Cambiar región o idioma

Ciberseguridad para la atención sanitaria digital

Seguridad de confianza para la atención médica digital

Roche protege los datos y la infraestructura sanitaria con una combinación de medidas administrativas, técnicas y físicas de la organización. La empresa supervisa activamente las amenazas y responde a las vulnerabilidades de manera oportuna. Su sistema de gestión de la seguridad de la información con certificación ISO/IEC 27001 respalda el cumplimiento de las leyes y las normas del sector.

Confidencialidad, integridad y disponibilidad de los datos

Nuestro personal, procesos y tecnología trabajan juntos para mantener la confidencialidad, integridad, disponibilidad (CIA) de los datos y el cumplimiento de normas y estándares relevantes.

Seguridad del producto

Seguridad del producto

Roche cree en generar confianza a través de la transparencia. La página de seguridad del producto es tu espacio central para obtener información importante sobre ciberseguridad y privacidad de datos sobre nuestras soluciones.

Medidas técnicas de ciberseguridad

Medidas técnicas de ciberseguridad

Como parte de la estrategia Defensa en profundidad de Roche, los equipos de productos clasifican los datos, analizan el riesgo y realizan el modelado de amenazas durante el desarrollo y la comercialización. Este esfuerzo ayuda a identificar los requisitos de control técnico para respaldar el cumplimiento de las leyes y regulaciones, los estándares y las políticas de Roche.

Seguridad avanzada del firewall

Las solcuciones alojadas en navifyestánprotegidas por un firewall en la nube en la plataforma navify mantenida por Roche. Si una solución navify se implementa en las instalaciones, el cliente es responsable de los controles de seguridad.

A partir del 1 de mayo de 2019, Roche exige un firewall de hardware específico gestionado por Roche para determinados instrumentos de laboratorio. Esto establece una red de laboratorios de Roche (RLN) microsegmentada esencial para el cumplimiento normativo y la seguridad del paciente, que ofrece el siguiente valor:

  • Proporciona una defensa principal y permite a Roche controlar las ciberamenazas

  • Establece una zona segura y aislada para las operaciones, lo que mejora la resiliencia del sistema.

  • Permite el acceso remoto al sistema, las actualizaciones de software y la respuesta a posibles incidentes de ciberseguridad

Estándares de protección de datos

Estándares de protección de datos

Las características de seguridad pueden variar dependiendo de la solución. Consulta a tu representante de Roche para obtener detalles específicos del producto.

Protección mejorada del dispositivo:

Los productos navify utilizan diversas medidas y políticas de seguridad diseñadas para minimizar las vulnerabilidades y las amenazas de ataque.

Cifrado de datos

Roche protege los datos en reposo o en tránsito con un cifrado estándar del sector. Cuando se utiliza, reduce el riesgo de que los datos se vean comprometidos.

Acceso y autorización

Roche utiliza una estrategia de defensa en profundidad para garantizar el acceso. Esto incluye protocolos de contraseñas, autenticación multifactor y controles de acceso basados en funciones (RBAC).

Seguridad en la nube

Roche se asocia con empresas como AWS para alojar y proteger soluciones digitales. Exigimos a todos los socios de servicio que utilicen medidas de anonimización, seudonimización o medidas de privacidad equivalentes.

Almacenamiento seguro de datos

Almacenamiento de datos seguro

Roche ofrece opciones de alojamiento flexibles (locales o en la nube) para soluciones navify para satisfacer diversas necesidades regionales, priorizando la seguridad del paciente y el cumplimiento local.

Para el alojamiento en la nube, Roche se asocia con proveedores líderes de alojamiento en la nube, lo que garantiza que los datos se gestionen de forma segura durante todo su ciclo de vida, cumpliendo con las leyes de protección globales y dando control a los clientes.

Como socio de confianza, Roche:

  • Utiliza contratos para describir el manejo de datos

  • Divulga de forma transparente los flujos de datos y los fines de acceso

  • Obtiene el consentimiento del cliente para el acceso de los empleados de Roche

  • Sigue las leyes y reglamentos aplicables

In situ

Para las soluciones de Roche que deben alojarse en una ubicación de clientes, hay algunos puntos clave que se deben tener en cuenta:

  • Es obligatorio utilizar el firewall validado de Roche para proteger los instrumentos de Roche*

  • Para todos los entornos de alojamiento que puedan necesitar permanecer fuera del firewall de Roche, el cliente es responsable de todas las medidas de seguridad para todo el hardware y software que Roche no proporcione

  • Los contratos de Roche describirán claramente las obligaciones mutuas para mantener el cumplimiento tanto para Roche como para los clientes

*Roche Point of Care y las soluciones navify de software en la nube están exentas de este mandato de firewall físico.

Alojamiento en la nube

Muchos clientes de Roche están aprovechando las ventajas que ofrecen las tecnologías en la nube y optan por alojar las soluciones navify en la plataforma navify . Soluciones en la nube de Roche:

  • Proporcionar medidas de seguridad estándar en el sector para proteger la confidencialidad, integridad y disponibilidad de los datos

  • Se configuran y mantienen utilizando herramientas y servicios de acuerdo con las leyes, reglamentos y normas del sector

  • Se controlan continuamente con soluciones técnicas y automatizadas con el objetivo de detectar y prevenir incidentes de ciberseguridad

Procesos y procedimientos

Proceso y procedimientos

La seguridad y el cumplimiento de las soluciones navify a lo largo de todo su ciclo de vida se gestionan a través de un sistema de gestión de calidad, que se basa significativamente en el sistema de gestión de seguridad de la información (ISMS) certificado por la ISO/IEC 27001 de Roche. Este ISMS establece la base de seguridad mínima obligatoria, garantizando el cumplimiento de las leyes, regulaciones y estándares de la industria relevantes.

Aviso legal
  • No todos los productos digitales están disponibles en todos los mercados. El uso de cualquier aplicación de terceros está sujeto a un acuerdo de licencia independiente con el desarrollador de aplicaciones correspondiente. Roche no ofrece garantías (expresas ni implícitas) con respecto a ninguna aplicación de terceros. Es posible que las aplicaciones de terceros no estén disponibles en su país. Este sitio web y su contenido pueden ser accesibles en todo el mundo, Roche no asume ninguna responsabilidad con respecto al acceso a la información, que puede no ser compatible con las legislaciones o reglamentos vigentes en su país.
  • MC--19866