Sicurezza: sistemi sicuri end-to-end per la protezione dei dati
Resmed punta all’eccellenza in materia di sicurezza delle informazioni. I nostri esperti hanno un approccio proattivo alla gestione delle complesse sfide associate alla sicurezza delle informazioni end-to-end, rafforzando le nostre difese da eventuali minacce al fine di attenuare e gestire evantuali rischi. Le nostre procedure e i nostri protocolli soddisfano i requisiti normativi e le migliori pratiche, assicurando l’affidabilità, la riservatezza e l’integrità dei dati.
FAQ HDS
HDS è una rigorosa certificazione francese per le entità che ospitano dati sanitari. Combina i requisiti di ISO 27001, alcuni elementi di ISO 27018 e ISO 20000 e i requisiti aggiuntivi dell’ASN (Agence Du Numérique en Santé – Agenzia per la salute digitale). Come gli standard ISO riconosciuti a livello internazionale su cui si basa, l’HDS è un modello per il miglioramento continuo. Pertanto, la continua conformità di Resmed all’HDS è sottoposta ogni anno a un rigoroso audit indipendente.
HDS è progettato per proteggere i dati sanitari. In un impegnativo audit indipendente, le aziende certificate devono dimostrare di avere soluzioni e procedure di sicurezza complete, solide e appropriate che mantengono la riservatezza, l’integrità e la disponibilità dei dati per i clienti e per i collaboratori.
Resmed, come altre aziende che ospitano dati sanitari in Francia, deve possedere la certificazione HDS. La conformità agli standard HDS migliora la qualità dei servizi end-to-end che Resmed fornisce a tutti i suoi clienti europei. Lo standard aumenta anche la visibilità e la trasparenza per i clienti sulla gestione della sicurezza delle informazioni di Resmed.
ISO 27001 è uno standard internazionale per i sistemi di gestione della sicurezza delle informazioni. Può essere applicato a qualsiasi processo da qualsivoglia organismo ed è facoltativo.
HDS è uno standard francese obbligatorio per gli organismi che trattano i dati dei pazienti francesi. Poiché HDS si basa principalmente su ISO 27001, gli organismi devono ottenere la certificazione ISO27001 per conseguire la certificazione HDS.
L’ambito di applicazione di HDS è significativo. Anche se la sicurezza delle informazioni è il fulcro della certificazione, HDS valuta la sicurezza in tutte le sue forme. Riduce, per esempio, il rischio di attacchi informatici e mantiene la disponibilità delle informazioni assicurando che le applicazioni siano resistenti agli errori. Protegge la privacy assicurando l’accesso ai dati sensibili. Riguarda la gestione dei fornitori con audit regolari dei fornitori che hanno un impatto diretto sui sistemi informatici. HDS riguarda anche l’accessibilità fisica agli edifici per ridurre il rischio di accesso non autorizzato di terzi.
La certificazione HDS / ISO 27001 di Resmed copre la gestione delle piattaforme AirView e myAir in Europa e la sede di Lione.
Sì. Scarica qui una copia della nostra certificazione HDS.
Resmed è certificata per tutti e sei i livelli HDS, compresi i livelli di infrastruttura, anche se l’azienda non possiede la struttura dove sono ospitati i suoi dati. Abbiamo deciso di ottenere la certificazione HDS per tutti e sei i livelli per due motivi: innanzitutto, per confermare ai nostri clienti che proteggiamo i loro dati ad ogni livello, e in secondo luogo, perché siamo responsabili di scegliere il miglior fornitore di hosting fisico per i nostri clienti. Abbiamo scelto un fornitore certificato HDS per ospitare i dati sanitari e monitoriamo le sue prestazioni per garantire che fornisca i massimi livelli di sicurezza e di privacy.
Il testo completo dello standard HDS è disponibile in francese sul sito dell’Agence du numérique en santé (Agenzia per la salute digitale).
Migrazione di Resmed ad AWS
L’obiettivo di Resmed è di offrire prodotti e soluzioni che migliorino la qualità della vita e riducano il peso delle malattie croniche sui sistemi sanitari. Per raggiungere questo obiettivo, risultano essenziali le nuove tecnologie in campo digitale che utilizzano dati provenienti da dispositivi connessi. In Resmed, usiamo questi dati per continuare a migliorare la cura dei pazienti, la qualità e prestazione dei prodotti e per fornire soluzioni vantaggiose per i nostri clienti. Per sfruttare queste tecnologie in maniera sicura, rapida, efficiente e su scala, abbiamo scelto di lavorare con un’infrastruttura di cloud computing di livello mondiale e con le funzionalità del data center di AWS (Amazon Web Services) situato a Francoforte, in Germania e a Parigi, in Francia.