

برنامج العيادة الخاصة
بواسطة برنامج العيادة الخاصة
تشفير البيانات أثناء التخزين والنقل: تشفير AES-256 أو ما يعادله للبيانات المخزنة؛ TLS للبيانات المنقولة.
التحكم في الوصول: التحكم في الوصول بناءً على الدور (RBAC)، إعطاء أقل امتياز حسب نوع المستخدم.
المصادقة متعددة العوامل (MFA): اختيارية أو مفروضة لجميع المستخدمين.
سجلات التدقيق والتسجيل: سجلات غير قابلة للتغيير لنشاط المستخدم، الوصول، والتغييرات
الامتثال التنظيمي: HIPAA/HITECH (الولايات المتحدة)، GDPR/UK GDPR (عند الاقتضاء)، وقواعد الخصوصية المحلية.
اتفاقية الشراكة في الأعمال (BAA): تُقدم للكيانات المشمولة والشركاء التجاريين.
سياسات الاحتفاظ بالبيانات: فترات احتفاظ قابلة للتكوين للسجلات، الملاحظات، المرفقات، والسجلات.
خيارات إقامة البيانات: مراكز بيانات إقليمية أو خيارات الإقامة إذا كانت متوفرة.
النسخ الاحتياطي المنتظم: نسخ احتياطية مجدولة مع تحديد نقطة استعادة البيانات (RPO) وهدف وقت الاستعادة (RTO).
استعادة الكوارث واستمرارية الأعمال: خطة موثقة لاستعادة الكوارث، إمكانيات التبديل السريع، واختبار دوري لخطة الاستعادة.
إدارة مفاتيح التشفير: سياسات تدوير المفاتيح وعناصر التحكم في الوصول لمفاتيح التشفير.