Menu

Contattaci
Logo
Stampa

Settori / Sanità

Mettere in rete l'assistenza. Proteggere i dati dei pazienti.

Proteggere i dati dei pazienti e collegare in modo sicuro i sistemi sanitari.

Consulenza. Integrazione. Gestione operativa.

Corridoio di una struttura sanitaria, immagine simbolica

Per le persone del vostro settore.

  • Ospedali e gruppi ospedalieri
  • Ospedali universitari e istituti di ricerca
  • Poliambulatori (MVZ), reti di studi medici e laboratori
  • Produttori di tecnologia medica e software sanitario

Le vostre priorità

Comprendere i compiti. Progettare le soluzioni.

Proteggiamo i dati dei pazienti con cifratura, segmentazione di rete e rilevamento degli attacchi, colleghiamo cliniche e studi medici all'infrastruttura telematica e integriamo i dispositivi medici in modo sicuro.

01

Proteggere i dati dei pazienti: segmentazione, rilevamento degli attacchi, B3S

Modello a zone con regole firewall e inventario dei dispositivi

Maggiori dettagli
02

Integrazione del SIO e connettività dei dispositivi medici

Architettura di integrazione con catalogo delle interfacce

Maggiori dettagli
03

Cifratura, firma e PKI con HSM

Inventario crittografico con valutazione del rischio

Maggiori dettagli

Dalla strategia al sistema

Sei moduli di servizio

Sei ambiti di intervento. Scegliete dove approfondire.

01Proteggere i dati dei pazienti: segmentazione, rilevamento degli attacchi, B3SMicrosoft Sentinel · Network Access Control · OPSWAT MetaDefender Kiosk

Il nostro approccio

I dati sanitari godono di una protezione particolare ai sensi dell'articolo 9 del GDPR, e gli ospedali KRITIS devono dimostrare ai sensi del §8a BSIG un ISMS e un sistema di rilevamento degli attacchi. Suddividiamo la rete ospedaliera in zone per amministrazione, postazioni cliniche, tecnologia medica e ospiti, controlliamo gli accessi con Network Access Control e cifriamo i dati a riposo e in transito. Rilevamento degli attacchi, incident response e ISMS secondo B3S per ospedali vengono configurati in modo che auditor e autorità di controllo ricevano le evidenze direttamente dall'esercizio. Per le collaborazioni con partner negli Stati Uniti associamo inoltre le misure ai requisiti HIPAA.

L'ambito del servizio nel dettaglio
  • Modello a zone per amministrazione, postazioni cliniche, tecnologia medica e Wi-Fi per i pazienti, con regole firewall per ogni passaggio
  • Network Access Control e inventario dei dispositivi, dispositivi obsoleti in segmenti protetti con passaggi controllati
  • Sistema di rilevamento degli attacchi con SIEM e sensori di rete secondo le indicazioni del BSI, piano di incident response con canali di notifica
  • ISMS secondo B3S per ospedali con analisi dei rischi, catalogo delle misure ed evidenze per la verifica ai sensi del §8a BSIG
  • Cifratura di condivisioni di file e supporti di memoria, controllo di CD dei pazienti e supporti USB prima dell'importazione

Un gruppo ospedaliero separa in zone tecnologia medica e amministrazione e introduce il rilevamento degli attacchi; l'evidenza B3S nasce da inventario dei dispositivi, analisi dei rischi e log dell'esercizio ordinario.

Cosa ricevete

  • Modello a zone con regole firewall e inventario dei dispositivi
  • Documentazione ISMS con analisi dei rischi ed evidenza B3S
  • Rilevamento degli attacchi in esercizio con piano di incident response
Parliamo di questo tema
02Infrastruttura telematica e progetti KHZGTI-Gateway · KIM · ePA

Il nostro approccio

L'infrastruttura telematica collega ospedali, studi medici e farmacie per fascicolo sanitario elettronico (ePA), ricetta elettronica e KIM, e la legge sul futuro degli ospedali (KHZG) finanzia portali per i pazienti, documentazione digitale e gestione della terapia farmacologica. Colleghiamo i sistemi informativi di ospedali e studi medici tramite TI-Gateway o connettore, gestiamo SMC-B e tessere professionali sanitarie e integriamo portali e soluzioni di documentazione nei processi clinici tramite interfacce definite. Ogni progetto KHZG riceve la documentazione che l'ente finanziatore richiede come evidenza.

