Informationssäkerhet

HOPE Hjärtsvikt består av följande delar: 

  • Datalagring av patientdata på HOPE-servrar tillhandahållna av Svenskt bolag, Tripnet AB, placerade i Sverige.
  • Webb-applikationen HOPE Practitioner och HOPE Practitioner App för kund, CE-märkt.
  • Mobilappen HOPE App.

Säkerhet tillämpas där information finns, d.v.s. i ”Mobilappen HOPE App”, vid kommunikation av information till ”HOPE-servrar”.

För att komma åt information krävs en godkänd tvåfaktorsinloggning,SITHS för vårdpersonal och antingen parkopplingskod eller mobilt BankID för patient (det är vårdgivaren som sätter vilken inloggningsmetod patienten ska använda sig av). Efter inloggning används standarden OAuth 2.0 för att styra och begränsa åtkomst till data.

  • All lagring av information sker krypterat endast på HOPE-servrar.
  • All kommunikation krypteras med TLS 1.2.
  • Varje försök (lyckat eller inte) till informationsåtkomst på HOPE-servrar loggas.
  • HOPE-servrar skyddas med brandvägg.
  • Support- och underhållsåtkomst till “HOPE-servrar” är begränsad till ett fåtal utvalda individer.
  • Sårbarhetsskanning på HOPE-servrar utförs periodiskt.
  • Backup på HOPE-servrar utförs periodiskt (dagligen), och en väl beprövad återställningsprocedur finns.

Hälsodata lagras

  • På HOPE-servrar (krypterat).

Administrativ information lagras

  • Krypterat på HOPE-servrar.