Sikkerhed: end-to-end-systemer til beskyttelse af data
Hos Resmed har vi de højeste standarder for informationssikkerhed. Vores ekspertteams har en proaktiv tilgang til håndtering af de komplekse udfordringer i forbindelse med end-to-end informationssikkerhed, styrkelse af vores forsvar mod trusler og afbødning og styring af risici. Vores processer og protokoller opfylder lovmæssige krav og bedste praksis, så du og dine patienter drager fordel af pålidelig fortrolighed og dataintegritet.
Ofte stillede spørgsmål om HDS
HDS er en krævende fransk certificeringsstandard for enheder, der hoster personlige sundhedsdata. Den kombinerer kravene i ISO 27001 og den franske ASIP-standard med yderligere elementer fra ISO 27018 og ISO 20000. Ligesom de internationalt anerkendte ISO-standarder, som den er baseret på, danner HDS rammerne for kontinuerlige forbedringer. Derfor bliver Resmeds løbende overholdelse af HDS revideret grundigt og uafhængigt hvert år.
HDS er designet til at beskytte og sikre personlige sundhedsdata. Ved en streng, uafhængig revision skal certificerede virksomheder påvise, at de har omfattende, robuste og passende sikkerhedssystemer og -processer, der opretholder datafortrolighed, integritet og tilgængelighed for kunder og partnere.
Ligesom andre virksomheder, der hoster personlige sundhedsoplysninger i Frankrig, skal Resmed have en HDS-certificering. Opfyldelsen af HDS-standarder forbedrer kvaliteten af de end-to-end-tjenester, som Resmed leverer til alle vores europæiske kunder. Det øger også synligheden og gennemsigtigheden for kunderne med hensyn til Resmeds styring af informationssikkerhed.
ISO 27001 er en intern standard for systemer til styring af informationssikkerhed. Den kan anvendes på enhver proces af enhver organisation, og det er frivilligt, ikke obligatorisk.
HDS er en fransk standard, der er obligatorisk for organisationer, der behandler franske patientdata. Da ISO 27001 er hovedbestanddelen i HDS, skal organisationer opnå ISO27001-certificering for at kunne få en HDS-certificering.
HDS dækker et bredt område. Selv om informationssikkerhed er kernen i certificeringen, vurderer HDS alle former for sikkerhed. Den reducerer f.eks. risikoen for cyberangreb og opretholder tilgængeligheden af oplysninger ved at sikre, at applikationer er modstandsdygtige over for udfald. Den beskytter privatlivets fred ved at sikre adgang til følsomme data. Den omfatter leverandøradministration med regelmæssige revisioner af leverandører, der har direkte indvirkning på it-systemer. HDS dækker endda fysisk adgang til bygninger for at mindske risikoen for, at uautoriserede tredjeparter får adgang.
Resmed’s HDS- / ISO 27001-certificering dækker administrationen af AirView- og myAir-platformene i Europa samt deres websted i Lyon i Frankrig.
Ja. En kopi af vores HDS-certificering kan downloades her.
Resmed er certificeret på alle seks HDS-niveauer, herunder infrastrukturniveauer, selvom vi ikke ejer det datacenter, hvor vores data hostes. Vi valgte at opnå HDS-certificering for alle seks niveauer af to grunde: for det første at forsikre vores kunder om, at vi sikrer deres data på alle niveauer, og for det andet fordi vi er ansvarlige for at vælge den bedste fysiske hosting-udbyder til vores kunder. Vi har valgt en leverandør, der er certificeret i henhold til HDS til at hoste sundhedsdata, og vi overvåger deres performance for at sikre, at de leverer bedste niveauer inden for sikkerhed og databeskyttelse.
Den fulde ordlyd af HDS-standarden findes på fransk på webstedet for det franske regeringsorgan Agence du numérique en santé.
Resmeds Cloud computing med AWS
Resmeds mål er at levere produkter og løsninger, der forbedrer livskvaliteten og reducerer
belastningen fra af kronisk sygdom på sundhedssystemerne. Nye digitale teknologier, der bruger data fra tilsluttede apparater, er nøglen til at nå dette mål. Hos Resmed bruger vi dem til at målrette løbende forbedringer inden for patientpleje, produktkvalitet og ydeevne og skabe værdi for vores kunder. For at udnytte disse teknologier sikkert, hurtigt, effektivt og i stor skala har vi valgt at benytte AWS’s (Amazon Web Services) førende cloudcomputing-infrastruktur og datacenterfunktionerne i Frankfurt, Tyskland og Paris, Frankrig.
Resmed Sårbarhed offentliggørelse
- Send en krypteret e-mail ved hjælp af Resmed PGP-nøglen til sikkerhedsrapporter
- Angiv så mange oplysninger som muligt, herunder trin til at genskabe problemet og eventuelle anvendte logfiler eller scripts (f.eks. tekst, skærmbilleder)
- Hvis du ønsker opfølgning, bedes du bruge en gyldig e-mailadresse
- Resmed vil kontakte dig med et hændelsesnummer og kan anmode om yderligere oplysninger
- Resmed vil verificere sårbarheden og vil koordinere internt for at planlægge afhjælpning, hvis det bekræftes
- Resmed vil koordinere en tidslinje for offentliggørelse med dig
- Resmed giver dig besked, når problemet er løst
- Resmed vil gøre en indsats for at besvare statusforespørgsler inden for 10 hverdage
- Social manipulation og phishing
- Fysiske angreb mod Resmed-ejede systemer eller websteder
- Handlinger, der kan forstyrre tjenesten (f.eks. lammelsesangreb, brute force)
- Afsendelse af identificerbare kunde-, patient-, medarbejder- eller brugerdata
- For tidlig offentliggørelse af en cybersikkerhedssårbarhed
- Test af ikke-Resmed-systemer, såsom tredjepartsleverandører