L'ambito del servizio nel dettaglio
  • Collegamento di SIO e software gestionale dello studio medico all'infrastruttura telematica tramite TI-Gateway o connettore, gestione delle tessere SMC-B e HBA
  • Integrazione di ePA, ricetta elettronica, KIM e TI-Messenger in accettazione, dimissione e invio delle lettere di dimissione
  • Portale per i pazienti secondo KHZG con prenotazione degli appuntamenti, gestione di accettazione e dimissione, collegato al SIO
  • Documentazione infermieristica e clinica digitale e gestione della terapia farmacologica con interfacce verso farmacia e fatturazione
  • Documentazione di progetto, criteri obbligatori di sicurezza IT ed evidenze per l'ente finanziatore

Un ospedale collega il proprio portale per i pazienti al SIO tramite un livello di integrazione; i dati di appuntamenti e accettazione fluiscono senza doppio inserimento e l'evidenza KHZG è pronta prima della scadenza.

Cosa ricevete

  • Collegamento TI con gestione delle tessere e manuale operativo
  • Portale per i pazienti integrato con catalogo delle interfacce
  • Documentazione dei progetti KHZG con evidenze per l'ente finanziatore
Parliamo di questo tema
03Integrazione del SIO e connettività dei dispositivi mediciHL7 FHIR R4 · HL7 v2 · DICOM

Il nostro approccio

Sistema informativo ospedaliero, laboratorio, radiologia, archivio immagini e fatturazione si scambiano dati tramite HL7 v2, HL7 FHIR e DICOM, e ogni nuovo apparecchio porta con sé un'ulteriore interfaccia. Tra i sistemi inseriamo un livello di integrazione con catalogo delle interfacce, motore di integrazione e profili FHIR versionati secondo ISiK, così le modifiche a un sistema non si ripercuotono più sugli altri. Colleghiamo i dispositivi medici tramite DICOM e profili IHE e documentiamo la gestione del rischio per le reti IT medicali secondo IEC 80001-1.

L'ambito del servizio nel dettaglio
  • Catalogo delle interfacce con flussi di dati, responsabili e dipendenze tra SIO, laboratorio, radiologia, archivio immagini e fatturazione
  • Motore di integrazione con HL7 v2 e HL7 FHIR, messaggi validati, versionati e con ripartenza dopo i guasti
  • Profili FHIR secondo ISiK e profili IHE come PIX, PDQ e XDS per anagrafica pazienti, documenti e immagini
  • Collegamento di diagnostica per immagini, monitoraggio e apparecchi di laboratorio tramite DICOM e HL7, con inventario dei dispositivi
  • Gestione del rischio per reti IT medicali secondo IEC 80001-1 con responsabilità e procedure di modifica

Un ospedale sostituisce le connessioni punto a punto cresciute nel tempo con un motore di integrazione; un cambio del sistema di laboratorio riguarda poi un'unica interfaccia documentata anziché tutti i sistemi collegati.

Cosa ricevete

  • Architettura di integrazione con catalogo delle interfacce
  • Motore di integrazione con interfacce FHIR e HL7 versionate
  • Fascicolo di gestione del rischio secondo IEC 80001-1
Parliamo di questo tema
04Piattaforma dati clinica e AI nel proprio data centerHL7 FHIR · Lakehouse · vLLM

Il nostro approccio

Dati clinici, di laboratorio e amministrativi producono conoscenza solo quando sono riuniti, pseudonimizzati e utilizzabili con autorizzazioni chiare. Realizziamo piattaforme dati basate su FHIR con un ente fiduciario per la pseudonimizzazione e su di esse sviluppiamo modelli per previsioni di occupazione dei posti letto, pianificazione delle risorse e analisi della qualità. I modelli linguistici per le bozze delle lettere di dimissione e la documentazione li gestiamo nel data center della struttura, così nessun dato dei pazienti arriva a fornitori esterni. Ogni sistema viene classificato secondo l'EU AI Act e verificato per un possibile inquadramento come dispositivo medico.

