Proteggere i dati dei pazienti: segmentazione, rilevamento degli attacchi, B3S
Modello a zone con regole firewall e inventario dei dispositivi
Maggiori dettagliSettori / Sanità
Proteggere i dati dei pazienti e collegare in modo sicuro i sistemi sanitari.
Consulenza. Integrazione. Gestione operativa.

Per le persone del vostro settore.
Le vostre priorità
Proteggiamo i dati dei pazienti con cifratura, segmentazione di rete e rilevamento degli attacchi, colleghiamo cliniche e studi medici all'infrastruttura telematica e integriamo i dispositivi medici in modo sicuro.
Modello a zone con regole firewall e inventario dei dispositivi
Maggiori dettagliArchitettura di integrazione con catalogo delle interfacce
Maggiori dettagliInventario crittografico con valutazione del rischio
Maggiori dettagliDalla strategia al sistema
Sei ambiti di intervento. Scegliete dove approfondire.
Il nostro approccio
I dati sanitari godono di una protezione particolare ai sensi dell'articolo 9 del GDPR, e gli ospedali KRITIS devono dimostrare ai sensi del §8a BSIG un ISMS e un sistema di rilevamento degli attacchi. Suddividiamo la rete ospedaliera in zone per amministrazione, postazioni cliniche, tecnologia medica e ospiti, controlliamo gli accessi con Network Access Control e cifriamo i dati a riposo e in transito. Rilevamento degli attacchi, incident response e ISMS secondo B3S per ospedali vengono configurati in modo che auditor e autorità di controllo ricevano le evidenze direttamente dall'esercizio. Per le collaborazioni con partner negli Stati Uniti associamo inoltre le misure ai requisiti HIPAA.
Un gruppo ospedaliero separa in zone tecnologia medica e amministrazione e introduce il rilevamento degli attacchi; l'evidenza B3S nasce da inventario dei dispositivi, analisi dei rischi e log dell'esercizio ordinario.
Il nostro approccio
L'infrastruttura telematica collega ospedali, studi medici e farmacie per fascicolo sanitario elettronico (ePA), ricetta elettronica e KIM, e la legge sul futuro degli ospedali (KHZG) finanzia portali per i pazienti, documentazione digitale e gestione della terapia farmacologica. Colleghiamo i sistemi informativi di ospedali e studi medici tramite TI-Gateway o connettore, gestiamo SMC-B e tessere professionali sanitarie e integriamo portali e soluzioni di documentazione nei processi clinici tramite interfacce definite. Ogni progetto KHZG riceve la documentazione che l'ente finanziatore richiede come evidenza.
Un ospedale collega il proprio portale per i pazienti al SIO tramite un livello di integrazione; i dati di appuntamenti e accettazione fluiscono senza doppio inserimento e l'evidenza KHZG è pronta prima della scadenza.
Il nostro approccio
Sistema informativo ospedaliero, laboratorio, radiologia, archivio immagini e fatturazione si scambiano dati tramite HL7 v2, HL7 FHIR e DICOM, e ogni nuovo apparecchio porta con sé un'ulteriore interfaccia. Tra i sistemi inseriamo un livello di integrazione con catalogo delle interfacce, motore di integrazione e profili FHIR versionati secondo ISiK, così le modifiche a un sistema non si ripercuotono più sugli altri. Colleghiamo i dispositivi medici tramite DICOM e profili IHE e documentiamo la gestione del rischio per le reti IT medicali secondo IEC 80001-1.
Un ospedale sostituisce le connessioni punto a punto cresciute nel tempo con un motore di integrazione; un cambio del sistema di laboratorio riguarda poi un'unica interfaccia documentata anziché tutti i sistemi collegati.
Il nostro approccio
Dati clinici, di laboratorio e amministrativi producono conoscenza solo quando sono riuniti, pseudonimizzati e utilizzabili con autorizzazioni chiare. Realizziamo piattaforme dati basate su FHIR con un ente fiduciario per la pseudonimizzazione e su di esse sviluppiamo modelli per previsioni di occupazione dei posti letto, pianificazione delle risorse e analisi della qualità. I modelli linguistici per le bozze delle lettere di dimissione e la documentazione li gestiamo nel data center della struttura, così nessun dato dei pazienti arriva a fornitori esterni. Ogni sistema viene classificato secondo l'EU AI Act e verificato per un possibile inquadramento come dispositivo medico.
