Cybersicherheit

Bewährte Sicherheit für die digitale Gesundheitsversorgung

Das Digital Trust Center von Roche soll Ihnen helfen, unser Engagement für den Schutz von Daten durch umfassende Datenschutz-, Sicherheits- und Compliance-Praktiken zu verstehen. Dieses Zentrum spiegelt das Bestreben von Roche wider, das Vertrauen unserer Kunden, Patienten und Partner aufzubauen und zu erhalten, indem es den sicheren und ethischen Umgang mit Gesundheitsdaten gewährleistet.

Datensicherheit

Datensicherheit

Wir priorisieren branchenführende Sicherheitsstandards und setzen auf technische Innovationen, um die Daten zu schützen, die am wichtigsten sind.

Datenschutzstandards

Roche setzt auf die höchsten Datenschutzstandards und implementiert fortschrittliche Sicherheitspraktiken, die auf unsere digitalen Systeme zugeschnitten sind:

Gerätehärtung:

Jedes Gerät ist mit strengen Sicherheitseinstellungen konfiguriert, um Schwachstellen zu minimieren und unbefugten Zugriff zu verhindern. Dazu gehört die Implementierung von Sicherheitsrichtlinien, die die Gerätefunktionalität auf die unbedingt notwendigen Vorgänge beschränken.

Datenverschlüsselung:

Wir verwenden Verschlüsselung, um Daten sowohl im Ruhezustand als auch während der Übertragung zu schützen. So stellen wir sicher, dass sensible Daten vertraulich und vor Abfangen oder Manipulation geschützt bleiben.

Strenge Testverfahren:

Unsere Produkte werden umfassenden Sicherheitstests unterzogen, einschließlich Penetrationstests und Schwachstellenbewertungen, um potenzielle Sicherheitslücken zu identifizieren und zu beheben, bevor die Produkte veröffentlicht werden. Regelmäßige Audits stellen die fortlaufende Einhaltung dieser Standards sicher.

Zero-Trust-Ansatz

Roche verfolgt einen proaktiven Ansatz in der Cybersicherheit, der auf Zero-Trust- und bedrohungsbasierter Methodik basiert:

Zero-Trust-Philosophie:

Wir arbeiten nach dem Prinzip „erst verifizieren, dann vertrauen“. Jede Zugriffsanfrage, ob für lokale oder cloudbasierte Systeme, wird gründlich überprüft, um das Risiko eines unbefugten Zugriffs zu minimieren. Dies beinhaltet eine kontinuierliche Überwachung der Zugangspunkte und die Beschränkung auf wesentliche Kommunikationskanäle, insbesondere bei Client-Netzwerk-Integrationen.

Bedrohungsbasierte Methodik:

Wir antizipieren und minimieren potenzielle Angriffsvektoren während der Designphase der Produktentwicklung. Dazu gehören die Durchführung gründlicher Bedrohungsanalysen, die Simulation potenzieller Angriffsszenarien und die Umsetzung effektiver Gegenmaßnahmen. Vor der Bereitstellung einer neuen Gesundheitsanwendung simuliert Roche beispielsweise Cyberangriffe, um Schwachstellen zu identifizieren und die Systemabwehr zu stärken.

Defense-in-Depth

Die Defense-in-Depth-Strategie von Roche fügt mehrere Schutzebenen hinzu, um Patienten- und Kundendaten in verschiedenen digitalen Gesundheitssystemen zu schützen:

Zugriffskontrollen:

Wir wenden ein striktes Zugriffsmanagement, einschließlich rollenbasierter Zugriffskontrollen, an, um sicherzustellen, dass nur autorisiertes Personal auf sensible Daten zugreifen kann, wodurch das Risiko einer Datenoffenlegung verringert wird.

Multifaktor-Authentifizierung:

Eine MFA ist für alle Roche-Anwendungen und -Systeme erforderlich und verhindert den unbefugten Zugriff, auch wenn die Anmeldedaten kompromittiert wurden. Dies schafft eine zusätzliche Schutzebene für unsere sichere Umgebung.

Netzwerksicherheit:

Unsere digitale Infrastruktur wird durch Firewalls, Systeme zur Erkennung von Eindringlingen und eine kontinuierliche Netzwerküberwachung geschützt, die verdächtige Aktivitäten aktiv erkennen und blockieren. Diese Schutzvorkehrungen gewährleisten die Integrität und Vertraulichkeit unserer Daten sowie die Sicherheit unserer Systeme.

Bereit für die Sicherheitsanforderungen der Zukunft

Mit dem weiteren Fortschritt der digitalen Gesundheitslösungen von Roche verbinden wir die Zuverlässigkeit von Medizinprodukten vor Ort mit der Skalierbarkeit von cloudbasierten Systemen. Dieser hybride Ansatz ermöglicht die Bereitstellung sicherer, resilienter Lösungen, die auf die sich ändernden Anforderungen im Gesundheitswesen zugeschnitten sind.

