SEGURANÇA SIRIUSRAD
Segurança em todas as camadas da operação
A SiriusRAD utiliza controles de segurança em aplicação, infraestrutura, comunicação e integração para proteger o fluxo de imagens médicas, laudos e dados operacionais.
Nossa arquitetura combina comunicação criptografada, controle de acesso, monitoramento contínuo e práticas de continuidade para reduzir riscos ao longo de toda a operação.
Fale com a SiriusRADUma abordagem de segurança em camadas
Controles de aplicação, comunicação, infraestrutura, monitoramento e continuidade trabalham em conjunto para reduzir a exposição a riscos e apoiar a prestação consistente dos serviços.
Aplicação
Sessão, validações e acesso controlado aos dados.
Comunicação
HTTPS e TLS nos fluxos configurados para comunicação protegida.
Infraestrutura
Firewall em nuvem privada, balanceamento e controles de rede.
Monitoramento
Monitoramento contínuo apoia a intervenção técnica.
Continuidade
Backups offsite e snapshots apoiam o planejamento de recuperação.
Segurança em aplicação
A camada de aplicação utiliza mecanismos para proteger identificadores de sessão, controlar a comunicação entre componentes e reduzir a exposição direta ao banco de dados. O acesso ao banco de dados é mediado por uma camada ORM, reduzindo a necessidade de acesso SQL direto na lógica da aplicação. Formulários e operações sensíveis utilizam controles de validação e proteção contra manipulação indevida.
- Proteção de identificadores utilizados em sessão
- Controle de comunicação entre componentes da aplicação
- Acesso ao banco de dados mediado por camada ORM
- Validações para formulários e operações sensíveis
Comunicações protegidas
As interfaces web utilizam HTTPS e TLS para proteger a comunicação entre usuários, sistemas e serviços. Nos fluxos configurados para transporte seguro, o SiriusRAD Gateway também utiliza TLS para comunicação com componentes de integração.
Proteção de infraestrutura e datacenter
A infraestrutura utiliza controles de firewall em ambiente de nuvem privada, monitoramento contínuo de servidores, balanceamento de carga e controles de rede projetados para apoiar disponibilidade, gestão de tráfego e resiliência operacional.
Backup e continuidade operacional
A SiriusRAD mantém rotinas de backup diário offsite do banco de dados e snapshots semanais dos servidores como parte da estratégia de continuidade e recuperação da plataforma. Objetivos de recuperação e requisitos de retenção são avaliados conforme cada operação.
Monitoramento contínuo
Os servidores SiriusRAD são monitorados continuamente para apoiar a identificação de indisponibilidades, anomalias operacionais e condições que possam exigir intervenção técnica.
REST API para integrações
A REST API da SiriusRAD permite integrações controladas por chaves gerenciáveis pela própria instituição. Essas chaves autorizam o acesso às integrações disponíveis e podem ser administradas conforme as necessidades de cada operação.
- Chaves de integração gerenciáveis
- Controle de acesso por integração
- Comunicação via HTTPS/TLS
- Integração de laudos e sistemas
SiriusRAD Gateway
O SiriusRAD Gateway atua como integrador DICOM entre Workstations, PACS e a plataforma SiriusRAD. Ele permite receber e transmitir imagens utilizando múltiplas conexões e, nos fluxos configurados para transporte seguro, comunicação protegida por TLS.
- 1Modalidade / Workstation / PACS
- 2SiriusRAD Gateway
- 3Conexão TLS configurada
- 4Plataforma SiriusRAD
Segurança como processo contínuo
Segurança não depende de um único recurso. Ela exige arquitetura, monitoramento, controle de acesso, manutenção, práticas operacionais e revisão contínua. A SiriusRAD mantém sua estratégia de segurança como parte permanente da evolução e operação da plataforma.
Quer entender como a SiriusRAD protege sua operação?
Converse com nossa equipe sobre integração, conectividade, infraestrutura e os controles utilizados na plataforma.