Безопасность и соответствие требованиям

Факты о том, где находятся данные пациентов и как они защищены, — без маркетинговых формулировок.

Размещение в Беларуси

Серверы FossaMed находятся в аттестованном дата-центре на территории Республики Беларусь. Данные пациентов не покидают страну.

Шифрование

Данные шифруются при передаче (TLS 1.3) и при хранении (AES-256). Резервные копии хранятся в зашифрованном виде.

Ролевой доступ

Каждый сотрудник видит только данные, необходимые его роли. Доступ к карте пациента фиксируется в журнале с указанием времени и причины.

Резервное копирование

Полная резервная копия — ежедневно, инкрементальная — каждый час. Копии хранятся на независимой площадке; восстановление отрабатывается ежеквартально.

Закон РБ о персональных данных

Обработка данных соответствует Закону Республики Беларусь № 99-З «О защите персональных данных»: назначены ответственные, ведутся реестры обработки, согласия пациентов формируются в системе.

Аудиты безопасности

Внешний аудит безопасности — раз в год, внутреннее сканирование уязвимостей — ежемесячно. Отчёт о последнем аудите предоставляется клинике по запросу.

Ответственность

Что мы фиксируем в договоре

  • Доступность 99,5% с компенсацией за нарушения
  • Потеря данных при сбое — не более 1 часа
  • Уведомление об инцидентах с данными в течение 24 часов
  • Полная выгрузка данных в открытых форматах при расторжении

Вопросы от вашего ИТ-специалиста или юриста?

Ответим письменно и передадим документацию аудитов под NDA.

Получить демо it@fossa.by