Un ospedale universitario gestisce un modello linguistico nel proprio data center; le bozze delle lettere di dimissione nascono da referti e note di decorso, e l'approvazione resta al medico curante.
Il nostro approccio
Cartelle cliniche e immagini diagnostiche devono essere conservate, a seconda del documento, da dieci a trent'anni, e le relative chiavi non vanno tenute sui server applicativi. Custodiamo le chiavi per la cifratura di database, archivi e backup in moduli di sicurezza hardware, gestiamo una PKI per dispositivi, servizi e personale e integriamo servizi di firma per lettere di dimissione e referti. Ogni piano inizia con un inventario degli algoritmi in uso e si conclude con una roadmap che prepara il passaggio alla crittografia post-quantistica per i lunghi periodi di conservazione.
Un gruppo ospedaliero sposta le chiavi dei database del SIO dai file di configurazione a un modulo di sicurezza hardware; rotazione e accessi sono registrati e la PKI interna emette automaticamente i certificati dei dispositivi.
Il nostro approccio
Un guasto del SIO mette a rischio l'assistenza, e il ransomware colpisce ancora spesso gli ospedali. Pianifichiamo ambienti operativi che superano la perdita di un sito, con backup immutabili, ripristino testato e un funzionamento di emergenza che mantiene operativi accettazione, terapia farmacologica e referti anche senza SIO. L'esercizio avviene nel data center ospedaliero, in data center tedeschi secondo ISO 27001 o in una region hyperscaler in Germania, a seconda del fabbisogno di protezione dei dati.
Un ospedale sposta i propri backup su storage immutabile ed esercita regolarmente il ripristino del SIO; il piano di emergenza mantiene funzionanti accettazione e terapia farmacologica anche in caso di guasto totale.

Situazioni di progetto tipiche
Spesso un progetto inizia con una sfida concreta. Questi esempi collegano una situazione di partenza tipica con un possibile approccio e il risultato atteso.
Situazioni di partenza esemplificative, non referenze di clienti.
01 / Sanità
Rete piatta su più siti, dispositivi medici senza aggiornamenti, nessun rilevamento degli attacchi, verifica ai sensi del §8a BSIG annunciata.
Modello a zone con Network Access Control, rilevamento degli attacchi con SIEM, ISMS secondo B3S con analisi dei rischi e catalogo delle misure.
Evidenza ai sensi del §8a BSIG dall'esercizio ordinario, dispositivi obsoleti in segmenti protetti, canali di notifica testati.
02 / Sanità
I medici dettano le lettere di dimissione, un servizio cloud è escluso per motivi di protezione dei dati, la ricerca attende dati pseudonimizzati.
Piattaforma dati basata su FHIR con ente fiduciario, modello linguistico e riconoscimento vocale su server GPU propri, classificazione secondo l'EU AI Act.
Bozze delle lettere di dimissione nel proprio data center, approvazione da parte del medico, dati di ricerca con processo di approvazione documentato.
03 / Sanità
Progetto KHZG per il portale pazienti senza collegamento al SIO, connettori a fine supporto, scadenza per le evidenze sempre più vicina.
TI-Gateway con gestione delle tessere, livello di integrazione con interfacce FHIR verso il SIO, documentazione di progetto con criteri obbligatori.
Portale in esercizio con dati di appuntamenti e accettazione dal SIO, ePA e KIM collegati, evidenza KHZG presentata nei tempi.
Collaborazione
Dalla prima panoramica all'esercizio quotidiano: concordiamo insieme priorità, responsabilità e i risultati di ogni fase.
Come lavoriamo
Sistemi, interfacce, dispositivi medici, fabbisogno di protezione e lacune rispetto a GDPR, B3S e KHZG
Architettura target, modello a zone, livello di integrazione, modello operativo
Segmentazione, interfacce, piattaforma e HSM per fasi, durante la normale attività ospedaliera
Monitoraggio, supporto alle verifiche, trasferimento di know-how
Prima del primo colloquio
Basta una sfida concreta. Queste quattro domande ci aiutano a trovare insieme la direzione giusta.
Prenotate un primo colloquioLa sfida attuale e il risultato che desiderate ottenere.
