Informatiebeveiliging

Als leverancier van innovatieve softwareoplossingen voor de zorg, is informatiebeveiliging de absolute kern van onze dienstverlening. Wij begrijpen het kritieke belang van de bescherming van jouw gevoelige (medische) gegevens. Onze cloudservices zijn doelbewust ontworpen om een superieure beveiliging te bieden ten opzichte van veel traditionele, on-premise oplossingen. De bescherming van patiëntgegevens is een primair ontwerpcriterium en vormt de basis van onze gehele organisatie — van organisatiestructuur en trainingen tot aanwervingsprocedures.

 

Onze beveiligingsgaranties

Wij nemen structurele maatregelen om informatiebeveiliging continu te borgen: 
  • Voldoen aan de AVG: Wij werken volledig AVG-compliant om de privacy en rechten van betrokkenen te waarborgen.
  • Regelmatige Updates: We voeren continu security releases uit om ons platform proactief veilig te houden.
  • Externe Validatie: Onze applicaties worden periodiek onderworpen aan externe penetratietesten om kwetsbaarheden op te sporen en te verhelpen.
  • NEN 7510 + ISO 27001 gecertificeerd: Alle bedrijfsonderdelen van Health Cloud Initiative zijn gecertificeerd volgens de toonaangevende normen (NEN 7510 + ISO 27001) voor informatiebeveiliging.

 

Overzicht certificaten

Health Cloud Initiative en haar labels beschikken over de volgende certificeringen:

ISO 27001

ISO 27001 is een wereldwijd erkende norm op het gebied van informatiebeveiliging. Met ISO 27001 certificering laat je zien dat je voldoet aan alle eisen rondom informatiebeveiliging. Met ingang van de Algemene Verordening Persoonsgegevens (ofwel AVG en ook bekend als GDPR) in Europa worden de regels rondom gegevensbescherming aangescherpt.

Bekijk de certificaten:

NEN 7510

De NEN 7510 is de Nederlandse norm voor ‘informatiebeveiliging in de zorg’. Het is een uitgebreide norm waarin alle aspecten van de databeveiliging worden beschouwd.

Bekijk de certificaten: 

 

Praktische tips voor databeveiliging binnen je praktijk

Naast onze structurele maatregelen om informatiebeveiliging continu te borgen, zijn er ook praktische maatregelen die je als gebruiker kunt toepassen om de informatiebeveiliging binnen je organisatie te versterken:

  • Ga zorgvuldig om met inloggegevens. Bewaar deze nooit onbeschermd op uw computer of papieren notitie.
  • Zorg ervoor dat bij de .RDP koppeling het automatisch inloggen niet geactiveerd is
  • Gebruik sterke wachtwoorden en wijzig deze regelmatig.
  • Maak gebruik van 2-factor authenticatie (2FA) waar mogelijk.
  • Zorg voor een duidelijk beheer van gebruikersrechten en rollen.
  • Log altijd uit wanneer je een werkplek verlaat.
  • Gebruik schermbeveiliging op apparaten die toegang hebben tot patiëntgegevens.
  • Verstuur geen vertrouwelijke persoonsgegevens via onbeveiligde e-mail.