Cloud-spezifische Defense-in-Depth:

In Cloud-Umgebungen erweitern wir unseren Defense-in-Depth-Ansatz durch die Integration mehrerer Schutzebenen, die speziell auf die Cloud-Infrastruktur abgestimmt sind, einschließlich vom Anbieter vorgegebener Firewalls, Verschlüsselungsprotokolle und strenger Zugriffskontrollen. Jede Ebene sorgt dafür, dass die Daten auch in stark verteilten und skalierbaren Cloudsystemen sicher bleiben.

Anpassung an globale Sicherheitsstandards:

Das Engagement von Roche für Sicherheit umfasst die strikte Einhaltung von Datenschutzgesetzen und globalen Standards wie der DSGVO, dem HIPAA und anderen einschlägigen Vorschriften. Indem wir uns an den sich ändernden Vorschriften und Sicherheitsanforderungen orientieren, stellen wir sicher, dass unsere Systeme für die Herausforderungen von morgen gerüstet sind.

Weibliche IT-Fachkraft, die mit einem Kollegen in einem modernen Büro über Cybersecurity-Lösungen spricht und auf einen Monitor zeigt.

Sicherer Fernsupport

Sicherer Remote-Support

Roche ist bestrebt, seinen Kunden auf der ganzen Welt erstklassige Support- und Implementierungsdienste zu bieten. Wir bemühen uns, herausragenden Support in verschiedenen klinischen Bereichen zu bieten und setzen bei allen Interaktionen Vertrauen und Sicherheit an erste Stelle.

Proaktive Systemüberwachung

Die proaktive Überwachung digitaler Umgebungen ist ein wichtiger Aspekt des Bestrebens unserer Serviceorganisation, potenzielle Probleme schon im Vorfeld zu erkennen und zu lösen. Unsere Kundensupport-Organisation ist mit robusten Überwachungssystemen ausgestattet, die von dedizierten Teams unterstützt werden, welche bei Bedarf Maßnahmen ergreifen können.

Strikte Zugriffsverwaltung

Nur geschultes und autorisiertes Personal von Roche ist berechtigt, auf unsere digitalen Produkte zuzugreifen und Support zu leisten. Diese strikte Benutzerverwaltung, die vom zertifizierten Informationssicherheitsmanagementsystem (Information Security Management System, ISMS) von Roche geregelt wird, gewährleistet die sichere Handhabung von Kundendaten und Systemvorgängen.

Engagement für herausragende Qualität

Bei Roche steht Qualität im Mittelpunkt unseres Serviceansatzes. Durch strenge Qualitätsmanagement-Praktiken stellen wir sicher, dass jede Interaktion mit Präzision und Zuverlässigkeit erfolgt, um das Vertrauen unserer Kunden in unsere Dienstleistungen zu festigen.

Männliche IT-Fachkraft, die an einem Computer arbeitet und Cybersicherheitssysteme in einer sicheren Serverraumumgebung überwacht.
Cybersicherheitslösungen

Cybersecurity-Lösungen

Roche ist bestrebt, Patientensicherheit und Compliance zu gewährleisten. Gleichzeitig werden die Datenschutzanforderungen durch robuste Cybersicherheitsmaßnahmen wie die obligatorische Firewall-Implementierung, Datenverschlüsselung und Zugriffskontrolle erfüllt. Unser umfassender Ansatz entspricht globalen Standards und legt den Schwerpunkt auf die Sicherheit und Vertraulichkeit von Patientendaten.

Die umfangreiche Erfahrung von Roche im Gesundheitssektor und über 30 Jahre in der Laborsoftwareentwicklung sorgen dafür, dass unsere Lösungen unter Berücksichtigung höchster Sicherheits- und Compliance-Anforderungen konzipiert werden.

Fortschrittliche Firewall-Sicherheit

Seit 2019 sind alle Kunden von Roche verpflichtet, bei allen Hardwareinstallationen die von Roche bereitgestellte Firewall zu verwenden. Diese kritische Komponente:

Sichere Vorgänge:

Fungiert als primäre Abwehr gegen Cyber-Bedrohungen und verhindert, dass Schadsoftware Patientenschutzsysteme beeinträchtigt.

Unterstützt die Netzwerkintegrität:

Etabliert eine sichere, isolierte Zone für den Betrieb, wodurch die Systemresilienz verbessert wird.

Ermöglicht eine schnellere Reaktion auf Vorfälle:

Durch standardisierte Netzwerkkonfigurationen wird der Zeitaufwand für Reparaturen und Reaktionsmaßnahmen bei Cybersicherheitsvorfällen reduziert.

Haftungsausschluss
  • Nicht jedes digitale Produkt ist in allen Ländern erhältlich. Die Nutzung von Drittanbieter-Apps unterliegt einer separaten Lizenzvereinbarung mit dem jeweiligen Entwickler der Drittanbieter-App. Roche übernimmt keine Garantie (weder ausdrücklich noch stillschweigend) in Bezug auf Apps von Drittanbietern. Drittanbieter-Apps sind möglicherweise in Ihrem Land nicht verfügbar. Da diese Website und ihr Inhalt weltweit zugänglich sein können, übernimmt Roche keine Gewähr für den Zugriff auf diese Informationen, der möglicherweise nicht mit den in Ihrem Land geltenden Gesetzen oder Vorschriften vereinbar ist.
  • MC--16073