Una panoramica di sedi, applicazioni e interfacce.
Scadenze di progetto, finestre di manutenzione e dipendenze note.
I referenti giusti di IT, sicurezza e gestione operativa.
Sei ambiti di intervento, dalla protezione dei dati dei pazienti al funzionamento di emergenza, pianificati, integrati e gestiti da OTOKO®. Ogni misura è dimostrabile nei confronti dell'autorità di controllo, degli auditor B3S e degli enti finanziatori. L'intera soluzione opera in data center tedeschi.
Le soluzioni IT per la sanità proteggono i dati dei pazienti, collegano i sistemi di ospedali e studi medici con i dispositivi medici e con l'infrastruttura telematica e mantengono l'assistenza attiva anche in caso di attacchi e guasti. OTOKO® copre sei ambiti di intervento: protezione dei dati dei pazienti con segmentazione e rilevamento degli attacchi, infrastruttura telematica e progetti KHZG, integrazione del sistema informativo ospedaliero (SIO) e connettività dei dispositivi medici, piattaforma dati clinica e AI nel proprio data center, cifratura e PKI con moduli di sicurezza hardware, e resilienza e funzionamento di emergenza.
La differenza rispetto a un semplice progetto di consulenza sta nell'esercizio e nelle evidenze. Ogni zona, ogni interfaccia e ogni modello riceve inventario, stato della versione e la documentazione richiesta dal GDPR, dal B3S per ospedali e dall'ente finanziatore KHZG. L'intera soluzione opera in data center tedeschi. Questo vale anche per i modelli linguistici che preparano le lettere di dimissione, così i dati dei pazienti non lasciano la struttura.
Crittografia e moduli di sicurezza hardware sono la nostra competenza principale. Per questo le chiavi per cartelle cliniche, archivi e firme si trovano in dispositivi certificati, con rotazione e logging.
L'intera soluzione opera in data center tedeschi. Questo vale dal livello di integrazione fino al modello linguistico per la documentazione.
Lavoriamo con operatori di infrastrutture critiche e settori regolamentati. Conosciamo le aspettative di auditor B3S, autorità di controllo ed enti finanziatori.
Un unico team vi accompagna dalla consulenza all'esercizio. Architetti di sicurezza, sviluppatori di integrazione e data engineer restano a bordo, senza passaggi a terzi.
La maggior parte delle strutture non fallisce per mancanza di volontà, ma per reti cresciute nel tempo, interfacce senza responsabili ed evidenze prodotte solo in vista della verifica.
01
Diagnostica per immagini, monitoraggio e apparecchi di laboratorio funzionano con software senza aggiornamenti e sono raggiungibili da qualsiasi PC d'ufficio della struttura.
02
SIO, laboratorio, radiologia e fatturazione sono stati collegati negli anni con connessioni punto a punto che nessuno conosce per intero.
03
L'ISMS secondo B3S è gestito in fogli di calcolo, i rischi vengono aggiunti prima dell'audit e l'evidenza KHZG impegna la direzione IT per settimane.
04
Dati clinici, di laboratorio e amministrativi si trovano in sistemi separati, le analisi nascono da esportazioni e la ricerca attende le autorizzazioni.
| On-premise | Cloud tedesco | Hyperscaler | |
|---|---|---|---|
| Ubicazione dei dati | Il vostro data center ospedaliero, SIO, archivio immagini e HSM nella struttura | Data center tedeschi, gestiti secondo ISO 27001 | Azure, AWS o Google Cloud, region Germania |
| Modalità di esercizio | Il vostro team o OTOKO® come servizio gestito | OTOKO®, con trattamento per conto del titolare e diritti di audit per la vostra struttura | Condiviso, servizi di piattaforma a cura del provider |
| Strumenti | Motore di integrazione, HSM e server GPU per l'AI nella struttura | Livello di integrazione in hosting, piattaforma dati, HSM as a Service | Servizi gestiti di Kubernetes, dati e HSM |
| Adatto per | SIO, tecnologia medica, modelli linguistici con dati dei pazienti | Portali e piattaforma dati, strutture senza un proprio data center | Portali per i pazienti, analytics su dati pseudonimizzati, ambienti di test |
| Compliance | Controllo completo, evidenze dal vostro ISMS secondo B3S | Trattamento per conto del titolare secondo il GDPR, ubicazione in Germania, evidenze per B3S | Trattamento per conto del titolare, valutazione d'impatto sulla protezione dei dati, clausole contrattuali standard per ogni servizio |
Collaborazione
Progetto
Progetto chiaramente delimitato, come una segmentazione di rete, un collegamento TI o un progetto KHZG, con risultato definito, milestone e collaudo.
