Bezpieczeństwo: kompleksowe systemy ochrony danych
Resmed dąży do doskonałości w zakresie bezpieczeństwa informacji. Nasze zespoły ekspertów stosują proaktywne strategie zarządzania złożonymi wyzwaniami związanymi z kompleksowym bezpieczeństwem informacji, wzmacniając naszą obronę przed zagrożeniami oraz ograniczając ryzyko i zarządzając nim. Nasze procesy i protokoły spełniają wymogi regulacyjne i najlepsze praktyki, dzięki czemu Ty i Twoi pacjenci korzystacie z niezawodnej poufności i integralności danych.
Najczęściej zadawane pytania dotyczące HDS
HDS to wymagający francuski standard certyfikacji dla podmiotów, które zarządzają danymi osobowymi dotyczącymi zdrowia. Łączy w sobie wymagania ISO 27001 i francuskiego standardu ASIP z dodatkowymi elementami ISO 27018 i ISO 20000. Podobnie jak uznane na całym świecie normy ISO, na których się opiera, HDS jest systemem ciągłego doskonalenia. W związku z tym ciągła zgodność Resmed z HDS będzie co roku poddawana rygorystycznemu i niezależnemu audytowi.
HDS ma na celu zapewnienie bezpieczeństwa i ochrony danych osobowych dotyczących zdrowia. Podczas rygorystycznego, niezależnego audytu certyfikowane firmy muszą wykazać, że posiadają kompleksowe, solidne i odpowiednie systemy i procesy bezpieczeństwa, które utrzymują poufność, integralność i dostępność danych dla klientów i partnerów.
Resmed, podobnie jak inne firmy, które przetwarzają dane osobowe dotyczące zdrowia pacjentów z Francji, musi posiadać certyfikat HDS. Spełnienie standardów HDS poprawia jakość kompleksowych usług świadczonych przez Resmed wszystkim naszym europejskim klientom. Zwiększa również widoczność i przejrzystość dla klientów w odniesieniu do zarządzania bezpieczeństwem informacji przez Resmed.
ISO 27001 jest wewnętrznym standardem dla systemów zarządzania bezpieczeństwem informacji. Może być stosowana do dowolnego procesu przez dowolną organizację i jest dobrowolna, a nie obowiązkowa.
HDS to francuski standard, który jest obowiązkowy dla organizacji przetwarzających francuskie dane pacjentów. Ponieważ ISO 27001 jest głównym filarem HDS, organizacje muszą uzyskać certyfikat ISO27001, aby otrzymać certyfikat HDS.
HDS ma szeroki zakres. Chociaż bezpieczeństwo informacji leży u podstaw certyfikacji, HDS ocenia bezpieczeństwo we wszystkich jego formach. Na przykład zmniejsza ryzyko cyberataków i utrzymuje dostępność informacji, zapewniając odporność aplikacji na awarie. Chroni prywatność, zabezpieczając dostęp do wrażliwych danych. Obejmuje zarządzanie dostawcami, z regularnymi audytami dla dostawców, którzy mają bezpośredni wpływ na systemy IT. HDS obejmuje nawet fizyczny dostęp do budynków, aby zmniejszyć ryzyko, że nieupoważnione osoby trzecie uzyskają do nich dostęp.
Certyfikat HDS / ISO 27001 firmy Resmed obejmuje zarządzanie platformami AirView i myAir w Europie, a także jej zakład w Lyonie we Francji.
Tak. Kopię naszego certyfikatu HDS można pobrać tutaj.
Resmed jest certyfikowany na wszystkich sześciu poziomach HDS, w tym na poziomach infrastruktury, mimo że nie jesteśmy właścicielem centrum danych, w którym hostowane są nasze dane. Zdecydowaliśmy się uzyskać certyfikat HDS na wszystkich sześciu poziomach z dwóch powodów: po pierwsze, aby zapewnić naszych klientów, że zabezpieczamy ich dane na każdym poziomie, a po drugie, ponieważ jesteśmy odpowiedzialni za wybór najlepszego fizycznego dostawcy usług hostingowych dla naszych klientów. Wybraliśmy dostawcę, który posiada certyfikat HDS do przetwarzania danych medycznych i monitorujemy jego wydajność, aby zapewnić najlepszy poziom bezpieczeństwa i prywatności.
Pełny tekst standardu HDS jest dostępny w języku francuskim na stronie internetowej francuskiej agencji rządowej, Agence du numérique en santé.
Chmura obliczeniowa Resmed z AWS
Celem firmy Resmed jest dostarczanie produktów i rozwiązań, które poprawiają jakość życia i zmniejszają obciążenie systemów opieki zdrowotnej chorobami przewlekłymi. Nowe technologie cyfrowe wykorzystujące dane z podłączonych urządzeń są kluczem do osiągnięcia tego celu. W Resmed wykorzystujemy je do ciągłej poprawy opieki nad pacjentami, jakości i wydajności produktów oraz zwiększania wartości dla naszych klientów. Aby wykorzystać te technologie bezpiecznie, szybko, wydajnie i na dużą skalę, zdecydowaliśmy się na współpracę ze światowej klasy infrastrukturą chmury obliczeniowej i możliwościami centrum danych AWS (Amazon Web Services) we Frankfurcie w Niemczech i w Paryżu we Francji.
Postępowanie w przypadku ujawnienia luki w zabezpieczeniach firmy Resmed
- Wyślij zaszyfrowaną wiadomość e-mail, używając klucza PGP firmy Resmed, do działu raportów bezpieczeństwa
- Podać jak najwięcej informacji, w tym kroki do odtworzenia problemu oraz wszelkie użyte dzienniki lub skrypty (np. tekst, zrzuty ekranu).
- Jeśli chcesz otrzymać dalsze informacje, podaj prawidłowy adres e-mail.
- Firma Resmed skontaktuje się z Tobą, podając numer incydentu i może poprosić o dodatkowe informacje.
- Firma Resmed zweryfikuje lukę w zabezpieczeniach i skoordynuje wewnętrznie plan działań naprawczych, jeśli zostanie to zweryfikowane.
- Firma Resmed uzgodni z użytkownikiem harmonogram ujawniania informacji.
- Resmed powiadomi użytkownika, gdy problem zostanie rozwiązany.
- Resmed dołoży starań, aby odpowiedzieć na zapytania dotyczące statusu w ciągu 10 dni roboczych.
- Techniki wykorzystujące socjotechnikę i phishing
- Fizyczne ataki na systemy lub witryny należące do Resmed
- Działania, które mogą zakłócić działanie usługi (np. odmowa usługi, atak siłowy)
- Wysyłanie możliwych do zidentyfikowania danych klientów, pacjentów, pracowników lub użytkowników
- Przedwczesne publiczne ujawnienie luki w cyberbezpieczeństwie
- Testowanie systemów firm innych niż Resmed, takich jak dostawcy zewnętrzni.