網路安全
為數位醫療保健提供可信賴的安全保障
羅氏的數位信任中心旨在協助您瞭解我們的承諾,亦即透過全方位的隱私、安全與合規實務來保障資料安全。此中心反映出羅氏致力於確保以安全、合乎倫理的方式處理健康資料,由此建立並維護客戶、病患及合作夥伴的信任。
我們首重領先業界的安全標準,並採用技術創新來保護最重要的資料。
羅氏致力於遵守最高的資料保護標準,實施針對本公司數位系統量身打造的先進安全實務:
每台裝置都配置了嚴格的安全設定,以儘量減少漏洞,並防止未經授權的存取。這包括實施安全性原則,將裝置功能限制在必要的操作範圍內。
我們使用加密來保護靜態和傳輸中的資料,確保敏感資訊保持機密和安全,不會遭到攔截或篡改。
我們的產品經過廣泛的安全測試,包括滲透測試和漏洞評估,以在產品發佈前識別並解決潛在的安全漏洞。定期稽核可確保持續符合這些標準。
羅氏採用以零信任和威脅導向方法為基礎的主動式網路安全策略:
我們採用「先驗證後信任」的運作方式。每個存取請求,無論是針對內部部署系統或雲端系統,都要經過徹底驗證,將未經授權存取的風險降至最低。這包括持續監控存取點,而且只允許必要的通訊管道,尤其是在用戶端網路整合方面。
在產品開發的設計階段,我們會預測並減少潛在的攻擊媒介。這包括進行徹底的威脅評估、模擬潛在的攻擊情境以及執行強大健全的對策。例如,在部署新的醫療保健應用程式之前,羅氏會模擬網路攻擊,藉此識別漏洞並強化系統防禦。
羅氏的縱深防禦策略增加多層安全防護,保護跨數位醫療保健系統中的病患和客戶資料:
我們採用嚴格的存取管理,包括基於角色的存取控制,確保只有經過授權的人員才能存取敏感資料,從而降低資料外洩的風險。
羅氏所有的應用程式和系統都需要進行多重身份驗證 (MFA),即使登入認證外洩,也能防止未經授權的存取。這為我們的安全環境增加了一層額外的保護。
我們的數位基礎架構受到防火牆、入侵偵測系統和持續網路監控的保護,可主動偵測並封鎖可疑活動。這些保護措施可確保系統和資料的完整性和保密性。
隨著羅氏持續推進數位醫療保健解決方案,我們現正努力彌合內部部署醫療裝置的可靠性與雲端系統的可擴充性。這種綜合方法能夠針對不斷變化的醫療保健需求,量身打造並提供安全、彈性的解決方案。
在雲端環境中,我們結合針對雲端基礎設施量身打造的多層安全保護,擴展我們的縱深防禦,包括供應商強制執行的防火牆、加密通訊協定和嚴格的存取控制。每一層保護都能確保資料安全,即使是在高度分散且可擴充的雲端系統中也是如此。
羅氏對安全的承諾包括嚴格遵守隱私法律和全球標準,例如 GDPR、HIPAA 和其他相關法規。我們藉由隨時掌握不斷變化的法規和安全期望,確保為系統做好準備以因應未來挑戰。
安全的遠程支援
羅氏致力於為全球客戶提供頂級的支援與建置服務。我們努力在各種臨床環境中提供卓越的支援,並在所有互動中優先考慮信任和安全。
我們的服務組織致力在潛在問題出現前加以辨識並解決,主動監控數位環境是其中的重要關鍵。我們的客戶支援組織配備強大完善的監控系統,由專屬團隊提供支援,隨時準備在需要時採取行動。
只有經過訓練和授權的羅氏人員才能存取和支援我們的數位產品。這種嚴格的使用者管理機制由經過認證的羅氏資訊安全管理系統 (ISMS) 控制,可確保客戶資料的處理和系統操作都安全無虞。
在羅氏,品質是我們服務方法的核心。我們秉持嚴格的品質管理規範,藉此確保每次互動都精確可靠,從而加強客戶對本公司服務的信任。
羅氏致力於透過強大健全的網路安全措施 (例如強制實施防火牆、資料加密和存取控制) ,保障病患安全並確保合規,同時符合資料隱私要求。我們的全面性方法符合全球標準,特別著重病患資料的安全性和保密性。
羅氏在醫療保健領域擁有豐富的經驗,加上 30 多年來在實驗室軟體開發方面的經驗,可確保我們的解決方案在設計時充分考慮了最高等級的安全性與合規性。
自 2019 年以來,所有羅氏客戶都必須在其全部的客戶硬體安裝中,使用羅氏提供的防火牆。關鍵要素:
作為抵禦網路威脅的首道主要防線,防止惡意軟體影響病患安全系統。
建立安全、隔離的作業區,強化系統韌性。
標準化的網路設定在網路安全事件期間可減少維修和回應方面所需的時間。