数据安全说明
版本:2026-07-13-v1生效日期:2026-07-13
1. 数据最小化
仅处理提供账号、训练、带教、计量和安全所需的数据,默认禁止可识别真实患者材料。
2. 权限和机构隔离
按学生、住院医、教师、机构管理员和平台管理员授权;机构数据通过应用授权、数据库外键与事务约束隔离。
3. 脱敏与阻断
输入和授权全文导入执行服务端敏感信息扫描,识别到常见姓名、联系方式、证件、病案标识和地址后遮盖,并把最小化摘要写入安全事件队列。
4. 审计与处置
病例发布、账号权利、协议记录、安全事件和管理员操作写入审计。平台管理员可将安全事件标记为审核中、已解决或误报。
5. 留存和清理
独立定时任务按数据类别清理过期材料,使用数据库互斥锁和事务;运行状态、时间和删除计数可审计,未结安全事件不自动删除。
6. 备份与恢复
数据库和对象存储备份生成 SHA-256 校验,恢复默认只验证并要求精确目标确认。生产应使用异机加密备份并定期演练,恢复后重新执行到期删除。
7. 责任报告
发现安全问题请通过投诉或隐私渠道提交,不要在工单中附带真实患者身份信息、密码或密钥。