راهکار · سلامت
دادهٔ بیمار از ساختمان بیرون نمیرود
رمزنگاری در حال سکون با کلیدِ خودتان، دسترسی کنترلشده با ثبت کامل، و سامانهای که در قطعی شبکه هم به کار خود ادامه میدهد.
این صفحه از تحلیل الزامات این صنعت نوشته شده، نه از یک استقرار در آن. پیش از استناد در یک سند رسمی، آن را با متخصص همین حوزه مرور کنید — و در جلسه، هر بندی را که برایتان مهم است بپرسید.
حفاظت دادهٔ بیمار
- داده از سازمان خارج نشود
- سقف خروجی «فقط داخلی»؛ اعتبارنامهٔ مقصد ممنوع در لحظهٔ ثبت رد میشود
- رمزنگاری در حال سکون
- LUKS برای دیسک، AEAD برای اسرار، KMS برای etcd
- مالکیت کلید
- کلید در Vault خودتان یا کلید اختصاصی هر واحد
- ثبت هر دسترسی
- زنجیرهٔ ممیزی؛ ثبت پیش از عمل؛ ثبت تلاش ناموفق
- حذف قطعی
- نابودی کلید، دادهٔ رمزشده را حتی از بکاپ غیرقابل بازیابی میکند
دسترسی اضطراری
در محیط بالینی، گاهی باید فوراً به چیزی دسترسی داشت که در حالت عادی مجاز نیست.
- کلید اضطراری
- فعالسازی صریح با دلیل اجباری
- مدت محدود
- انقضای خودکار
- اعلان فوری
- به فهرست تعیینشده
- ثبت برجسته
- ردیف ممیزی با نشانگر ویژه
- بازبینی اجباری
- پس از پایان، باید بازبینی و ثبت شود
دسترسی اضطراری را مسدود نمیکنیم؛ قابلردیابی میکنیم.
مسدود کردنش یعنی کسی راهی دور میزند و هیچ ردی نمیماند. این تفاوت، همان چیزی است که در جلسهٔ بالینی باید گفته شود.
پیوستگی سرویس
- سامانهٔ بالینی نباید بخوابد
- HA در کنترلپلن و بار کاری، بودجهٔ اختلال، PDB
- از دست رفتن نود
- جدولبندی مجدد خودکار؛ HA ماشین مجازی با حصارکشی
- تعهد بازیابی
- سطوح RTO/RPO با مانور دورهای و نتیجهٔ قبول یا مردود
- باجافزار
- بکاپ با قفل شیء (WORM) و کلید جدا
- قطع اینترنت
- هیچ مسیر اجباری به بیرون؛ سامانه مستقل کار میکند
سامانههای قدیمی
بخشی از سامانههای بالینی روی ماشین مجازیاند و container نمیشوند — و نباید هم بشوند.
دزکوب هر دو را روی یک کلاستر و زیر یک مدل حاکمیتی میآورد: سامانهٔ قدیمی روی ماشین مجازی، سامانهٔ جدید روی container، هر دو با یک مدل دسترسی، یک سهمیه و یک زنجیرهٔ ممیزی.
هوش مصنوعی بالینی
| نگرانی | کنترل |
|---|---|
| دادهٔ بیمار در prompt | گاردریل با تشخیص شماره ملی، تلفن، ایمیل — روی ورودی و خروجی |
| prompt کجا ذخیره میشود | هیچجا |
| کدام واحد چه مدلی | زنجیرهٔ مجوز چهارسطحی |
| پروندهٔ ریسک مدل | رجیستری با مالک، کاربرد تأییدشده، طبقهٔ ریسک، تاریخ بازبینی |
| اثبات برای کمیته | لاگ تصمیم بهازای هر فراخوانی |
اینها را هم ببینید
الزامات حاکمیت دادهٔ خودتان را بیاورید.
بند به بند مرور میکنیم — از جمله بندهایی که جوابمان «نداریم» است.