Region oder Sprache ändern

Sicherheit systematisch gesteuert

Sicherheit systematisch gesteuert

Ein nach ISO/IEC 27001 zertifiziertes Informationssicherheits-Managementsystem (ISMS) steuert bei Roche mehrere Sicherheitsprozesse - und schützt so durchgängig die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten.

Bedrohungsbasierte Methodik

Roche verfolgt einen proaktiven Sicherheitsansatz über den gesamten Produktlebenszyklus - beginnend vor der Markteinführung. Bereits in der Konzeptionsphase erkennen und mindern wir Sicherheitsrisiken durch Risikobewertungen und gezielte Testverfahren. Je nach Lösung kommen dabei bedrohungsbasierte Methoden (Threat-based Testing) zum Einsatz, die reale Angriffsvektoren nachstellen. Die Überwachung wird auch nach der Bereitstellung kontinuierlich fortgeführt. Vor dem vollständigen Rollout von Updates (inklusive Sicherheits- und Schwachstellenpatches) werden potenzielle Angriffsszenarien simuliert, um sicherzustellen, dass das Produkt auch neu auftretenden Bedrohungen zuverlässig standhält.

Resilienz gegen neue Bedrohungen

Resilienz gegen neue Bedrohungen

Roche sichert die Resilienz seiner Lösungen gegenüber neu auftretenden Bedrohungen im Gesundheitswesen durch einen strukturierten Prozess zur proaktiven Identifikation, Bewertung und Minimierung von Risiken – sodass Kunden über den gesamten Produktlebenszyklus hinweg von durchgängiger Zuverlässigkeit profitieren.

Incident response

Schnell reagieren im Ernstfall

Im Fall eines Vorfalls ist Ihre lokale Roche-Niederlassung Ihr erster Ansprechpartner. Sie bindet bei Bedarf das jeweilige Produktteam ein, das die Ursache analysiert und notwendige Korrekturen/Patches bereitstellt. Bei eskalierten Vorfällen übernimmt die Product Security & Privacy Organization (PSPO) zentral: Sie bestätigt den Vorfall, stellt je nach Schweregrad Handlungsanweisungen (Playbooks) bereit, koordiniert die Gesamtreaktion und gewährleistet die gesetzeskonforme Kommunikation und Meldung.

Sicherer Remote-Support

Sicherer Remote-Support

Support und Fernwartung erfolgen ausschließlich über verschlüsselte Verbindungen durch geschultes, autorisiertes Roche-Personal - für Fehlerbehebung, Patch-Updatesund die Untersuchung von Vorfällen. Für den erweiterten Support (2./3. Stufe) können einzig von Roche freigegebene Service- und Kooperationspartner:innen auf vertrauliche Daten zugreifen. Alle Zugrffe unterliegen hierbei unserem nach ISO/IEC 27001 zertifizierten Informationssicherheits-Managementsystem (ISMS). Unsere Prozesse erfüllen dabei nachweislich die einschlägigen KRITIS-Anforderungen und orientieren sich an den brachenspezifischen Sicherheitsstandards (B3S) für die Gesundheitsversorgung.

Penetration testing

Angriffe simulieren, bevor sie real werden

Im Rahmen unserer mehrschichtigen Verteidigungsstrategie führt Roche umfangreiche Penetrationstests durch. Unser Ziel ist es, potenzielle Sicherheitsrisiken zu identifizieren und zu lösen und unsere Produkte von der ersten Freigabe an über ihren gesamten Lebenszyklus hinweg zu schützen.

Wir verankern diese Strategie in drei Werten: umfassende Abdeckung, fachliche Verifizierung und transparente Fehlerbehebung.

Vulnerability management

Schwachstellen früh erkennen und transparent melden

Beim Schwachstellenmanagement stützt sich Roche auf mehrere Quellen: Systeme zur Erkennung und Abwehr von Eindringlingen, Brancheninformationen, interne Mitarbeitende sowie Kund:innen und weitere exteren Akteure. Interne wie externe Quellen ermutigen wir ausdrücklich, uns potenzielle Bedrohungen oder Schwachstellen zu melden.

Haftungsausschluss
  • Nicht jedes digitale Produkt ist in allen Ländern erhältlich. Die Nutzung von Drittanbieter-Apps unterliegt einer separaten Lizenzvereinbarung mit dem jeweiligen Entwickler der Drittanbieter-App. Roche übernimmt keine Garantie (weder ausdrücklich noch stillschweigend) in Bezug auf Apps von Drittanbietern. Drittanbieter-Apps sind möglicherweise in Ihrem Land nicht verfügbar. Da diese Website und ihr Inhalt weltweit zugänglich sein können, übernimmt Roche keine Gewähr für den Zugriff auf diese Informationen, der möglicherweise nicht mit den in Ihrem Land geltenden Gesetzen oder Vorschriften vereinbar ist.
  • MC-19864
navify® digital solutions⏐Digitales Vertrauen⏐Sicherheitsberatung zu Prozess und Verfahren.