Quadro sintetico
La sicurezza è organizzata su più livelli: connessione, autenticazione, autorizzazioni, protezione dei dati archiviati, tracciabilità tecnica e procedure operative. Le misure descritte riflettono l’architettura applicativa verificata; i dettagli che dipendono dal contratto di infrastruttura devono essere confermati nella scheda di esercizio della singola installazione.
Infrastruttura e localizzazione
Il nucleo applicativo, il database e gli archivi operativi sono attestati su infrastruttura Aruba in Italia. Il servizio non indica una città o una sala specifica perché tale assegnazione non è dimostrabile dal solo piano hosting e può dipendere dall’assetto contrattuale del provider.
Servizi opzionali come e-mail, SMS, notifiche push e risorse caricate da reti CDN possono creare flussi verso infrastrutture ulteriori. Questi casi sono separati nella pagina Fornitori e flussi esterni.
Misure tecniche applicative
- connessioni HTTPS per proteggere i dati durante il trasferimento tra browser e servizio;
- sessioni protette con cookie non accessibile agli script del browser e politica SameSite;
- protezione CSRF con token rigenerati per contrastare richieste fraudolente;
- autenticazione, possibilità di secondo fattore e separazione delle funzioni per ruolo;
- cifratura applicativa AES-256-CBC per campi personali selezionati nel database;
- cifratura degli allegati prima della memorizzazione e nomi fisici non descrittivi;
- limiti di dimensione e controlli applicativi sui file caricati;
- registrazione di eventi tecnici utili a sicurezza, diagnosi e ricostruzione degli incidenti.
Backup, disponibilità e ripristino
L’applicazione dispone di procedure per copia e dump del database e l’infrastruttura può offrire ridondanza e backup. Frequenza, conservazione, cifratura delle copie, prove di ripristino, RPO e RTO dipendono dal piano effettivamente acquistato e dalle procedure operative: non vengono pubblicati valori che non siano stati comprovati.
Accessi e responsabilità degli utenti
Ogni persona deve usare un account individuale, proteggere le credenziali, evitare condivisioni, verificare destinatari e allegati e disconnettersi dai dispositivi condivisi. Medici e strutture definiscono ruoli, autorizzazioni e tempi di conservazione e devono riesaminarli periodicamente.
Incidenti e segnalazioni
Le anomalie vengono gestite attraverso rilevazione, contenimento, conservazione delle evidenze, valutazione dell’impatto, ripristino e azioni correttive. Quando Ut Omnes sas opera come responsabile del trattamento, informa il titolare senza ingiustificato ritardo e collabora fornendo le informazioni disponibili.
Segnalazioni di sicurezza: assistenza@ambulatori.cloud. È utile indicare pagina, orario, dispositivo e descrizione del problema, evitando di inviare dati sanitari non necessari.
Documento approfondito
Il documento tecnico esteso distingue ciò che è verificato nel software da ciò che deve essere comprovato tramite contratto e procedure del provider.
Scarica il documento PDF