ERC Group
Governance

Daten schützen, die sich nicht erneut erheben lassen

Ein Sicherheitsvorfall in einem nationalen Gesundheitssystem ist keine Betriebsstörung. Dies sind die Maßnahmen, die Patientendaten in jeder unserer Installationen schützen.

01

Plattform-Maßnahmen

In der Plattform verankert statt je Installation konfiguriert, sodass jede Einführung dieselbe Grundlage erbt.

01

Verschlüsselung bei Übertragung und Speicherung

SHA-256-Verschlüsselung für gespeicherte Daten und TLS für alle Übertragungen, einschließlich des Integrationsverkehrs zu nationalen Diensten.

02

Rollenbasierte Zugriffskontrolle

Zugriff wird nach klinischer und administrativer Rolle vergeben, begrenzt auf Einrichtung und Abteilung. Nutzer sehen nur, was ihre Funktion erfordert.

03

Vollständige Audit-Protokollierung

Jeder Zugriff, jede Änderung und jeder Export wird mit Nutzer, Zeitstempel und Kontext protokolliert und für den vom Auftraggeber geforderten Zeitraum aufbewahrt.

04

De-Identifikation

DSGVO-konforme De-Identifikation für Sekundärnutzung, sodass Forschung, Berichtswesen und Analytik ohne identifizierbare Patientendaten laufen.

05

Authentifizierung

Anbindung an nationale Identitätsanbieter und Unternehmensverzeichnisse, mit Mehrfaktor-Authentifizierung für administrative und entfernte Zugriffe.

06

Mandantentrennung

In Mehrmandanten-Installationen bleiben Krankenhausinstanzen innerhalb geclusterter Umgebungen logisch isoliert; keine Einrichtung erreicht die Daten einer anderen.

02

Wo die Daten liegen

Datensouveränität im Gesundheitswesen ist eine Vergabeanforderung, bevor sie eine technische ist.

  • Nationale Datenhaltung

    Nationale Programme laufen in der Infrastruktur des jeweiligen Landes. Patientendaten verlassen die Jurisdiktion nicht, sofern das beauftragende Ministerium nichts anderes anweist.

  • Betriebsmodell nach Ihrer Wahl

    On-Premise, Private Cloud oder hybrid, ausgeliefert als Docker-Container. Wir setzen nicht voraus, dass Daten auf von uns kontrollierter Infrastruktur liegen.

  • Klar geregelte Dateneigentümerschaft

    Die Daten gehören dem Auftraggeber. Unser Zugriff beschränkt sich auf das, was Support und Wartung erfordern, und wird wie jeder andere Zugriff protokolliert.

03

Betriebssicherheit

Wichtiger als Maßnahmen ist, was an dem Tag passiert, an dem etwas schiefgeht.

01

Incident Response

Definierte Schweregrade, Reaktionszeiten und Eskalationswege, einschließlich Meldepflichten gegenüber dem Auftraggeber und gegebenenfalls den Datenschutzbehörden.

02

Schwachstellenmanagement

Abhängigkeiten und Plattformkomponenten werden auf bekannte Schwachstellen überwacht; Patches werden nach Schweregrad priorisiert und über kontrolliertes Release-Management ausgerollt.

03

Betriebskontinuität

Backup-, Wiederherstellungs- und Failover-Verfahren, getestet gegen je Programm vereinbarte Wiederherstellungsziele — nationale Systeme haben kein akzeptables Wartungsfenster.

04

Änderungskontrolle

Versionierte Releases mit dokumentierter Freigabe und Rollback, damit ein Sicherheitsfix nicht zum Verfügbarkeitsvorfall wird.

Unser Informationssicherheits-Managementsystem ist nach ISO 27001 zertifiziert. Zertifikate und Audit-Zusammenfassungen für Ausschreibungen finden Sie auf der Seite Qualität und Zertifizierung.

04

Schwachstellen melden

Wenn Sie ein Sicherheitsproblem in einem unserer Systeme vermuten, möchten wir es direkt erfahren. Gegen Forschende, die in gutem Glauben melden, gehen wir nicht vor.

Sicherheitsunterlagen benötigt?

Wir stellen Dokumentation zur Sicherheitsarchitektur, Zertifizierungsnachweise und ausgefüllte Sicherheitsfragebögen für die Vergabe bereit.