Rafforzamento del team
Architetti di sicurezza, sviluppatori di integrazione per HL7 e FHIR o data engineer lavorano nei vostri team, con i vostri strumenti e processi di approvazione.
Servizio gestito
OTOKO® gestisce livello di integrazione, piattaforma dati, HSM o ambiente di backup con livelli di servizio concordati, report e le evidenze richieste da B3S e GDPR.
Cosa richiede la normativa in sanità e cosa fornisce OTOKO®.
| Requisito | Cosa richiede | Cosa fornisce OTOKO® |
|---|---|---|
| GDPR | Protezione particolare dei dati sanitari ai sensi dell'articolo 9, cifratura e controllo degli accessi ai sensi dell'articolo 32, valutazione d'impatto sulla protezione dei dati, trattamento per conto del titolare | Piano di protezione dei dati, cifratura con HSM, pseudonimizzazione con ente fiduciario, piano di cancellazione, accordo sul trattamento dei dati con ubicazione in Germania |
| KHZG | Progetti finanziabili come portali per i pazienti, documentazione digitale e gestione della terapia farmacologica, criteri obbligatori di sicurezza IT, evidenza dell'attuazione | Pianificazione dei progetti, attuazione con integrazione nel SIO, rispetto dei criteri obbligatori, documentazione di progetto ed evidenze per l'ente finanziatore |
| B3S per ospedali | ISMS, analisi dei rischi, segmentazione di rete, sistema di rilevamento degli attacchi, gestione delle emergenze ed evidenza ai sensi del §8a BSIG ogni due anni | Implementazione dell'ISMS, modello a zone, rilevamento degli attacchi in esercizio, piano di emergenza con test di ripristino, supporto durante la verifica |
| ISO 27001 | Sistema di gestione della sicurezza delle informazioni con trattamento del rischio, controlli dell'Allegato A, audit interni e riesame della direzione | Esercizio dei nostri servizi secondo ISO 27001, contributo al vostro ISMS, evidenze per la vostra certificazione e per B3S |
| NIS2 | Gestione del rischio, notifica degli incidenti significativi, sicurezza della catena di approvvigionamento e responsabilità della direzione per i soggetti del settore sanitario | Inquadramento della vostra struttura, catalogo delle misure, processi di notifica, valutazione dei fornitori, documenti per la direzione e l'autorità di vigilanza |
Domande frequenti
15 risposte sul vostro settore, sul progetto e sull'esercizio successivo.
L'offerta comprende la protezione dei dati dei pazienti con segmentazione di rete e rilevamento degli attacchi, il collegamento all'infrastruttura telematica e i progetti KHZG, l'integrazione di SIO e dispositivi medici tramite HL7 FHIR e DICOM, piattaforme dati e AI nel proprio data center, cifratura e PKI con HSM, oltre a resilienza e funzionamento di emergenza. Ogni ambito di intervento può essere commissionato singolarmente o come pacchetto completo, con esercizio in data center tedeschi.
I dispositivi senza aggiornamenti del produttore vengono collocati in segmenti di rete propri e sono raggiungibili solo tramite passaggi controllati con protocolli definiti. Network Access Control impedisce che dispositivi estranei finiscano nello stesso segmento, e il rilevamento degli attacchi monitora il traffico alla ricerca di anomalie. La gestione del rischio secondo IEC 80001-1 documenta quali rischi residui restano e chi se ne fa carico.
Lo standard di sicurezza specifico del settore richiede un ISMS, un'analisi dei rischi, la segmentazione di rete, un sistema di rilevamento degli attacchi e una gestione delle emergenze, da dimostrare ogni due anni ai sensi del §8a BSIG. Costruiamo questi elementi in modo che le evidenze nascano dall'esercizio ordinario e vi assistiamo durante la verifica. Lavoriamo con operatori di infrastrutture critiche e settori regolamentati. Lì questo approccio è lo standard.
