Daten schützen, die sich nicht erneut erheben lassen
Ein Sicherheitsvorfall in einem nationalen Gesundheitssystem ist keine Betriebsstörung. Dies sind die Maßnahmen, die Patientendaten in jeder unserer Installationen schützen.
Plattform-Maßnahmen
In der Plattform verankert statt je Installation konfiguriert, sodass jede Einführung dieselbe Grundlage erbt.
Verschlüsselung bei Übertragung und Speicherung
SHA-256-Verschlüsselung für gespeicherte Daten und TLS für alle Übertragungen, einschließlich des Integrationsverkehrs zu nationalen Diensten.
Rollenbasierte Zugriffskontrolle
Zugriff wird nach klinischer und administrativer Rolle vergeben, begrenzt auf Einrichtung und Abteilung. Nutzer sehen nur, was ihre Funktion erfordert.
Vollständige Audit-Protokollierung
Jeder Zugriff, jede Änderung und jeder Export wird mit Nutzer, Zeitstempel und Kontext protokolliert und für den vom Auftraggeber geforderten Zeitraum aufbewahrt.
De-Identifikation
DSGVO-konforme De-Identifikation für Sekundärnutzung, sodass Forschung, Berichtswesen und Analytik ohne identifizierbare Patientendaten laufen.
Authentifizierung
Anbindung an nationale Identitätsanbieter und Unternehmensverzeichnisse, mit Mehrfaktor-Authentifizierung für administrative und entfernte Zugriffe.
Mandantentrennung
In Mehrmandanten-Installationen bleiben Krankenhausinstanzen innerhalb geclusterter Umgebungen logisch isoliert; keine Einrichtung erreicht die Daten einer anderen.
Wo die Daten liegen
Datensouveränität im Gesundheitswesen ist eine Vergabeanforderung, bevor sie eine technische ist.
Nationale Datenhaltung
Nationale Programme laufen in der Infrastruktur des jeweiligen Landes. Patientendaten verlassen die Jurisdiktion nicht, sofern das beauftragende Ministerium nichts anderes anweist.
Betriebsmodell nach Ihrer Wahl
On-Premise, Private Cloud oder hybrid, ausgeliefert als Docker-Container. Wir setzen nicht voraus, dass Daten auf von uns kontrollierter Infrastruktur liegen.
Klar geregelte Dateneigentümerschaft
Die Daten gehören dem Auftraggeber. Unser Zugriff beschränkt sich auf das, was Support und Wartung erfordern, und wird wie jeder andere Zugriff protokolliert.
Betriebssicherheit
Wichtiger als Maßnahmen ist, was an dem Tag passiert, an dem etwas schiefgeht.
Incident Response
Definierte Schweregrade, Reaktionszeiten und Eskalationswege, einschließlich Meldepflichten gegenüber dem Auftraggeber und gegebenenfalls den Datenschutzbehörden.
Schwachstellenmanagement
Abhängigkeiten und Plattformkomponenten werden auf bekannte Schwachstellen überwacht; Patches werden nach Schweregrad priorisiert und über kontrolliertes Release-Management ausgerollt.
Betriebskontinuität
Backup-, Wiederherstellungs- und Failover-Verfahren, getestet gegen je Programm vereinbarte Wiederherstellungsziele — nationale Systeme haben kein akzeptables Wartungsfenster.
Änderungskontrolle
Versionierte Releases mit dokumentierter Freigabe und Rollback, damit ein Sicherheitsfix nicht zum Verfügbarkeitsvorfall wird.
Unser Informationssicherheits-Managementsystem ist nach ISO 27001 zertifiziert. Zertifikate und Audit-Zusammenfassungen für Ausschreibungen finden Sie auf der Seite Qualität und Zertifizierung.
Schwachstellen melden
Wenn Sie ein Sicherheitsproblem in einem unserer Systeme vermuten, möchten wir es direkt erfahren. Gegen Forschende, die in gutem Glauben melden, gehen wir nicht vor.
Sicherheitsunterlagen benötigt?
Wir stellen Dokumentation zur Sicherheitsarchitektur, Zertifizierungsnachweise und ausgefüllte Sicherheitsfragebögen für die Vergabe bereit.