安全与合规

从容应对安全审计,所有凭证清晰在案。

诊所掌管着高度敏感的患者健康与身份数据,根据新加坡《个人资料保护法》(PDPA)与《医疗服务法案》(HIA),数据合规责任始终由诊所承担。ClinicPlus 将严密的防御控制与审计举证内化于日常操作之中。

  • PDPA 合规
  • 租户严格隔离
  • MFA 双重认证
  • 防篡改审计轨迹
  • 全量数据自主导出
审计日志 · 可导出示例
时间 (SGT)操作者动作对象
14:22前台 1查看患者S••••567G
14:19A 医生开具病假单MC-2026081714
09:03管理员 1撤销权限作废发票 → 前台
08:47未知登录被拒设备未获批准

被撤销的权限会留下记录,下一次更新不会把它悄悄加回来。

数据隔离

多租户物理与逻辑严格隔离

数据仅限本诊所内部访问

每次读取请求均在服务端严格校验操作者所属诊所上下文。即使外部人员获取拼接的 URL 链接,也绝无法越权窥探其他机构的患者病历。

发版流水线强制自动化越权测试

每次版本发布前,持续集成(CI)管线均会自动执行严苛的跨租户越权攻击测试用例。任何可能导致租户数据泄漏的改动均被硬性阻断上线。

运维与业务权限物理分离

底层基础设施运维与诊所业务数据访问权限严格解耦。平台运维人员无法无痕触碰诊所病历,客户支持介入必须经明确授权并全量审计留痕。

新加坡本土高可用数据驻留

系统全部生产应用与数据库均部署托管于新加坡境内合规机房,全链路流量走私有虚拟网络(VPC),静止数据与传输中数据全程高强度加密。

访问控制

基于角色的细粒度最小权限管理

访问权限是诊所合规评估的核心重点。ClinicPlus 告别粗暴的「单一口令/单一管理员」设计,提供严谨可审计的权限控制体系。

权限 · 按岗位示例
岗位看病历开药作废发票
医生✓✓—
前台仅预约—已撤销
诊所管理员——✓

权限按岗位配置,谁能做什么一目了然;撤销的权限不会被下一次更新悄悄还回去。

标准化角色权限模板

为主治医生、门诊护士、挂号前台、调剂药师与诊所主管分别预设经过行业验证的标准权限包,职责边界清晰透明、有据可查。

权限撤销严格持久留痕

诊所主动收回某个角色的特定权限后,系统将其作为不可逆的墓碑记录固化。后续系统版本升级或重置默认配置,绝不会悄然恢复已废止的权限。

严格遵循最小权限原则

前台医护具备顺畅处理挂号、收费与接待所需的完备视野,同时从底层物理屏蔽开方、写病历等临床核心操作,无需反复登出切换账号。

强制多因素认证(MFA)

