Architecture de confiance

Sécurité du service

Démonstration contrôlée

Cette description présente les contrôles techniques actuellement visibles. Elle n'est ni une certification ni une attestation de conformité réglementaire.

Contrôles appliqués

Modèle hospitalier

Le serveur hospitalier doit demeurer protégé et initier les communications sortantes vers le relais autorisé. Une liaison patient est facultative, temporaire et doit être fermée lors de la prise en charge ou de la fin de l'épisode.

Conditions avant production

Une analyse de risques formelle, une évaluation des facteurs relatifs à la vie privée, des essais d'intrusion indépendants, un plan de réponse aux incidents et aux atteintes, une politique de conservation, des ententes avec les fournisseurs et centres hospitaliers, ainsi qu'une validation juridique par territoire restent obligatoires. Les clés, certificats, sauvegardes et journaux devront aussi être gérés par des services de production approuvés.

Signalement de vulnérabilité

Le canal officiel de signalement de sécurité sera publié avant l'ouverture du service. En attendant, aucune donnée personnelle, preuve d'exploitation ou information clinique ne doit être envoyée au moyen de la vitrine.