Безопасность и соответствие требованиям
Факты о том, где находятся данные пациентов и как они защищены, — без маркетинговых формулировок.
Размещение в Беларуси
Серверы FossaMed находятся в аттестованном дата-центре на территории Республики Беларусь. Данные пациентов не покидают страну.
Шифрование
Данные шифруются при передаче (TLS 1.3) и при хранении (AES-256). Резервные копии хранятся в зашифрованном виде.
Ролевой доступ
Каждый сотрудник видит только данные, необходимые его роли. Доступ к карте пациента фиксируется в журнале с указанием времени и причины.
Резервное копирование
Полная резервная копия — ежедневно, инкрементальная — каждый час. Копии хранятся на независимой площадке; восстановление отрабатывается ежеквартально.
Закон РБ о персональных данных
Обработка данных соответствует Закону Республики Беларусь № 99-З «О защите персональных данных»: назначены ответственные, ведутся реестры обработки, согласия пациентов формируются в системе.
Аудиты безопасности
Внешний аудит безопасности — раз в год, внутреннее сканирование уязвимостей — ежемесячно. Отчёт о последнем аудите предоставляется клинике по запросу.
Ответственность
Что мы фиксируем в договоре
- Доступность 99,5% с компенсацией за нарушения
- Потеря данных при сбое — не более 1 часа
- Уведомление об инцидентах с данными в течение 24 часов
- Полная выгрузка данных в открытых форматах при расторжении
Вопросы от вашего ИТ-специалиста или юриста?
Ответим письменно и передадим документацию аудитов под NDA.