L'ambito del servizio nel dettaglio
  • Piattaforma dati basata su FHIR collegata a SIO, laboratorio, radiologia e fatturazione, con catalogo dei dati e autorizzazioni di accesso
  • Ente fiduciario e pseudonimizzazione secondo il set di dati di base dell'iniziativa tedesca di informatica medica (MII) per ricerca e assicurazione della qualità
  • Modelli previsionali per occupazione dei posti letto, pianificazione delle sale operatorie e impiego del personale, con versionamento e monitoraggio
  • Modelli linguistici e riconoscimento vocale per bozze di lettere di dimissione e documentazione, gestiti su server GPU propri
  • Classificazione secondo l'EU AI Act, verifica della rilevanza MDR, valutazione d'impatto sulla protezione dei dati e model card

Un ospedale universitario gestisce un modello linguistico nel proprio data center; le bozze delle lettere di dimissione nascono da referti e note di decorso, e l'approvazione resta al medico curante.

Cosa ricevete

  • Piattaforma dati con catalogo dei dati e processo di approvazione
  • Modelli in esercizio con model card e monitoraggio
  • Documentazione secondo EU AI Act e GDPR con inquadramento MDR
Parliamo di questo tema
05Cifratura, firma e PKI con HSMThales Luna Network HSM · Utimaco u.trust GP HSM · Entrust nShield 5c

Il nostro approccio

Cartelle cliniche e immagini diagnostiche devono essere conservate, a seconda del documento, da dieci a trent'anni, e le relative chiavi non vanno tenute sui server applicativi. Custodiamo le chiavi per la cifratura di database, archivi e backup in moduli di sicurezza hardware, gestiamo una PKI per dispositivi, servizi e personale e integriamo servizi di firma per lettere di dimissione e referti. Ogni piano inizia con un inventario degli algoritmi in uso e si conclude con una roadmap che prepara il passaggio alla crittografia post-quantistica per i lunghi periodi di conservazione.

L'ambito del servizio nel dettaglio
  • Inventario crittografico su database del SIO, archivi, backup, TLS e firme, con valutazione in base al periodo di conservazione
  • Moduli di sicurezza hardware come trust anchor per la cifratura dei database, gestione delle chiavi tramite KMIP e PKCS#11
  • PKI interna con root CA e issuing CA per dispositivi medici, server, servizi e certificati del personale, ciclo di vita dei certificati automatizzato
  • Servizi di firma secondo eIDAS per lettere di dimissione, referti e contratti, collegamento della tessera professionale sanitaria e firma remota
  • Agilità crittografica e piano di migrazione a ML-KEM e ML-DSA per archivi con lunghi periodi di conservazione

Un gruppo ospedaliero sposta le chiavi dei database del SIO dai file di configurazione a un modulo di sicurezza hardware; rotazione e accessi sono registrati e la PKI interna emette automaticamente i certificati dei dispositivi.

Cosa ricevete

  • Inventario crittografico con valutazione del rischio
  • Integrazione HSM con gestione delle chiavi e manuale operativo
  • PKI con policy dei certificati ed emissione automatizzata
Parliamo di questo tema
06Resilienza e funzionamento di emergenzaVeeam · Kubernetes · Terraform

Il nostro approccio

Un guasto del SIO mette a rischio l'assistenza, e il ransomware colpisce ancora spesso gli ospedali. Pianifichiamo ambienti operativi che superano la perdita di un sito, con backup immutabili, ripristino testato e un funzionamento di emergenza che mantiene operativi accettazione, terapia farmacologica e referti anche senza SIO. L'esercizio avviene nel data center ospedaliero, in data center tedeschi secondo ISO 27001 o in una region hyperscaler in Germania, a seconda del fabbisogno di protezione dei dati.

L'ambito del servizio nel dettaglio
  • Piano di disponibilità con fabbisogno di protezione per sistema, tempi di ripristino e ridondanza su due siti
  • Backup immutabili con gestione degli accessi separata, test di ripristino regolari con verbale
  • Funzionamento di emergenza per accettazione, terapia farmacologica, laboratorio e referti, con postazioni di emergenza e procedure di reinserimento dei dati
  • Gestione operativa di portali, livello di integrazione e piattaforma dati su Kubernetes con infrastructure as code
  • Monitoraggio, patch management e pianificazione della capacità con report per direzione ospedaliera e auditor

Un ospedale sposta i propri backup su storage immutabile ed esercita regolarmente il ripristino del SIO; il piano di emergenza mantiene funzionanti accettazione e terapia farmacologica anche in caso di guasto totale.

