Šifriranje občutljivih podatkov (E2EE)

Share this post

Where therapists do their best work.

Pri TINA je zaščita zasebnosti zdravstvenih podatkov pacientov ključna prednostna naloga. Funkcija šifriranja podatkov (E2EE) je zasnovana tako, da se občutljivi podatki šifrirajo v uporabnikovem brskalniku, preden se pošljejo na strežnik. Šifrirani podatki ostanejo zaščiteni med prenosom in shranjevanjem. Pooblaščeni uporabniki odklenejo dostop s PIN-om organizacije za E2EE.

Kaj je šifriranje od konca do konca?

Šifriranje od konca do konca je varnostni model, pri katerem so podatki šifrirani, preden zapustijo uporabnikovo napravo, in dešifrirani le na pooblaščeni napravi.

V TINA aplikaciji:

  1. Občutljiva polja so šifrirana lokalno v brskalniku.
  2. Šifrirane vrednosti se pošljejo v API TINA.
  3. Strežnik shrani in vrne šifrirane vrednosti.
  4. Pooblaščeni uporabnik vnese PIN organizacije E2EE.
  5. Brskalnik uporabi ta PIN za dešifriranje podatkov.

To pomeni, da se PIN ne prenese na strežnik in strežnik ne potrebuje nešifriranega podatkovnega ključa za shranjevanje ali prenos zaščitenih podatkov o pacientih.

Zakaj uporabljati E2EE za podatke o pacientih?

Zapisi o pacientih pogosto vsebujejo zelo občutljive podatke, vključno s kliničnimi zapiski, kontaktnimi podatki, podatki o zdravljenju in drugimi podatki, povezanimi z zdravjem. Šifriranje teh polj pred prenosom zagotavlja dodatno plast zaščite.

Zaščita pred nepooblaščenim dostopom

Če se do šifriranih podatkov aplikacije dostopa brez ustreznega šifrirnega ključa, zaščitenih polj ni mogoče neposredno prebrati.

Zasebnost med prenosom in shranjevanjem

Občutljiva polja ostanejo šifrirana v koristnih podatkih API-ja in v podatkih aplikacije, ki jih obdeluje strežnik. HTTPS/TLS še naprej ščiti omrežno povezavo, medtem ko E2EE zagotavlja dodatno plast šifriranja na strani odjemalca.

Nadzorovan dostop

Samo uporabnik, ki ima dostop do organizacije in pozna PIN-kodo organizacije za E2EE, lahko odklene skupni šifrirni ključ v brskalniku.

Podpora za varen dostop z več naprav

PIN je povezan z organizacijo in ne le z enim računalnikom. To omogoča pooblaščenim uporabnikom, da odklenejo iste podatke organizacije iz drugega brskalnika ali naprave z uporabo pravilne PIN-kode za E2EE.

Nastavitev E2EE v TINA

1. korak: Prijava kot pooblaščeni uporabnik organizacije

Pooblaščeni uporabnik organizacije se prijavi v TINA in odpre nastavitve šifriranja.

Odvisno od trenutne nastavitve organizacije lahko TINA ponudi možnost:

  • Nastavitev nove PIN-kode E2EE
  • Uvoz obstoječega starega gradiva šifrirnega ključa
  • Odklepanje obstoječe konfiguracije E2EE

2. korak: Nastavitev PIN-kode E2EE

Uporabnik ustvari in potrdi šestmestno številčno PIN-kodo E2EE.

3. korak: Odklepanje E2EE v vsaki napravi

Ko se uporabnik prijavi iz drugega računalnika ali brskalnika, vnese isto PIN-kodo E2EE. Brskalnik nato pripravi sejo za dešifriranje zaščitenih podatkov.

Uporaba E2EE v novem računalniku

E2EE je zasnovan za podporo dostopa iz več naprav. Ko odprete TINA v novem računalniku:

  • Uporabnik se prijavi normalno.
  • TINA prikaže poziv za odklepanje E2EE.
  • Uporabnik vnese šestmestno PIN-kodo E2EE organizacije.
  • Brskalnik dešifrira podatkovni ključ v pomnilniku.
  • Zaščitene informacije postanejo na voljo odklenjeni seji.

