Clinerion’un veri güvenlik çerçevesi, “Güvenlik Politikası”, “Fiziksel ve Mantıksal Güvenlik ve İş Rehberleri” ve süreçler için tasarlanmış “Standart Operasyon Prosedürleri”ni içermektedir. Bu çerçeve, organizasyon genelinde Veri ve BT Güvenlik yönetimi için kuralları belirler.
Clinerion Güvenlik Politikası, bireylerin, varlıkların, bilgi ve itibarının korunması için kabul edilen değerleri ve süreçlerin yasal mevzuatlara uygunluğunu yansıtmaktadır. Buna ek olarak, bu ilkeler Clinerion'da benimsenen güvenlik kültürü için temel oluşturmaktadır. Bu güvenlik çerçevesi fiziksel ve fiziksel ve mantıksal güvenlik kapsamında veri güvenliğini sağlamaktadır.
Fiziksel Güvenlik
Clinerion'un sunucu altyapısı, İsviçre'de ISAE 3402 SSAE 16 Tip II Sertifikalı Veri Merkezi'nde barındırılmaktadır ve aşağıda belirtilen veri güvenliği politikaları ve prosedürlerine tabidir.
Bütün hastane merkezli sunucu kurulumları yerel mevzuatlar, yasal düzenlemeler ve otoriteler tarafından belirlenmiş rehberlere uygun olarak yapılır. Tüm bunlara ek olarak fiziksel güvenlik için aşağıdaki hususlar sağlanır:
- Birey ve süreçlerin korunması
- Raporlama, alarm organizasyonu ve kriz yönetimi ekibi.
Mantıksal Güvenlik
- Erişilebilirlik: operasyonel ihtiyaçlara uygun bilgilere özelleştirilmiş ve kurallara bağlanmış bir erişim gerçekleştirilmelidir.
- Gizlilik: özellikle gizli olarak tanımlanmış verilerin işlenmesinde mevzuat ve etik kurallara tam bir uyum sağlanmalıdır.
- Dürüstlük: süreç ve veriler kapsamlı, doğru ve bütüncül bir şekilde ele alınmalıdır.
- Yetkilendirme: PRS'deki her bir işleve erişim, tanımlanmış açık kullanıcı rollerine dayalı olarak, sistemin kurulduğu sağlık merkezi yönetimi tarafından belirlenir.