Cosa ricevete

  • Piano di disponibilità e di emergenza con piani di ripristino
  • Ambiente di backup con test di ripristino documentati
  • Manuale operativo con monitoraggio e procedure di patching
Parliamo di questo tema
Tecnologia medica di monitoraggio in ambito ospedaliero, immagine simbolica
Sanità

Situazioni di progetto tipiche

Dove il cambiamento diventa concreto.

Spesso un progetto inizia con una sfida concreta. Questi esempi collegano una situazione di partenza tipica con un possibile approccio e il risultato atteso.

Situazioni di partenza esemplificative, non referenze di clienti.

01 / Sanità

Evidenza B3S presso un gruppo ospedaliero

Rete piatta su più siti, dispositivi medici senza aggiornamenti, nessun rilevamento degli attacchi, verifica ai sensi del §8a BSIG annunciata.

Soluzione

Modello a zone con Network Access Control, rilevamento degli attacchi con SIEM, ISMS secondo B3S con analisi dei rischi e catalogo delle misure.

Evidenza ai sensi del §8a BSIG dall'esercizio ordinario, dispositivi obsoleti in segmenti protetti, canali di notifica testati.

Parliamo di questo tema

02 / Sanità

AI per la documentazione in un ospedale universitario

I medici dettano le lettere di dimissione, un servizio cloud è escluso per motivi di protezione dei dati, la ricerca attende dati pseudonimizzati.

Soluzione

Piattaforma dati basata su FHIR con ente fiduciario, modello linguistico e riconoscimento vocale su server GPU propri, classificazione secondo l'EU AI Act.

Bozze delle lettere di dimissione nel proprio data center, approvazione da parte del medico, dati di ricerca con processo di approvazione documentato.

Parliamo di questo tema

03 / Sanità

Collegamento TI e portale per i pazienti in un ospedale

Progetto KHZG per il portale pazienti senza collegamento al SIO, connettori a fine supporto, scadenza per le evidenze sempre più vicina.

Soluzione

TI-Gateway con gestione delle tessere, livello di integrazione con interfacce FHIR verso il SIO, documentazione di progetto con criteri obbligatori.

Portale in esercizio con dati di appuntamenti e accettazione dal SIO, ePA e KIM collegati, evidenza KHZG presentata nei tempi.

Parliamo di questo tema

Collaborazione

Un percorso chiaro. Con il vostro team.

Dalla prima panoramica all'esercizio quotidiano: concordiamo insieme priorità, responsabilità e i risultati di ogni fase.

Come lavoriamo

  1. 01

    Assessment

    Sistemi, interfacce, dispositivi medici, fabbisogno di protezione e lacune rispetto a GDPR, B3S e KHZG

    Elenco prioritizzato delle misure, inventario di dispositivi e interfacce, gap analysis
  2. 02

    Progettazione

    Architettura target, modello a zone, livello di integrazione, modello operativo

    Architettura target, modello a zone, catalogo delle interfacce, modello operativo, piano delle evidenze
  3. 03

    Realizzazione

    Segmentazione, interfacce, piattaforma e HSM per fasi, durante la normale attività ospedaliera

    Sistemi integrati, test, documentazione, collaudo per ogni fase in finestre di intervento pianificate
  4. 04

    Esercizio

    Monitoraggio, supporto alle verifiche, trasferimento di know-how

    Monitoraggio, rotazione delle chiavi, supporto per verifica B3S ed evidenza KHZG, passaggio di consegne graduale

Prima del primo colloquio

Non serve avere già tutte le risposte.

Basta una sfida concreta. Queste quattro domande ci aiutano a trovare insieme la direzione giusta.

Prenotate un primo colloquio
  1. 01

    Cosa deve cambiare?

    La sfida attuale e il risultato che desiderate ottenere.

  2. 02

    Quali sistemi sono coinvolti?

    Una panoramica di sedi, applicazioni e interfacce.

  3. 03

    Cosa definisce il quadro di riferimento?

    Scadenze di progetto, finestre di manutenzione e dipendenze note.

  4. 04

    Chi deve sedersi al tavolo?

    I referenti giusti di IT, sicurezza e gestione operativa.

Approfondimenti e criteri decisionali

Cosa sono le soluzioni IT per la sanità?

