MEDORAHealthcare OS กลับหน้าแรก

SECURITY

ความปลอดภัยที่เริ่มจากขอบเขตข้อมูล

Tenant และ Branch Isolation

ทุกระเบียนด้านสุขภาพมีขอบเขตองค์กรที่ชัดเจน และข้อมูลเชิงปฏิบัติการที่เกี่ยวข้องถูกจำกัดเพิ่มเติมตามสาขา บทบาท และสถานะสมาชิก โดยใช้ PostgreSQL Row Level Security เป็นแนวป้องกันหลัก

Least Privilege

Browser ใช้เฉพาะคีย์ที่เผยแพร่ได้ ส่วนสิทธิ์ระดับผู้ดูแลระบบถูกจำกัดไว้ฝั่งเซิร์ฟเวอร์ การเขียนข้อมูลสำคัญดำเนินการผ่านฟังก์ชันที่ตรวจองค์กร บทบาท และขอบเขตสาขา

Audit Trail

เหตุการณ์สำคัญ เช่น การดูหรือเปลี่ยนข้อมูลผู้รับบริการ และการจัดการองค์กร สาขา หรือบุคลากร จะบันทึกผู้กระทำ เวลา และบริบทที่เกี่ยวข้องเพื่อรองรับการตรวจสอบย้อนหลัง

Operational Security

การนำไปใช้งานจริงต้องมีการแยกสภาพแวดล้อม การจัดการความลับ การสำรองและทดสอบกู้คืน การติดตามเหตุผิดปกติ การทบทวนสิทธิ์ และกระบวนการรับมือเหตุการณ์ร่วมกับมาตรการในตัวผลิตภัณฑ์

ขอบเขตปัจจุบัน

Medora อยู่ในช่วง Private Preview และยังไม่อ้างว่าได้รับการรับรองมาตรฐานเฉพาะใด การประเมินความเสี่ยงและข้อกำหนดทางกฎหมายขององค์กรต้องเสร็จก่อนใช้กับข้อมูลสุขภาพจริง