Podpora za starejše šifrirne ključe

TINA podpira tudi starejše enkripcijo podatkov s fizično datoteko.

Starejše ključev je mogoče uvoziti po potrebi in se hrani v shrambi seje brskalnika za združljivost s prejšnjimi različicami. Uporabnikom s konfiguriranim starejšim šifriranjem priporočamo, da vnesejo PIN-kodo E2EE v2. Postopek, ki temelji na PIN-kodi v2, je prednostni pristop za nove nastavitve.

Kaj se zgodi, ko je seja zaklenjena?

Ko je E2EE zaklenjen:

  • Zaščitene vrednosti lahko ostanejo šifrirane v vmesniku.
  • TINA lahko še vedno izvaja operacije, ki ne zahtevajo dešifriranja.
  • Občutljive operacije pisanja morajo počakati, da uporabnik odklene E2EE.
  • Kontekst šifriranja v pomnilniku ni na voljo.

Ko vnesete pravilno kodo PIN, brskalnik obnovi kontekst šifriranja in zaščitene operacije branja in pisanja se lahko nadaljujejo.

Pomembna navodila za upravljanje kode PIN in ključev

Trenutna koda PIN za E2EE je šestmestna številčna koda PIN. Zaradi tega je enostavna za uporabo, vendar pomeni tudi, da je varnost kode PIN odvisna od zaščite kode PIN. Za boljšo varnost:

  • Ne delite kode PIN prek nezaščitenih kanalov.
  • Kode PIN za E2EE ne uporabljajte ponovno kot geslo računa.
  • Kode PIN ne shranjujte v brskalniku, polju za geslo, dokumentu ali nešifriranem zapisku.
  • Uporabite kodo PIN, ki jo drugi člani organizacije težko uganejo.
  • Omejite dostop do računov organizacije in skrbniških nastavitev.
  • Če je bil PIN morda razkrit, obvestite podporo TINA.
  • Gesla za račune in PIN-e za E2EE hranite ločeno.

Odpravljanje težav z E2EE

V novi napravi se prikaže poziv za odklepanje

To je pričakovano. Novi brskalnik še nima aktivnega konteksta šifriranja v pomnilniku. Za odklepanje vnesite PIN-kodo E2EE organizacije.

PIN je zavrnjen

Potrdite, da:

  • PIN vsebuje natanko šest števk.
  • Uporabljate trenutno PIN-kodo E2EE organizacije.
  • Račun pripada pravilni organizaciji.
  • Konfiguracija E2EE organizacije ni bila nedavno spremenjena.

Potreben je starejši material ključa

Če organizacija ni prešla iz starejše nastavitve, bo skrbnik morda moral uvoziti obstoječi starejši material ključa, preden vnese PIN-kodo v2. Če tega niste storili in se prikaže, se obrnite na našo podporno ekipo.

PIN je bil izgubljen

PIN ni poslan v TINA in ga ni mogoče obnoviti s strežnika. Preden spremenite ali ponastavite konfiguracijo šifriranja organizacije, se obrnite na podporo TINA. Ne ustvarjajte novega šifrirnega ključa, dokler ne pregledate obstoječih možnosti za obnovitev podatkov, saj nov ključ morda ne bo dešifriral podatkov, zaščitenih s prejšnjim ključem.

Zaključek

Funkcija E2EE podjetja TINA dodaja zaščito na strani odjemalca za občutljive podatke o pacientih. Občutljiva polja so v brskalniku šifrirana, surova PIN-koda pa se nikoli ne shrani ali prenese.

Pooblaščeni uporabniki lahko dostopajo do zaščitenih podatkov iz več naprav z vnosom PIN-kode E2EE organizacije, medtem ko uporabni šifrirni ključ ostane na voljo le v aktivni odklenjeni seji brskalnika.

Za pomoč pri nastavitvi ali vprašanja o migraciji starejših šifrirnih ključev se obrnite na podporo podjetja TINA.

