Seguridad - Hospedador y base de datos

MedicoDirecto  y su proveedor de servidos de Internet han desarrollado un software destinado a soportar las consultas médicas en la red. Este sistema propio aporta todas las ventajas esperables para el servicio que se ofrece. El sistema se aloja en una máquina, que centraliza la actividad de las diversas terminales de MedicoDirecto , que usan una red tipo a convencional. Este motor central o hospedador dispone de un cortafuegos y es en sí mismo un sitio seguro. El hospedador de MedicoDirecto  dispone asimismo de su propia estrategia de seguridad interna del sistema. Cualquier acceso a la web queda logueado con su IP en el archivo de logs, haciendo factible llegar al origen de un acceso indeseable.

Todo el sistema dispone de una versión actualizada de antivirus. Las leyes persiguen a los creadores, promotores o conductores de virus en Internet. El hospedador también dispone de protección contra fluctuaciones y pérdidas de fluido eléctrico, que pudieran dañar el sistema.

Este nivel de seguridad afecta sobre todo a la base de datos que constituye el motor que sustenta, procesa y administra las consultas médicas e historia clínica, garantizando la privacidad y la confidencialidad de los datos. Los datos se almacenan en registros personalizados diferentes para cada usuario. En el proceso de consulta no existe ninguna referencia directa al usuario, ya que la consulta la realiza empleando un nombre de usuario que no tiene por qué ser el nombre real, y una contraseña secreta que sólo el usuario conoce. Tampoco se solicita DNI o NIF, ni dirección o teléfono. Las consultas son pues anónimas. El anonimato es en sí mismo una buena forma de proteger la identidad, y es la fórmula de actuación en las consultas de MedicoDirecto. La dirección electrónica es imprescindible para establecer comunicación con usuario una vez respondida la consulta y se registra en uno de los campos de la base de datos, protegido por la seguridad interna del sistema. La transacción económica se realiza al amparo de los protocolos de seguridad de la entidad bancaria que ha instalado su operativa en MedicoDirecto. La asociación entre datos registrados desde el interfaz de la consulta y los datos personales necesarios para la realización del pago en red está protegida por la seguridad del SSL de MedicoDirecto y por el protocolo de seguridad de la entidad bancaria.

 

Todos los derechos reservados, Medicodirecto, S.L. Diciembre 2000