Alterar região ou idioma

Cibersegurança nos cuidados de saúde digitais

Segurança fiável para os cuidados de saúde digitais

A Roche protege os dados e a infraestrutura de cuidados de saúde com uma combinação de medidas administrativas, técnicas e físicas ao nível da organização. A empresa monitoriza ativamente as ameaças, respondendo atempadamente às vulnerabilidades. O seu sistema de gestão da segurança da informação certificado segundo a norma ISO/IEC 27001 suporta a conformidade com as leis e normas aplicáveis no setor.

Confidencialidade, integridade e disponibilidade dos dados

As nossas pessoas, processos e tecnologia trabalham em conjunto para defender a confidencialidade, integridade, disponibilidade (CIA) dos dados e a conformidade com as leis e normas relevantes.

Segurança do produto

Segurança dos produtos

A Roche acredita na criação de confiança através da transparência. A página de segurança dos produtos é a sua plataforma central para a consulta de informações importantes sobre cibersegurança e privacidade de dados em relação às nossas soluções.

Medidas técnicas de cibersegurança

Medidas técnicas de cibersegurança

Como parte da estratégia de defesa aprofundada da Roche, as equipas de produtos classificam os dados, analisam os riscos e procedem à modelagem de ameaças durante o desenvolvimento e a comercialização. Este esforço ajuda a identificar os requisitos em termos de controlo técnico para apoiar a conformidade com as leis e regulamentos, bem como as normas e políticas da Roche.

Segurança de firewall avançada

As soluções navify estão protegidas por um firewall na nuvem na plataforma navify mantida pela Roche. Se uma solução navify for implementada no local, o cliente será responsável pelos controles de segurança.

A partir de 1 de maio de 2019, a Roche requer uma firewall de hardware dedicado e gerido pela Roche para determinados equipamentos baseados em laboratório. Isto estabelece uma Rede de Laboratórios Roche (RLN) microssegmentada, essencial para a conformidade regulamentar e a segurança dos doentes, oferecendo o seguinte valor:

  • Fornece uma defesa primária e permite à Roche monitorizar as ciberameaças

  • Estabelece uma zona segura e isolada para as operações, aumentando a resiliência dos sistemas

  • Permite um acesso remoto ao sistema, atualizações de software e resposta a possíveis incidentes de cibersegurança

Padrões de proteção de dados

Normas de proteção de dados

As funcionalidades de segurança podem variar dependendo da solução. Consulte o seu representante da Roche para obter detalhes específicos dos produtos.

Proteção de dispositivos

Os produtos navify empregam várias medidas e políticas de segurança concebidas para minimizar as vulnerabilidades e as ameaças de ataque.

Encriptação de dados

A Roche protege os dados em repouso/em circulação com encriptação padrão do setor. Quando utilizada, reduz o risco de comprometimento dos dados.

Acesso e autorização

A Roche utiliza uma estratégia de defesa aprofundada para proteger o acesso. Isto inclui protocolos de palavra-passe, autenticação multifator e controlos de acesso baseado na função (RBAC).

Segurança na nuvem

A Roche tem parcerias com empresas como a AWS para alojar e proteger as soluções digitais. Exigimos que todos os parceiros de serviços utilizem medidas de anonimização, pseudonimização ou privacidade equivalentes.

Armazenamento seguro de dados

Armazenamento de dados seguro

A Roche fornece opções de alojamento flexíveis (no local ou na nuvem) para as soluções navify para responder às diversas necessidades regionais, priorizando a segurança dos doentes e a conformidade local.

No caso do alojamento na nuvem, a Roche tem parcerias com os principais fornecedores de alojamento na nuvem, garantindo que os dados são geridos de forma segura ao longo de todo o seu ciclo de vida, aliando a conformidade com as leis de proteção globais ao controlo por parte dos clientes.

Como um parceiro de confiança, a Roche

  • Utiliza contratos para delinear o tratamento dos dados

  • Divulga de forma transparente os fluxos de dados e as finalidades de acesso

  • Obtém o consentimento do cliente para o acesso dos funcionários da Roche

  • Cumpre as leis e os regulamentos aplicáveis

No local

Para as soluções Roche que têm de ser alojadas nas instalações do cliente, existem alguns pontos-chave a ter em conta:

  • É obrigatório utilizar a firewall validada pela Roche para proteger os equipamentos da Roche*

  • Para todos os ambientes de alojamento que possam precisar de permanecer fora da firewall da Roche, o cliente é responsável por todas as medidas de segurança para todo o hardware e software que a Roche não fornece

  • Os contratos da Roche irão estabelecer claramente as obrigações mútuas para manter a conformidade tanto para a Roche como para os clientes

*As soluções de software na nuvem no local de prestação cuidados e navify da Roche estão isentas desta obrigação de firewall física.

Alojamento na nuvem

Muitos clientes da Roche estão a tirar partido dos benefícios que as tecnologias da nuvem oferecem e optam por alojar as soluções navify na plataforma navify . As soluções na nuvem da Roche:

  • Fornecem medidas de segurança padrão do setor nos esforços para proteger a confidencialidade, a integridade e a disponibilidade dos dados

  • São configuradas e mantidas utilizando ferramentas e serviços de acordo com as leis, regulamentos e normas aplicáveis no setor

  • São continuamente monitorizadas com soluções técnicas e automatizadas com o objetivo de detetar e prevenir incidentes de cibersegurança

Processos e procedimentos

Processo e procedimentos

A segurança e a conformidade das soluções navify ao longo de todo o seu ciclo de vida são geridas através de um sistema de gestão da qualidade, que é significativamente informado pelo sistema de gestão da segurança da informação (ISMS) da Roche certificado de acordo com a ISO/IEC 27001. Este ISMS estabelece a linha de base de segurança mínima obrigatória, garantindo a conformidade com as leis, regulamentos e normas do setor relevantes.

Renúncia de responsabilidade
  • Nem todos os produtos digitais estão disponíveis em todos os mercados. O uso de qualquer aplicativo de terceiros está sujeito a um acordo de licença próprio, a celebrar com o respectivo criador do aplicativo de terceiros. A Roche não fornece garantias (expressas ou implícitas) relativamente a qualquer aplicação de terceiros. As aplicações de terceiros podem não estar disponíveis no seu país. Este site e o seu conteúdo podem estar acessíveis no mundo inteiro. A Roche não assume nenhuma responsabilidade no que diz respeito ao acesso à informação, que pode não ser compatível com as legislações ou os regulamentos em vigor no seu país.
  • MC--19866
navify® digital solutions | Cibersegurança nos cuidados de saúde digitais