Related posts

[read_time]

Izdaja računov je ključni del upravljanja terapevtske prakse, saj ne zagotavlja le plačila za storitve, ampak tudi pomaga vzdrževati jasne ...

[read_time]

Učinkovito načrtovanje terminov klientov oziroma sestankov je ključnega pomena za vzdrževanje učinkovitega delovnega procesa v vsaki storitveno usmerjeni praksi, kot ...

[read_time]

Ustvarjanje dobro strukturiranega cenika je ključnega pomena za vsakega ponudnika storitev, vključno s terapevti, svetovalci in trenerji. Učinkovit cenik ne ...

[read_time]

Učinkovito upravljanje stikov je ključnega pomena v vseh poklicnih panogah, še posebej za tiste v vlogah, ki zahtevajo vzdrževanje dolgoročnih ...

[read_time]

Aplikacija TINA je zasnovana za poenostavitev upravljanja vaše terapevtske prakse, od sprejema strank do izdaje računov. Tu je preprost, jasen ...

[read_time]

Prijava v aplikacijo TINA je preprost postopek, ki združuje preverjanje pristnosti računa z dodatnim korakom odklepanja z dešifriranjem podatkov (E2EE). ...

Splošni pogoji o varstvu podatkov

V skladu z GDPR Vas obveščamo, da smo našo komunikacijo ustrezno prilagodili novim pravilom glede varstva osebnih podatkov. Vaši osebni podatki bodo predmet obdelave zgolj za namene, s katerimi izrecno soglašate. Privolitev v posredovanje osebnih podatkov je prostovoljna, soglasje pa lahko na isti način, kot ste ga podali, tudi kadarkoli prekličete. V primeru, da osebnih podatkov ne posredujete ali oz. v kolikor soglasje prekličete, Centrum cognitio d.o.o. ne more izpolniti namena, za katerega se podatki zbirajo. Poleg tega imate pravico do dostopa do podatkov, pravico do popravka, pravico do izbrisa (»pravica do pozabe«), pravico do omejitve obdelave, pravico do ugovora ter pravico do prenosljivosti podatkov. Za uveljavljanje prej omenjenih pravic oz. morebitnih pritožb Vas prosimo, da se obrnete na pooblaščeno osebo za varstvo osebnih podatkov, in sicer na naslova za: Pooblaščeno osebo za varstvo podatkov, Centrum cognitio d.o.o., Šarhova ulica 34, 2000, Slovenia or on e-mail: [email protected].

Če menite, da obdelava osebnih podatkov krši določila na področju varstva osebnih podatkov, imate pravico vložiti pritožbo tudi pri Informacijskemu pooblaščencu.

Podatki se hranijo do vašega preklica oz. dokler je potrebno, da se doseže namen, zaradi katerega so podatki zbrani.

Upravljavec, podjetje Centrum cognitio d.o.o., se obvezuje, da bo podatke obdeloval in varoval v skladu z Zakonom o varstvu osebnih podatkov ter določili Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta.

Za potrebe e-obveščanja uporabljamo marketinško platformo MailChimp. S prijavo ali vnosom obrazca se strinjate, da bomo z vašimi podatki upravljali pod pogoji, ki so navedeni zgoraj, in da se bodo informacije, ki nam jih posredujete, hkrati prenesle družbi MailChimp, ki nam zagotavlja to storitev. Centrum cognitio d.o.o. bo poskrbel, da bo MailChimp zagotovil enako raven varstva osebnih podatkov kot ga narekuje lokalna in evropska zakonodaja predvsem s podpisom standardnih EU pogodbenih klavzul, če ni v konkretnem primeru določeno drugače.

Pravilnik o piškotkih

Pravilnik o piškotkih

Zakon o elektronskih komunikacijah (Uradni list št. 109/2012), ZEKom-1 je v pravni red prinesel pravila glede uporabe piškotkov in podobnih tehnologij za shranjevanje informacij ali dostop do informacij, shranjenih na računalnikih, tablicah ali mobilnih napravah uporabnikov.

