Katmanlar arası veri izolasyonu ve güvenliği nasıl sağlanmaktadır?
Platformda katmanlar arası veri izolasyonu ve güvenliği, sistem mimarisinin merkezinde yer alan hem teknik hem de prosedürel mekanizmalarla sağlanmaktadır:
-
Tanımlı Protokoller ve Sınırlar: Her katman bir üst katmana hizmet edecek şekilde yapılandırılmıştır. Katmanlar arası veri akışı yalnızca önceden katı bir şekilde tanımlanmış özel protokoller aracılığıyla gerçekleşir; bu sayede sistem bütünlüğü korunur.
-
Klinik ve Sosyal Alan İzolasyonu: Kontrollü Sosyal Alan (KSA) katmanının veri tabanı ile Klinik katmanın veri tabanı teknik olarak birbirinden tamamen ayrılmıştır. Bu izolasyon sayesinde, KSA'da bulunan gönüllülerin danışanlara ait hassas tıbbi ve klinik bilgilere erişmesi kesin olarak engellenir.
-
Veritabanı Düzeyinde Kimlik Ayrıştırma: e-Devlet doğrulamasıyla alınan gerçek kimlik bilgileri şifreli ayrı bir veritabanında saklanır. Platform içerisinde kullanılan otomatik rumuz (anonimlik) veritabanı bu alandan tamamen izole edilmiştir.
-
Rol Tabanlı Erişim Kontrolü (RBAC): Sistemde tanımlı 14 kullanıcı rolünün yetki sınırları teknik olarak net bir biçimde çizilmiştir. Her rol yalnızca kendi görev tanımına giren verilere erişebilir ve bu izolasyonun hiçbir istisnası yoktur. Örneğin uzmanlar sadece eşleştikleri danışanın verisini görebilirken, gönüllülerin klinik veri görmesi tamamen yasaktır.
-
WORM Formatı ve SHA-256 Veri Bütünlüğü: Tüm kritik klinik veriler ve görüşme kayıtları değiştirilemez, silinemez WORM (Write Once Read Many) formatında saklanır. Her kaydın SHA-256 hash değeri hesaplanarak zaman damgasıyla güvenli deftere işlenir. Bu sayede verilere dışarıdan veya içeriden müdahale edilmesi, kayıtların değiştirilmesi teknik olarak imkansız hale getirilir.
-
Savunma Derinliği (Defense-in-depth) ve Bağımsız Kontrol Noktaları: Sistem tasarımı savunma derinliği prensibine dayanır. e-Devlet kimlik doğrulamasından NLP filtrelerine, WORM kayıt zorunluluğundan haftalık kalite denetimlerine kadar tüm zorunlu kontrol noktaları birbirinden bağımsız çalışır. Tek bir güvenlik noktasının devre dışı kalması veya siber atağa uğraması diğer katmanların güvenliğini etkilemez.