Sicherheit

Gesundheitssicherheit by Design

Kontrollen ausgerichtet auf ENS Kategorie MITTEL, AES-256-GCM-Verschlüsselung und Daten auf europäischer Infrastruktur.

OmiCare integriert Sicherheitsmaßnahmen ab dem Design und arbeitet an der Ausrichtung auf ENS Kategorie MITTEL.

Ausrichtung läuft
ENS MITTEL
Verschlüsselung ruhend
AES-256-GCM
Kommunikation
TLS
Infrastruktur
EU

Compliance-Rahmen

  • ENS — Ausrichtung auf Kategorie MITTEL in Arbeit
  • Kontrollen ausgerichtet an ISO 27001 (ohne behauptete Zertifizierung)
  • DSGVO / LOPDGDD — Schutz personenbezogener Daten
  • eIDAS-Verordnung für fortgeschrittene elektronische Signaturen
  • WCAG 2.2 AA — Web-Barrierefreiheit

Technische Maßnahmen

  • AES-256-GCM-Verschlüsselung für sensible ruhende Daten
  • Kommunikation geschützt mit TLS
  • Detaillierte Protokollierung von Aktionen und Zugriffen pro Benutzer
  • Granulare Zugriffskontrolle mit Rollen und Berechtigungen
  • Verstärkte Authentifizierung für privilegierte Profile
  • Dokumentierter Incident-Management-Plan
  • Verschlüsselte Backups mit Wiederherstellungsverfahren
  • Periodische Sicherheits- und Abhängigkeitsprüfungen

Daten in der Europäischen Union

Die Produktionsinfrastruktur wird in europäischen Google-Cloud-Regionen betrieben. Wir bewerten und dokumentieren Auftragsverarbeiter gemäß geltendem Datenschutzrecht.

Preguntas frecuentes

Wo werden die Daten gespeichert?

In Cloud-Infrastruktur innerhalb der Europäischen Union (Region europe-southwest1). Die Subprozessor-Kette teilen wir im Auftragsverarbeitungsvertrag mit.

Ist OmiCare ENS-zertifiziert?

OmiCare ist mit ENS-orientierten Kontrollen entwickelt und arbeitet an der Ausrichtung auf die Kategorie MITTEL. Wir behaupten keine ENS-Zertifizierung, bevor der Prozess abgeschlossen ist.

Wer kann die klinischen Daten eines Bewohners einsehen?

Nur autorisierte Fachkräfte entsprechend ihrer Rolle. Jede Abfrage und Änderung wird für Nachverfolgbarkeit und Audit protokolliert.

Sitzung von etwa 45 Minuten. Wir besprechen die Bedürfnisse Ihrer Einrichtung und beantworten funktionale, technische und Sicherheitsfragen.

  • Durchgang durch Ihre prioritären Prozesse
  • Demonstration mit relevanten Anwendungsfällen
  • Identifikation von Effizienz- und Verbesserungschancen
  • Orientierender Umfang für Implementierung, Migration und Integrationen
  • Q&A mit einer Produktexpertin