Diseñado para datos de salud sensibles
LifeOrion está creado para los datos que los laboratorios manejan cada día: datos demográficos de pacientes, pedidos, resultados e informes. La seguridad forma parte de la arquitectura, no es una capa añadida después.
LifeOrion protege los datos de laboratorio y de pacientes con controles que se aplican en cada acción, en cada espacio de trabajo. A continuación encontrará lo que ya hemos construido y lo que está en nuestra hoja de ruta.
Controles que ya están activos en la plataforma
Estos son hechos en tiempo presente sobre cómo funciona LifeOrion hoy, no aspiraciones.
Registro de auditoría en cada acción
Cada creación, actualización y eliminación queda recogida en el registro de auditoría, de modo que pueda reconstruir quién cambió qué y cuándo.
Hash de credenciales con Argon2
Las credenciales de usuario se almacenan con hash de Argon2, un estándar moderno diseñado para resistir ataques de fuerza bruta y basados en GPU.
Sesiones JWT fail-closed
La seguridad de la sesión utiliza JWT fail-closed. Si falta un token, ha caducado o es inválido, el acceso se deniega de forma predeterminada.
Limitación de tasa
La limitación de la tasa de solicitudes protege los puntos de autenticación y de la API frente al abuso, el relleno de credenciales y los ataques automatizados.
RBAC en cada espacio de trabajo
El control de acceso basado en roles rige los espacios de trabajo de administración del laboratorio, prescriptor, centro y comercial, de modo que cada usuario solo actúa sobre lo que su rol permite.
Cifrado
Los datos se protegen con cifrado para favorecer la confidencialidad en toda la plataforma.
Eliminación reversible con Papelera y Restaurar
Las eliminaciones son recuperables. Los registros se mueven a la Papelera y pueden restaurarse, de forma individual o masiva, en todas las entidades.
Soporte multirregión
La implementación multirregión le permite mantener los datos en la geografía que se ajuste a sus requisitos operativos y regulatorios.
Hacia dónde nos dirigimos en cumplimiento formal
Los elementos a continuación no son certificaciones ya obtenidas. Describen marcos para los que LifeOrion está diseñado para dar soporte y las certificaciones que figuran en nuestra hoja de ruta. Actualizamos esta página a medida que se alcanza cada una.
SOC 2 Type II
En nuestra hoja de rutaEstamos avanzando hacia un examen SOC 2 Type II de nuestros controles de seguridad, disponibilidad y confidencialidad.
HIPAA
Diseñado para dar soporteLifeOrion está diseñado para dar soporte a un tratamiento alineado con HIPAA de la información sanitaria protegida, incluidos registros de auditoría, controles de acceso y cifrado. Un Acuerdo de Asociado Comercial (BAA) figura en nuestra hoja de ruta.
ISO 27001
En nuestra hoja de rutaEstamos alineando nuestras prácticas de gestión de la seguridad de la información hacia la certificación ISO 27001.
CLIA / CAP
Diseñado para dar soporteLifeOrion está creado para los flujos de trabajo de laboratorios certificados por CLIA y CAP, incluida la verificación controlada de resultados, el QC y la publicación de informes.
21 CFR Part 11
Diseñado para dar soporteNuestro registro de auditoría, los controles de acceso y el ciclo de vida controlado de los registros están diseñados para dar soporte a los flujos de trabajo de registros electrónicos y firmas electrónicas de 21 CFR Part 11.
Cuando un marco se describe como «diseñado para dar soporte», refleja una alineación arquitectónica, no una certificación o atestación completada.
Privilegio mínimo por diseño, con un registro completo de cada cambio
El acceso está acotado, aislado por inquilino y es totalmente auditable.
LifeOrion aplica el control de acceso basado en roles en cada espacio de trabajo. Los permisos siguen un modelo de mínimo privilegio: los usuarios obtienen el acceso que su rol requiere y nada más, y las vistas limitadas por sede mantienen al personal dentro de su ámbito asignado.
La plataforma es multiinquilino, con un aislamiento de inquilinos que separa los datos de cada laboratorio. Los laboratorios y las sedes que les envían solicitudes trabajan en la misma plataforma sin ver los registros de los demás, y el acceso dentro de un laboratorio se limita por rol.
Cada creación, actualización y eliminación queda recogida en un registro de auditoría de extremo a extremo. Junto con la eliminación reversible y la función de Papelera y Restaurar, esto ofrece a los equipos de control de calidad y cumplimiento un registro de actividad defendible y una vía para corregir los errores.
- Control de acceso basado en roles en cada espacio de trabajo
- Aislamiento de inquilinos para los datos de cada laboratorio
- Registro de auditoría de extremo a extremo en cada cambio
- Eliminación reversible con restauración individual y masiva
¿Ya usa LifeOrion? Iniciar sesión
Vea la arquitectura en detalle
Guiaremos a sus equipos de seguridad, TI y control de calidad a través de nuestros controles, modelo de datos y hoja de ruta de cumplimiento, y responderemos directamente a sus preguntas de diligencia debida.
Demo gratuita de 30 minutos