Informationssicherheit

Als Anbieter innovativer Softwarelösungen für das Gesundheitswesen steht Informationssicherheit im Mittelpunkt unserer Dienstleistungen. Wir wissen, wie wichtig der Schutz Ihrer sensiblen (medizinischen) Daten ist. Unsere Cloud-Dienste bieten im Vergleich zu vielen herkömmlichen On-Premise-Lösungen ein deutlich höheres Maß an Sicherheit. Der Schutz von Patientendaten ist ein zentrales Designkriterium und bildet die Grundlage unserer gesamten Organisation – von der Organisationsstruktur und den Schulungen bis hin zu den Rekrutierungsverfahren.

 

Unsere Sicherheitsgarantien

Wir ergreifen strukturelle Maßnahmen, um die Informationssicherheit kontinuierlich zu gewährleisten: 
  • DSGVO-Konformität: Wir arbeiten in voller Übereinstimmung mit der DSGVO, um die Privatsphäre und die Rechte der betroffenen Personen zu schützen.
  • Regelmäßige Updates: Wir führen kontinuierlich Sicherheitsupdates durch, um unsere Plattform proaktiv zu schützen.
  • Externe Validierung: Unsere Anwendungen werden regelmäßig externen Penetrationstests unterzogen, um Schwachstellen aufzudecken und zu beheben.
  • NEN 7510 + ISO 27001 zertifiziert: Alle Geschäftsbereiche der Health Cloud Initiative sind nach den führenden Standards (NEN 7510 + ISO 27001) für Informationssicherheit zertifiziert.

 

Übersicht der Zertifikate

Die Health Cloud Initiative und ihre Labels verfügen über folgende Zertifizierungen:

ISO 27001

ISO 27001 ist ein weltweit anerkannter Standard für Informationssicherheit. Die ISO-27001-Zertifizierung belegt die Einhaltung aller Anforderungen an die Informationssicherheit. Mit der Einführung der Datenschutz-Grundverordnung (DSGVO) in Europa werden die Datenschutzbestimmungen verschärft.

Die Zertifikate ansehen:

NEN 7510

NEN 7510 ist der niederländische Standard für „Informationssicherheit im Gesundheitswesen“. Es handelt sich um einen umfassenden Standard, der alle Aspekte der Datensicherheit abdeckt.

Die Zertifikate ansehen: 

 

Praktische Tipps für Datensicherheit in Ihrer Praxis

Zusätzlich zu unseren strukturellen Maßnahmen zur kontinuierlichen Gewährleistung der Informationssicherheit gibt es auch praktische Maßnahmen, die Sie als Benutzer ergreifen können, um die Informationssicherheit in Ihrer Organisation zu stärken:

  • Behandeln Sie Ihre Zugangsdaten mit Sorgfalt. Speichern Sie sie niemals ungeschützt auf Ihrem Computer oder auf einem Papierzettel.
  • Stellen Sie sicher, dass die automatische Anmeldung für die .RDP-Verbindung nicht aktiviert ist.
  • Verwenden Sie sichere Passwörter und ändern Sie diese regelmäßig.
  • Nutzen Sie nach Möglichkeit die Zwei-Faktor-Authentifizierung (2FA).
  • Gewährleisten Sie eine klare Verwaltung der Benutzerrechte und -rollen.
  • Melden Sie sich immer ab, wenn Sie Ihren Arbeitsplatz verlassen.
  • Verwenden Sie Bildschirmschoner auf Geräten, die Zugriff auf Patientendaten haben.
  • Senden Sie keine vertraulichen personenbezogenen Daten über ungesicherte E-Mails.