Beveiliging: end-to-end systemen om gegevens te beschermen
Resmed streeft naar de meest hoogwaardige informatiebeveiliging. Onze teams van deskundigen hanteren een proactieve aanpak om de complexe uitdagingen, die gepaard gaan met end-to-end informatiebeveiliging, te beheren door onze bescherming te versterken en de risico’s te beperken. Onze procedures en protocollen voldoen aan de wettelijke voorschriften en beste praktijken, zodat u en uw patiënten kunnen vertrouwen op de betrouwbaarheid, vertrouwelijkheid en integriteit van de gegevens.
FAQ HDS
HDS is een strenge Franse certificering voor entiteiten die gezondheidsgegevens hosten. De certificering combineert de eisen van ISO 27001, bepaalde elementen van ISO 27018 en ISO 20000, alsmede aanvullende vereisten van de het ASN (Agence Du Numérique en Santé). Net als de internationaal erkende ISO-normen waarop ze is gebaseerd, biedt HDS een kader voor voortdurende verbetering. Daarom wordt de blijvende naleving van HDS door Resmed elk jaar aan een strenge, onafhankelijke audit onderworpen.
HDS is ontworpen voor het beschermen van gezondheidsgegevens. Tijdens een veeleisende onafhankelijke audit moeten gecertificeerde bedrijven aantonen dat zij beschikken over alles omvattende, robuuste en passende beveiligingsoplossingen en -procedures waarmee de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens voor klanten en partners wordt gehandhaafd.
Resmed moet, net als andere bedrijven die gezondheidsgerelateerde gegevens in Frankrijk hosten, HDS-gecertificeerd zijn. Het naleven van de HDS-normen leidt tot een hogere kwaliteit van de end-to-end diensten, die Resmed verstrekt aan al haar Europese klanten. De norm verhoogt ook de zichtbaarheid en transparantie voor klanten met betrekking tot het beheer van informatieveiligheid van Resmed.
ISO 27001 is een internationale norm voor beheersystemen voor informatiebeveiliging. De norm kan op elk proces en door elke organisatie worden toegepast en is facultatief.
HDS is een Franse norm, die verplicht is voor organisaties die gegevens van Franse patiënten verwerken. Aangezien HDS voornamelijk gebaseerd is op ISO 27001, moeten organisaties de ISO27001-certificering behalen om de HDS-certificering te verkrijgen.
HDS heeft een aanzienlijke reikwijdte. Hoewel informatiebeveiliging centraal staat bij de certificering, beoordeelt HDS beveiliging in al haar vormen. De norm beperkt bijvoorbeeld het risico op cyberaanvallen en handhaaft de beschikbaarheid van informatie, door ervoor te zorgen dat toepassingen bestand zijn tegen storingen. HDS beschermt de vertrouwelijkheid door de toegang tot gevoelige gegevens te beveiligen. De norm heeft ook betrekking op het beheer van leveranciers, met regelmatige audits van leveranciers die een directe impact hebben op de IT-systemen. HDS dekt zelfs de fysieke toegang tot gebouwen om het risico van toegang door onbevoegde derden te beperken.
De HDS / ISO 27001-certificering van Resmed heeft betrekking op het beheer van de AirView- en myAir-platforms in Europa en de vestiging in Lyon.
Ja. U kunt hier een kopie downloaden van onze HDS-certificering.
Resmed is gecertificeerd voor alle zes niveaus van HDS, met inbegrip de infrastructuurniveaus, zelfs als het bedrijf niet de eigenaar is van het centrum waar de gegevens worden gehost. Wij hebben besloten een HDS-certificering te verkrijgen voor alle zes niveaus om twee redenen: ten eerste om aan onze klanten te bevestigen dat wij hun gegevens op elk niveau beveiligen en ten tweede, omdat wij verantwoordelijk zijn voor de keuze van de beste fysieke hostingprovider voor onze klanten. Wij hebben een provider gekozen die HDS-gecertificeerd is, om gezondheidsgegevens te hosten en wij controleren hun prestaties om ervoor te zorgen dat zij de hoogste mate van beveiliging en privacy bieden.
De volledige tekst van de HDS-norm is in het Frans beschikbaar op de website van het Agence du numérique en santé.
Resmed's cloud computing met AWS
Het doel van Resmed is om producten en oplossingen te leveren die de kwaliteit van leven verbeteren en de last van chronische ziekten op gezondheidszorgsystemen verminderen. Nieuwe digitale technologieën die gebruik maken van gegevens van aangesloten apparaten zijn essentieel om dat doel te bereiken. Bij Resmed gebruiken we deze om continue verbeteringen in patiëntenzorg, productkwaliteit en -prestaties te realiseren en waarde voor onze klanten te creëren. Om deze technologieën veilig, snel, efficiënt en op schaal te kunnen gebruiken, hebben we ervoor gekozen om samen te werken met de cloud computing-infrastructuur en datacenters van wereldklasse van AWS (Amazon Web Services) in Frankfurt, Duitsland en Parijs, Frankrijk.
Publicatie van Resmed-vulnerabiliteit
- Stuur een gecodeerde e-mail met de PGP-sleutel van Resmed naar Security Reports
- Geef zoveel mogelijk informatie, inclusief stappen om het probleem te reproduceren en eventuele logboeken of scripts die zijn gebruikt (bijv. tekst, schermafbeeldingen)
- Als u een follow-up wilt, gebruik dan een geldig e-mailadres
- Resmed neemt contact met u op met een incidentnummer en kan u om aanvullende informatie vragen
- Resmed zal de vulnerabiliteit verifiëren en intern coördineren om plannen te maken voor herstel, indien geverifieerd
- Resmed zal een tijdlijn voor publicatie met u afstemmen
- Resmed stelt u op de hoogte wanneer het probleem is opgelost
- Resmed zal proberen om binnen 10 werkdagen te reageren op vragen over de status van het probleem
- Social engineering en phishing
- Fysieke aanvallen op systemen of sites die eigendom zijn van Resmed
- Acties die de service kunnen verstoren (bijv. denial of service, brute force)
- Versturen van identificeerbare klant-, patiënt-, werknemers- of gebruikersgegevens
- Voortijdige openbaarmaking van een vulnerabiliteit op het gebied van cyberbeveiliging
- Testen van niet-Resmed-systemen, zoals externe leveranciers