1. Prinsip keamanan
Kami merancang Insimen Medical Record dengan prinsip akses seperlunya, perlindungan data sejak awal, dan pembatasan dampak bila terjadi masalah. Tidak ada sistem yang bebas risiko sepenuhnya, tetapi kontrol keamanan dievaluasi dan diperbaiki sesuai kebutuhan produk.
2. Kontrol yang kami terapkan
Kontrol berikut diterapkan sesuai konteks dan risiko fitur yang digunakan.
- otorisasi server-side yang menurunkan akses dari fasilitas dan peran yang sah
- pemisahan akses pasien, tenaga kesehatan, fasilitas, dan area internal
- audit yang ditujukan untuk penelusuran aktivitas tanpa menjadikan isi catatan klinis sebagai log umum
- kontrol khusus pada dokumen, resep, data farmasi, dan tindakan administratif yang sensitif
3. Yang perlu Anda lakukan
Keamanan juga memerlukan peran aktif dari setiap pengguna.
- Gunakan kata sandi yang unik dan jangan membagikannya kepada siapa pun.
- Aktifkan metode verifikasi tambahan yang tersedia untuk akun Anda.
- Periksa perangkat dan session aktif, lalu segera keluar dari perangkat yang tidak Anda kenali.
- Jangan pernah mengirim kata sandi, kode OTP, private key, atau rahasia akun melalui pesan maupun formulir biasa.
- fasilitas menentukan dasar pemrosesan, kewenangan staf, retensi, serta kualitas data klinis sesuai kewajiban yang berlaku
- tenaga kesehatan memakai aksesnya hanya untuk kebutuhan pelayanan yang sah
- pasien menjaga kredensial akun dan memberi informasi yang benar pada proses booking atau skrining
4. Akses dan perubahan sensitif
Aksi yang dapat mengubah akses, identitas, pengaturan keamanan, data sensitif, atau konfigurasi penting memerlukan pemeriksaan otorisasi di server. Aktivitas tertentu dapat dicatat untuk membantu penelusuran, pencegahan penyalahgunaan, dan investigasi insiden.
5. Insiden dan pelaporan
Jika Anda menduga akun diakses tanpa izin, segera ubah kata sandi, keluar dari session yang tidak dikenali, dan hubungi kami. Jangan mengirimkan kata sandi, OTP, atau token ke dalam laporan. Kami akan menilai laporan secara proporsional, melakukan tindakan pengamanan yang diperlukan, dan memberi pemberitahuan jika diwajibkan atau relevan.
6. Batas tanggung jawab
Medical Record adalah sistem pendukung operasional dan dokumentasi. Sistem ini tidak menggantikan penilaian klinis, keputusan tenaga kesehatan, standar profesi, atau kewajiban hukum fasilitas kesehatan.
Pengguna dan organisasi tetap bertanggung jawab menjaga perangkat, jaringan, kredensial, serta kewenangan internalnya. Pelanggaran terhadap ketentuan keamanan dapat menyebabkan pembatasan akses untuk melindungi pengguna lain dan layanan.
Laporkan masalah keamanan
Sertakan produk, waktu kejadian, dan penjelasan singkat yang aman. Jangan sertakan kata sandi, OTP, isi rekam medis, atau data privat yang tidak diperlukan.
