Pular para o conteúdo

SEGURANÇA SIRIUSRAD

Segurança em todas as camadas da operação

A SiriusRAD utiliza controles de segurança em aplicação, infraestrutura, comunicação e integração para proteger o fluxo de imagens médicas, laudos e dados operacionais.

Nossa arquitetura combina comunicação criptografada, controle de acesso, monitoramento contínuo e práticas de continuidade para reduzir riscos ao longo de toda a operação.

Fale com a SiriusRAD

Uma abordagem de segurança em camadas

Controles de aplicação, comunicação, infraestrutura, monitoramento e continuidade trabalham em conjunto para reduzir a exposição a riscos e apoiar a prestação consistente dos serviços.

Aplicação

Sessão, validações e acesso controlado aos dados.

Comunicação

HTTPS e TLS nos fluxos configurados para comunicação protegida.

Infraestrutura

Firewall em nuvem privada, balanceamento e controles de rede.

Monitoramento

Monitoramento contínuo apoia a intervenção técnica.

Continuidade

Backups offsite e snapshots apoiam o planejamento de recuperação.

Segurança em aplicação

A camada de aplicação utiliza mecanismos para proteger identificadores de sessão, controlar a comunicação entre componentes e reduzir a exposição direta ao banco de dados. O acesso ao banco de dados é mediado por uma camada ORM, reduzindo a necessidade de acesso SQL direto na lógica da aplicação. Formulários e operações sensíveis utilizam controles de validação e proteção contra manipulação indevida.

  • Proteção de identificadores utilizados em sessão
  • Controle de comunicação entre componentes da aplicação
  • Acesso ao banco de dados mediado por camada ORM
  • Validações para formulários e operações sensíveis

Comunicações protegidas

As interfaces web utilizam HTTPS e TLS para proteger a comunicação entre usuários, sistemas e serviços. Nos fluxos configurados para transporte seguro, o SiriusRAD Gateway também utiliza TLS para comunicação com componentes de integração.

Proteção de infraestrutura e datacenter

A infraestrutura utiliza controles de firewall em ambiente de nuvem privada, monitoramento contínuo de servidores, balanceamento de carga e controles de rede projetados para apoiar disponibilidade, gestão de tráfego e resiliência operacional.

Backup e continuidade operacional

A SiriusRAD mantém rotinas de backup diário offsite do banco de dados e snapshots semanais dos servidores como parte da estratégia de continuidade e recuperação da plataforma. Objetivos de recuperação e requisitos de retenção são avaliados conforme cada operação.

Monitoramento contínuo

Os servidores SiriusRAD são monitorados continuamente para apoiar a identificação de indisponibilidades, anomalias operacionais e condições que possam exigir intervenção técnica.

REST API para integrações

A REST API da SiriusRAD permite integrações controladas por chaves gerenciáveis pela própria instituição. Essas chaves autorizam o acesso às integrações disponíveis e podem ser administradas conforme as necessidades de cada operação.

  • Chaves de integração gerenciáveis
  • Controle de acesso por integração
  • Comunicação via HTTPS/TLS
  • Integração de laudos e sistemas

SiriusRAD Gateway

O SiriusRAD Gateway atua como integrador DICOM entre Workstations, PACS e a plataforma SiriusRAD. Ele permite receber e transmitir imagens utilizando múltiplas conexões e, nos fluxos configurados para transporte seguro, comunicação protegida por TLS.

  1. 1Modalidade / Workstation / PACS
  2. 2SiriusRAD Gateway
  3. 3Conexão TLS configurada
  4. 4Plataforma SiriusRAD

Segurança como processo contínuo

Segurança não depende de um único recurso. Ela exige arquitetura, monitoramento, controle de acesso, manutenção, práticas operacionais e revisão contínua. A SiriusRAD mantém sua estratégia de segurança como parte permanente da evolução e operação da plataforma.

Quer entender como a SiriusRAD protege sua operação?

Converse com nossa equipe sobre integração, conectividade, infraestrutura e os controles utilizados na plataforma.

Fale com a SiriusRAD