Naše spletno mesto lahko v brskalnik vašega računalnika odloži tako imenovani »piškotek«.

Kaj so piškotki?

Piškotki so majhne besedilne datoteke, ki nam dajejo podatke o tem, kolikokrat posameznik obišče našo stran in katere vsebine si uporabnik ogleduje. Piškotki niso škodljivi in so vedno časovno omejeni. Piškotki sami ne vsebujejo nobenih podatkov, ki bi omogočali identifikacijo posameznika. Vedno imate možnost, da piškotke sprejmete ali zavrnete. Večina spletnih brskalnikov samodejno sprejme piškotke, kar lahko spremenite v nastavitvah tako, da računalnik piškotke zavrne ali pa da prejmete opozorilo, preden se piškotek shrani.

Nujno potrebni piškotki

To so piškotki, ki so nujni za pravilno delovanje spletne strani in brez njih prenos sporočila v komunikacijskem omrežju ne bi bilo mogoče. Ti piškotki omogočajo uporabniku delovanje prijaznih spletnih storitev, boljšo uporabniško izkušnjo in za njih ni potrebno pridobiti soglasja.

Google Analytics

Naša spletna stran uporablja Google Analytics, ki je storitev spletne analitike, ki jo zagotavlja Google. Google Analytics uporablja piškotke za analiziranje, kako uporabniki spletne strani uporabljajo. Podatke, ki jih piškotek pridobi o vaši uporabi spletnih strani (vključno z vašim naslovom IP) Google posreduje in hrani [na strežnikih v ZDA] [on servers in the United States] . Google te podatke uporablja za ovrednotenje vaše uporabe spletnih strani, posredovanje poročil o aktivnostih na spletni strani upraviteljem strani in za zagotavljanje drugih storitev, povezanih z aktivnostmi na spletnih strani in uporabo spleta. Google lahko te podatke prenese tudi tretjim osebam, če tako zahteva zakon, ali kadar tretje osebe obdelujejo podatke v imenu Googla. Google vašega naslova IP ne bo povezal z drugimi podatki, ki jih Google hrani.

Storitev Google Analytics nastavi naslednje piškotke:

  • _ga 2 leti To naključno ustvarjeno število se uporablja za določitev unikatnih obiskovalcev našega spletnega mesta.
  • _gid 24 ur To naključno ustvarjeno število se uporablja za določitev unikatnih obiskovalcev našega spletnega mesta.
  • _gat 1 minuta Omjevanje pogostosti zahtevkov.

Podrobne informacije o storitvi Google Analytics in svoji zasebnosti (vključno s tem, kako lahko nadzirate podatke, poslane Googlu) najdete na naslovu https://policies.google.com/privacy/partners.

Storitveni piškotki

Uporabo piškotkov tretjih oseb ne moremo upravljati; za več informacij o teh piškotkih obiščite spletne strani teh oseb, npr. Facebook, Twitter, Instagram, YouTube.

Če ne želite uporabljati spletnih piškotkov, lahko v nastavitvah vašega brskalnika hrambo piškotkov zavrnite, onemogočite. V kolikor soglašate z uporabo naših piškotkov, ne pa tudi z uporabo piškotkov tretjih oseb, lahko izberete možnost »block third-party cookies« (zavrni piškotke tretjih oseb) – možnost se lahko med različnimi brskalniki nekoliko razlikuje.

Kako upravljati piškotke?

Nastavitve za piškotke lahko nadzirate in spreminjate tudi v svojem spletnem brskalniku. Za informacije o nastavitvah za piškotke izberite spletni brskalnik, ki ga uporabljate.

Če ste soglasje za piškotke predhodno že dali in se pozneje premislili ter izključili prejemanje piškotkov v svojem brskalniku, bo vaš obisk na spletni strani razumljen kot prvi obisk. V tem primeru boste znova dobili obvestilo o piškotkih.

Dodatna vprašanja

Vsa nadaljna vprašanja o piškotkih nam lahko sporočite na elektronski naslov [email protected]