Sei ambiti di intervento, dalla protezione dei dati dei pazienti al funzionamento di emergenza, pianificati, integrati e gestiti da OTOKO®. Ogni misura è dimostrabile nei confronti dell'autorità di controllo, degli auditor B3S e degli enti finanziatori. L'intera soluzione opera in data center tedeschi.

Le soluzioni IT per la sanità proteggono i dati dei pazienti, collegano i sistemi di ospedali e studi medici con i dispositivi medici e con l'infrastruttura telematica e mantengono l'assistenza attiva anche in caso di attacchi e guasti. OTOKO® copre sei ambiti di intervento: protezione dei dati dei pazienti con segmentazione e rilevamento degli attacchi, infrastruttura telematica e progetti KHZG, integrazione del sistema informativo ospedaliero (SIO) e connettività dei dispositivi medici, piattaforma dati clinica e AI nel proprio data center, cifratura e PKI con moduli di sicurezza hardware, e resilienza e funzionamento di emergenza.

La differenza rispetto a un semplice progetto di consulenza sta nell'esercizio e nelle evidenze. Ogni zona, ogni interfaccia e ogni modello riceve inventario, stato della versione e la documentazione richiesta dal GDPR, dal B3S per ospedali e dall'ente finanziatore KHZG. L'intera soluzione opera in data center tedeschi. Questo vale anche per i modelli linguistici che preparano le lettere di dimissione, così i dati dei pazienti non lasciano la struttura.

Perché OTOKO® per la sanità

  • Crittografia e HSM

    Crittografia e moduli di sicurezza hardware sono la nostra competenza principale. Per questo le chiavi per cartelle cliniche, archivi e firme si trovano in dispositivi certificati, con rotazione e logging.

  • Data center tedeschi

    L'intera soluzione opera in data center tedeschi. Questo vale dal livello di integrazione fino al modello linguistico per la documentazione.

  • KRITIS e settori regolamentati

    Lavoriamo con operatori di infrastrutture critiche e settori regolamentati. Conosciamo le aspettative di auditor B3S, autorità di controllo ed enti finanziatori.

  • Un team fino all'esercizio

    Un unico team vi accompagna dalla consulenza all'esercizio. Architetti di sicurezza, sviluppatori di integrazione e data engineer restano a bordo, senza passaggi a terzi.

Quadro di riferimento e dettagli

La maggior parte delle strutture non fallisce per mancanza di volontà, ma per reti cresciute nel tempo, interfacce senza responsabili ed evidenze prodotte solo in vista della verifica.

Rete piatta con vecchia tecnologia medica

Diagnostica per immagini, monitoraggio e apparecchi di laboratorio funzionano con software senza aggiornamenti e sono raggiungibili da qualsiasi PC d'ufficio della struttura.

Interfacce senza catalogo

SIO, laboratorio, radiologia e fatturazione sono stati collegati negli anni con connessioni punto a punto che nessuno conosce per intero.

Evidenze solo in vista della verifica

L'ISMS secondo B3S è gestito in fogli di calcolo, i rischi vengono aggiunti prima dell'audit e l'evidenza KHZG impegna la direzione IT per settimane.

Dati in silos

Dati clinici, di laboratorio e amministrativi si trovano in sistemi separati, le analisi nascono da esportazioni e la ricerca attende le autorizzazioni.

Tre modelli operativi
On-premiseCloud tedescoHyperscaler
Ubicazione dei datiIl vostro data center ospedaliero, SIO, archivio immagini e HSM nella strutturaData center tedeschi, gestiti secondo ISO 27001Azure, AWS o Google Cloud, region Germania
Modalità di esercizioIl vostro team o OTOKO® come servizio gestitoOTOKO®, con trattamento per conto del titolare e diritti di audit per la vostra strutturaCondiviso, servizi di piattaforma a cura del provider
StrumentiMotore di integrazione, HSM e server GPU per l'AI nella strutturaLivello di integrazione in hosting, piattaforma dati, HSM as a ServiceServizi gestiti di Kubernetes, dati e HSM
Adatto perSIO, tecnologia medica, modelli linguistici con dati dei pazientiPortali e piattaforma dati, strutture senza un proprio data centerPortali per i pazienti, analytics su dati pseudonimizzati, ambienti di test
ComplianceControllo completo, evidenze dal vostro ISMS secondo B3STrattamento per conto del titolare secondo il GDPR, ubicazione in Germania, evidenze per B3STrattamento per conto del titolare, valutazione d'impatto sulla protezione dei dati, clausole contrattuali standard per ogni servizio

Collaborazione

Progetto

Progetto chiaramente delimitato, come una segmentazione di rete, un collegamento TI o un progetto KHZG, con risultato definito, milestone e collaudo.

