחיקה, גם למנהלי מערכת.

אימות דו־שלבי

הכניסה למערכת מחייבת אימות דו־שלבי (MFA), כולל למנהלים.

בידוד ארגוני

כל ארגון רואה רק את המידע שלו.

הרשאות לפי תפקיד

ההרשאות מוגדרות לפי תפקיד, ברמת הפעולה הבודדת.

מי נכנס לתיק, ומתי

יומן הביקורת מתעד כניסה לתיק גם כאשר לא בוצע בו שינוי.

בדיקת קבצים

כל קובץ נבדק לפני שהוא נשמר.

שכבה 2 · איך המערכת מפותחת

אבטחה שנבדקת בתהליך הפיתוח

בדיקות אבטחה משולבות בתהליך הפיתוח ומופעלות אוטומטית כחלק מבדיקת שינויי הקוד.

סריקת קוד אוטומטית

כל שינוי בקוד נסרק אוטומטית לאיתור ממצאי אבטחה, לפני שהוא נכנס למערכת.

בדיקות בידוד ייעודיות

בדיקות אוטומטיות מוודאות שהמידע בין ארגונים נשאר מופרד ושההרשאות נאכפות.

הצפנה בשתי רמות

הצפנת מידע מאוחסן (at rest) והצפנת התקשורת מול המערכת באמצעות TLS.

שכבה 3 · התשתית שמתחת

תשתית AWS וניהול בישראל

PrisMed מתארחת ב־Amazon Web Services (AWS). סביבת המערכת מנוהלת ומתופעלת בישראל.

הסמכות תקן

מוסמכים לתקני אבטחת המידע המובילים

PrisMed מפותחת ומתופעלת על ידי TRIXO DIGITAL LTD, המוסמכת לתקנים הבאים:

חותמת הסמכה ISO/IEC 27001:2022 ISO/IEC 27001:2022 ניהול אבטחת מידע Certificate No. 200826059722 לצפייה בתעודה (PDF)
חותמת הסמכה ISO/IEC 27017:2015 ISO/IEC 27017:2015 אבטחת מידע בשירותי ענן Certificate No. 200826509723 לצפייה בתעודה (PDF)
חותמת הסמכה ISO 27799:2016 ISO 27799:2016 אבטחת מידע רפואי Certificate No. 200826519724 לצפייה בתעודה (PDF)

יש לכם שאלות אבטחה?

כתבו לנו ונחזור אליכם.

אימייל לתיאום הדגמה