Zabezpečení: komplexní systémy na ochranu dat-
Společnost Resmed se zavázala k dokonalosti v zabezpečení informací. Naše týmy odborníků zaujímají proaktivní přístup ke zvládání složitých výzev komplexního zabezpečení informací, posilování naší obrany proti hrozbám a zmírňování a řízení rizik. Naše procesy a protokoly splňují regulační požadavky a osvědčené postupy, takže vy i vaši pacienti těžíte ze spolehlivé důvěrnosti a integrity dat.
Časté dotazy k HDS
HDS je náročný francouzský certifikační standard pro subjekty, které nakládají s osobními zdravotními údaji. Kombinuje požadavky ISO 27001 a francouzského standardu ASIP s dalšími prvky z ISO 27018 a ISO 20000. Stejně jako mezinárodně uznávané normy ISO, na kterých je založen, HDS představuje rámec pro neustálé zlepšování. Proto bude průběžné dodržování HDS ze strany společnosti Resmed každý rok přísně a nezávisle kontrolováno.
HDS je navržen tak, aby udržoval osobní zdravotní údaje v bezpečí a chráněné. Během náročného nezávislého auditu musí certifikované společnosti prokázat, že mají komplexní, robustní a vhodné bezpečnostní systémy a procesy, které udržují důvěrnost dat, integritu a dostupnost pro zákazníky a partnery.
Společnost Resmed, stejně jako jiné společnosti, které ve Francii nakládají s osobními zdravotními údaji, musí mít certifikaci HDS. Splnění standardů HDS zlepšuje kvalitu komplexních služeb, které Resmed poskytuje všem našim evropským zákazníkům. Také zvyšuje viditelnost a transparentnost pro zákazníky, pokud jde o správu zabezpečení informací společnosti Resmed.
ISO 27001 je interní norma pro systémy řízení bezpečnosti informací. Může být aplikována na jakýkoli proces jakoukoli organizací a je dobrovolná, nikoli povinná.
HDS je francouzský standard, který je povinný pro organizace zpracovávající data francouzských pacientů. Protože ISO 27001 je hlavním pilířem HDS, organizace musí získat certifikaci ISO27001, aby mohly získat certifikaci HDS.
HDS má široký záběr. Přestože je informační bezpečnost jádrem certifikace, HDS posuzuje bezpečnost ve všech jejích podobách. Například snižuje riziko kybernetických útoků a udržuje dostupnost informací tím, že zajišťuje odolnost aplikací vůči výpadkům. Chrání osobní údaje tím, že zajišťuje přístup k citlivým datům. Zahrnuje řízení dodavatelů s pravidelnými audity u dodavatelů, kteří mají přímý dopad na IT systémy. HDS dokonce pokrývá fyzický přístup do budov, aby se snížilo riziko, že do nich vniknou neoprávněné třetí strany.
Certifikace společnosti Resmed HDS / ISO 27001 pokrývá správu platforem AirView a myAir v Evropě a také její centrálu v Lyonu ve Francii.
Ano. Kopii naší certifikace HDS si můžete stáhnout zde.
Resmed je certifikován na všech šesti úrovních HDS, včetně úrovní infrastruktury, ačkoliv nevlastníme datové centrum, kde jsou naše data hostována. Rozhodli jsme se získat certifikaci HDS pro všech šest úrovní ze dvou důvodů: za prvé, abychom ujistili naše zákazníky, že jejich data zabezpečujeme na všech úrovních, a za druhé, protože jsme zodpovědní za výběr toho nejlepšího fyzického poskytovatele hostingu pro naše zákazníky. Vybrali jsme dodavatele, který je certifikován podle HDS, aby hostoval zdravotní údaje, a sledujeme jeho výkon, abychom zajistili, že poskytuje nejlepší úroveň zabezpečení a ochrany osobních údajů.
Úplné znění normy HDS je k dispozici ve francouzštině na webových stránkách francouzské vládní agentury Agence du numérique en santé.
Cloud Computing společnosti Resmed s AWS
Cílem společnosti Resmed je dodávat produkty a řešení, které zlepšují kvalitu života a snižují zátěž chronických onemocnění na systémy zdravotní péče. Klíčem k dosažení tohoto cíle jsou nové digitální technologie využívající data z připojených přístrojů. Ve společnosti Resmed je používáme k tomu, abychom se zaměřili na neustálé zlepšování péče o pacienty, kvalitu a výkon produktů a přinášeli hodnotu našim zákazníkům. Abychom tyto technologie využili bezpečně, rychle, efektivně a ve velkém měřítku, rozhodli jsme se pracovat s infrastrukturou cloud computingu světové třídy – datových center AWS (Amazon Web Services) ve Frankfurtu v Německu a v Paříži ve Francii.
Zveřejnění chyby zabezpečení Resmed
- Odešlete šifrovaný e-mail pomocí klíče Resmed PGP do hlášení o zabezpečení
- Poskytněte co nejvíce informací, včetně kroků k reprodukování problému a veškerých použitých protokolů nebo skriptů (např. text, snímky obrazovky)
- Pokud chcete pokračovat, použijte platnou e-mailovou adresu
- Společnost Resmed vás bude kontaktovat s číslem incidentu a může požádat o další informace
- Společnost Resmed ověří zranitelnost a bude interně koordinovat plánování nápravy, pokud bude ověřena
- Společnost Resmed s vámi zkoordinuje časový plán zveřejnění
- Resmed vás upozorní, až bude problém vyřešen
- Společnost Resmed se bude snažit odpovědět na dotazy týkající se stavu do 10 pracovních dnů
- Sociální inženýrství a phishing
- Fyzické útoky na systémy nebo stránky vlastněné společností Resmed
- Akce, které mohou narušit službu (např. odepření služby (DOS), útok hrubou silou)
- Odesílání identifikovatelných dat zákazníka, pacienta, zaměstnance nebo uživatele
- Předčasné zveřejnění zranitelnosti kybernetické bezpečnosti
- Testování systémů jiných než Resmed, jako jsou dodavatelé třetích stran