Sì. Modelli linguistici e riconoscimento vocale girano su server GPU nel data center della struttura o in data center tedeschi secondo ISO 27001, senza connessione a fornitori di AI esterni. Tramite la piattaforma dati i modelli accedono solo a dati autorizzati, ogni output resta una bozza fino all'approvazione del medico e il sistema viene documentato secondo l'EU AI Act.
La legge sul futuro degli ospedali (KHZG) finanzia progetti come portali per i pazienti, documentazione digitale e gestione della terapia farmacologica e lega il finanziamento a criteri obbligatori di sicurezza IT. Le strutture finanziate devono dimostrare l'attuazione, altrimenti rischiano decurtazioni dei rimborsi. Pianifichiamo i progetti, li integriamo nel SIO e forniamo la documentazione per l'ente finanziatore.
Chi scambia dati sanitari con strutture statunitensi deve spesso rispettare, oltre al GDPR, anche la HIPAA Security Rule, che richiede misure di protezione amministrative, fisiche e tecniche. Associamo le vostre misure a entrambi i quadri normativi, predisponiamo pseudonimizzazione e canali di trasmissione e forniamo la documentazione per Business Associate Agreement e clausole contrattuali standard.
Sì. Possiamo innanzitutto circoscrivere un compito concreto. Nel farlo consideriamo le sue interfacce con il resto dell'infrastruttura e, prima della realizzazione, concordiamo quali servizi rientrano nell'incarico.
Per iniziare basta una breve descrizione della sfida, dei sistemi coinvolti e del risultato desiderato. Sono utili anche eventuali scadenze note e l'indicazione dei referenti giusti. Credenziali di accesso o documentazione di sistema riservata non devono essere incluse in una prima richiesta di contatto.
Architetto di sicurezza: Modello a zone, rilevamento degli attacchi, evidenze B3S. Specialista di crittografia: Integrazione HSM, PKI, servizi di firma. Sviluppatore di integrazione: HL7, FHIR, DICOM, collegamento TI. Data engineer: Piattaforma dati, pseudonimizzazione, gestione dei modelli. Consulente per la protezione dei dati e la compliance: GDPR, KHZG, B3S, NIS2, documentazione per le verifiche. Responsabile di progetto: Milestone, finestre di intervento, collaudi, report.
Consideriamo sistemi, interfacce, stato della documentazione e condizioni operative. Un ambito concordato e i traguardi intermedi costituiscono la base per la stima dell'impegno. Una durata fissa senza queste informazioni non sarebbe attendibile.
Sistemi, interfacce, dispositivi medici, fabbisogno di protezione e lacune rispetto a GDPR, B3S e KHZG Elenco prioritizzato delle misure, inventario di dispositivi e interfacce, gap analysis
Progetto: Progetto chiaramente delimitato, come una segmentazione di rete, un collegamento TI o un progetto KHZG, con risultato definito, milestone e collaudo. Rafforzamento del team: Architetti di sicurezza, sviluppatori di integrazione per HL7 e FHIR o data engineer lavorano nei vostri team, con i vostri strumenti e processi di approvazione. Servizio gestito: OTOKO® gestisce livello di integrazione, piattaforma dati, HSM o ambiente di backup con livelli di servizio concordati, report e le evidenze richieste da B3S e GDPR.
Monitoraggio, supporto alle verifiche, trasferimento di know-how Monitoraggio, rotazione delle chiavi, supporto per verifica B3S ed evidenza KHZG, passaggio di consegne graduale
Questo può essere considerato già nel piano iniziale. Interfacce documentate e regole riutilizzabili creano una base per l'ampliamento. Ogni sede aggiuntiva e ogni nuovo sistema vengono comunque verificati in base ai propri requisiti specifici.
Responsabilità, compiti ricorrenti e procedure di modifica vengono definiti insieme alla realizzazione tecnica. Documentazione e trasferimento di know-how supportano il vostro team nella quotidianità. Le attività e il supporto continuativo inclusi vengono stabiliti quando si concorda l'ambito del servizio.
Sanità
Chiariamo insieme come la vostra struttura può proteggere i dati dei pazienti e collegare i propri sistemi in modo sicuro.
Prenotate un primo colloquio