Säkerhet: heltäckande system (end-to-end) skyddar data
Resmed lägger stor vikt vid överlägsen datasäkerhet. Våra expertteam har en proaktiv syn på hanteringen av de komplexa utmaningarna inom heltäckande informationssäkerhet (end-to-end). De arbetar för att stärka vårt försvar mot hot samt minskar och hanterar riskerna. Våra processer och protokoll följer lagar, regler och branschpraxis för att ge dig och dina patienter tillförlitlig konfidentialitet och datasekretess.
HDS: Vanliga frågor
HDS är en krävande fransk standard för enheter som lagrar personliga hälsodata. Den kombinerar ISO 27001 och den franska ASIP-standarden med ytterligare element från ISO 27018 och ISO 20000. Liksom de internationellt vedertagna ISO-standarderna som den bygger på, är HDS ett ramverk utformat för kontinuerlig utveckling. Det innebär att Resmeds efterlevnad av HDS kommer att genomgå grundliga, fristående granskningar varje år.
HDS har utformats för att skydda personliga hälsodata. Under grundliga fristående granskningar måste certifierade företag visa att de har heltäckande, robusta och relevanta säkerhetssystem och processer som upprätthåller konfidentialiteten, sekretessen och tillgängligheten för kunders och samarbetspartners data.
Alla företag som lagrar personliga hälsodata i Frankrike måste ha en HDS-certifiering, och det gäller förstås även Resmed. Uppfyllandet av HDS-kraven förbättrar kvaliteten hos de heltäckande tjänster (end-to-end) som Resmed erbjuder för alla europeiska kunder. Det gör också att transparensen ökar så att kunder får en bättre bild av Resmeds hantering av informationssäkerhet.
ISO 27001 är en internationell standard för system för hantering av informationssäkerhet. Den kan tillämpas för alla processer och av alla företag och är frivillig, inte obligatorisk.
HDS är en fransk standard som är obligatorisk för företag som hanterar franska patientdata. ISO 27001 är hörnstenen i HDS och ett företag måste inneha ISO27001-certifiering för att få en HDS-certifiering.
HDS omfattar mycket. Även om informationssäkerhet är grunden till certifieringen, kan HDS användas för att utvärdera alla typer av säkerhet. Till exempel minskar HDS-certifiering risken för cyberattacker och säkrar informationstillgängligheten genom att säkerställa att applikationerna klarar strömavbrott. HDS skyddar sekretessen genom att säkra åtkomsten till känsliga personuppgifter. Den omfattar också leverantörshantering, med regelbundna granskningar av leverantörer som har en direkt koppling till IT-systemen. HDS omfattar dessutom fysisk åtkomst till byggnader för att minska risken att obehörig tredje part får tillträde.
Resmeds HDS/ISO 27001-certifieringar omfattar driften av plattformarna Airview och myAir i Europa, liksom anläggningen i Lyon i Frankrike.
Ja. En kopia av vår HDS-certifiering kan hämtas här
Resmed är certifierat på alla sex HDS-nivåer, även infrastrukturnivåerna, trots att vi inte äger de datahallar som är värdar för våra data. Vi har valt att HDS-certifieras på alla sex nivåer av två anledningar. För det första vill vi försäkra våra kunder att vi skyddar deras data på alla nivåer, och för det andra har vi ett ansvar att välja den allra bästa leverantören av fysiska datavärdtjänster för våra kunder. Vi har valt en leverantör som är HDS-certifierad som värd för hälsodata och övervakar utförandet för att säkerställa att det håller högsta nivå inom säkerhet och sekretess.
Den fullständiga texten från HDS-standarden finns att läsa på franska på den aktuella franska myndighetens webbsida: Agence du numérique en santé.
Resmeds molntjänster med AWS
Resmeds mål är att tillhandahålla produkter och lösningar som ger högre livskvalitet och minskad vårdtyngd vid kronisk sjukdom. Ny digital teknik som använder data från uppkopplade behandlingsapparater är avgörande för att nå det målet. På Resmed använder vi den för att kontinuerligt åstadkomma förbättringar inom patientvård, produktkvalitet och prestanda somär värdefulla för våra kunder. För att dra nytta av sådan här teknik säkert, snabbt, effektivt och storskaligt har vi valt att arbeta med infrastruktur- och datacenterresurser för molntjänster i världsklass från AWS (Amazon Web Services) i Frankfurt i Tyskland och i Paris i Frankrike.
Resmed sårbarhetsinformation (vulnerability disclosure)
- Skicka ett krypterat e-mail, med Resmed PGP nyckel, till Security Reports
- Ge så mycket information som möjligt, inklusive steg för steg beskrivning, alla loggar eller anteckningar som används (t.ex. text, skärmdumpar).
- Om du vill följa upp, vänligen använd en giltig e-mailadress.
- Resmed kommer att kontakta dig med ett incidentnummer och kan begära ytterligare information.
- Resmed kommer att verifiera sårbarheten och kommer att samordna internt för att planera för sanering, om det verifieras.
- Resmed samordnar en tidslinje för redovisning av ärendet.
- Resmed kommer att meddela dig när problemet har lösts.
- Resmed kommer att försöka svara på statusförfrågningar inom tio arbetsdagar.
- ”Social engineering” eller ”phishing”.
- Skadegörelse mot Resmed-ägda system eller webbplatser.
- Åtgärder som kan störa tjänsten såsom ”brute force”.
- Skicka identifierbar kund-, patient-, anställd- eller användardata.
- För tidigt offentliggörande av en cybersäkerhetsproblem.
- Testning av icke-Resmed-system, till exempel tredjepartsleverantörer.