支持基于标准 TOTP 协议的双重认证(如 Google Authenticator)。员工可自主开启,诊所管理员亦可一键设为全员强制登录策略。

授信受控设备准入门控

支持限制仅允许诊所官方批准的办公电脑登录系统。设备审批具备完整生命周期(待审、批准、吊销);吊销设备立即强制阻断活跃会话。

防枚举安全登录时序设计

设备白名单校验严格置于凭据密码正确之后执行,防止外部恶意攻击者利用登录接口作为探测诊所账号存续性的探测器。

审计追溯

全链路防篡改不可抵赖审计

全产品覆盖的结构化审计日志

所有临床录入、病历修改、发药与财务管理动作均自动写入不可篡改的审计日志,记录精确到具体请求、操作者 ID 与网络来源。

认证与鉴权事件全程记录

账号登录成功、连续认证失败、密码修改及异常登出均详细记入安全日志,异常撞库告警一目了然。

关键操作留痕,杜绝物理抹除

发票作废、病历修正与患者档案合并等敏感操作均建模为可追溯的历史事件,原始数据版本与修改原因完整沉淀,绝无物理覆盖删除。

一键导出合规评估证据包

员工账号台账、角色权限矩阵表、全员 MFA 开启状态与系统操作审计流均支持一键生成规范报表,直接作为第三方合规审查的法定义务凭据。

数据资产

受控存储、定期演练与数据主权

私有云存储与动态签名访问

就诊影像、检验单扫描件与医疗文件均保存在私有隔离存储桶。每次调阅动态生成数分钟内失效的临时签名链接,杜绝外网公开链接泄露风险。

传输链路与静止存储双重加密

网络传输全程采用 TLS 1.3 现代加密协议,数据库与备份文件在底层默认启用 AES-256 静态落盘加密,非付费选配项。

真实数据集恢复演练

自动化备份全天候持续运行,并在真实生产规模数据集中完成全量恢复演练——未经灾备验证的备份,只是盲目侥幸而非安全风控。

开放标准格式的数据便携权

支持诊所随时按国际标准开放格式打包导出全部临床病历与财务对账档案,附带详尽数据字典,诊所永远牢牢掌握自身数据资产所有权。

工程基座

保障承诺持续兑现的工程规范

高可靠的安全承诺,依托于工程团队在日常每一次提交与发版中恪守的严谨实践。

机密与凭据集中保险箱托管

第三方 API 密钥、数据库连接串与加密公私钥统一由受管安全凭据中心分发注入,严禁硬编码或提交至源码仓库。

供应链软件依赖持续漏洞扫描

底层运行环境、容器镜像与第三方开源库接入自动化依赖审计扫描,发现任何已知 CVE 漏洞立即触发修复与排查。

全链路主动式异常监控告警

前端用户界面与后端服务集群的所有运行时错误均采集完整上下文并实时告警,多数潜在隐患在被医护察觉前已被工程团队响应修复。

新加坡时间(SGT)作为底层基准

所有业务日期、计费切日点与报表统计周期在底层代码中硬性绑定新加坡时区(UTC+8),彻底消除跨时区造成的申报错日与对账偏差。

安全认证

通过更高规格的供应商级安全认证

通过 HIMS Vendors 供应商级认证

MedPath 已正式通过新加坡网络安全局(CSA)Cyber Essentials for HIMS Vendors 官方供应商安全认证。

直接输出合格供应商举证材料

诊所进行自身认证时需审查软件服务商安全资质,我们提供官方备查的成套供应商合规证据包,让您的申报流程顺畅无阻。

评估所需台账系统自动生成

包含最近登录日期的账号清单、细化到操作项的角色权限矩阵、MFA 启用率及安全日志,均可一键由系统导出标准文档。

专业陪跑诊所端 HIA 认证

根据新加坡 HIA 法案要求,全科及专科诊所作为 HIA Entities 须取得法定资质认证。我们提供全流程标准陪跑与辅导服务。

MedPath 并非认证审核发证机构。正式证书由新加坡网络安全局(CSA)委任的独立第三方合规审核机构严格评估后颁发。

常见问题

安全与合规常见疑问

诊所可以要求全员强制开启 MFA 双重认证吗?

完全可以。MFA 支持按员工分别绑定,管理员亦可在安全策略中一键设定全员强制开启。此外还可叠加授信设备门控,即便密码遭泄露,未经授权的外来电脑依然无法登入。

MedPath 平台方人员能够随意查看我们诊所的患者隐私吗?

绝对不能。平台底层运维与诊所业务数据是严格隔离的两个不同层级。客户支持人员在协助排查问题时的每次跨层级受限访问,均会被系统完整记录入不可篡改的外部审计日志中。

诊所今天就可以立刻导出一份全量病历副本吗?

可以。全量数据导出是 ClinicPlus 的标准内置功能,而非按次收费的定制服务。导出涵盖所有临床就诊记录、处方历史与财务流水,采用开放标准格式并配有完整数据字典。

下一步

带入您诊所的真实日常,现场验证效能。

三十分钟屏幕共享演示,完全贴合您诊所的真实运营场景:门诊高峰时段调度、复杂的自费与保险付款组合、繁琐的理赔申报。如果我们无法完全满足您的需求,我们定会坦诚告知。

绝无冗长 PPT 宣讲,绝不强制绑定任何采购义务。