  • Assessment, progettazione, implementazione, passaggio di consegne
  • Prezzo fisso o a consuntivo per milestone
  • Adatto a progetti KHZG, preparazione B3S e cambi di sistema

Rafforzamento del team

Architetti di sicurezza, sviluppatori di integrazione per HL7 e FHIR o data engineer lavorano nei vostri team, con i vostri strumenti e processi di approvazione.

  • Inserimento nei vostri processi, sistemi e requisiti di protezione dei dati
  • Scalabile in base all'andamento del progetto
  • Adatto a strutture con IT interna e carenze di capacità

Servizio gestito

OTOKO® gestisce livello di integrazione, piattaforma dati, HSM o ambiente di backup con livelli di servizio concordati, report e le evidenze richieste da B3S e GDPR.

  • Monitoraggio, aggiornamenti, rotazione delle chiavi e supporto
  • Trattamento per conto del titolare, diritti di audit e report nel contratto
  • Adatto a strutture senza un proprio team operativo

Cosa richiede la normativa in sanità e cosa fornisce OTOKO®.

Standard ed evidenze
RequisitoCosa richiedeCosa fornisce OTOKO®
GDPRProtezione particolare dei dati sanitari ai sensi dell'articolo 9, cifratura e controllo degli accessi ai sensi dell'articolo 32, valutazione d'impatto sulla protezione dei dati, trattamento per conto del titolarePiano di protezione dei dati, cifratura con HSM, pseudonimizzazione con ente fiduciario, piano di cancellazione, accordo sul trattamento dei dati con ubicazione in Germania
KHZGProgetti finanziabili come portali per i pazienti, documentazione digitale e gestione della terapia farmacologica, criteri obbligatori di sicurezza IT, evidenza dell'attuazionePianificazione dei progetti, attuazione con integrazione nel SIO, rispetto dei criteri obbligatori, documentazione di progetto ed evidenze per l'ente finanziatore
B3S per ospedaliISMS, analisi dei rischi, segmentazione di rete, sistema di rilevamento degli attacchi, gestione delle emergenze ed evidenza ai sensi del §8a BSIG ogni due anniImplementazione dell'ISMS, modello a zone, rilevamento degli attacchi in esercizio, piano di emergenza con test di ripristino, supporto durante la verifica
ISO 27001Sistema di gestione della sicurezza delle informazioni con trattamento del rischio, controlli dell'Allegato A, audit interni e riesame della direzioneEsercizio dei nostri servizi secondo ISO 27001, contributo al vostro ISMS, evidenze per la vostra certificazione e per B3S
NIS2Gestione del rischio, notifica degli incidenti significativi, sicurezza della catena di approvvigionamento e responsabilità della direzione per i soggetti del settore sanitarioInquadramento della vostra struttura, catalogo delle misure, processi di notifica, valutazione dei fornitori, documenti per la direzione e l'autorità di vigilanza

Domande frequenti

Buone domande. Risposte chiare.

15 risposte sul vostro settore, sul progetto e sull'esercizio successivo.

Settore e ambiti di intervento6 Domande

Quali soluzioni IT per la sanità offre OTOKO®?

L'offerta comprende la protezione dei dati dei pazienti con segmentazione di rete e rilevamento degli attacchi, il collegamento all'infrastruttura telematica e i progetti KHZG, l'integrazione di SIO e dispositivi medici tramite HL7 FHIR e DICOM, piattaforme dati e AI nel proprio data center, cifratura e PKI con HSM, oltre a resilienza e funzionamento di emergenza. Ogni ambito di intervento può essere commissionato singolarmente o come pacchetto completo, con esercizio in data center tedeschi.

Come proteggiamo i dispositivi medici che non ricevono più aggiornamenti?

I dispositivi senza aggiornamenti del produttore vengono collocati in segmenti di rete propri e sono raggiungibili solo tramite passaggi controllati con protocolli definiti. Network Access Control impedisce che dispositivi estranei finiscano nello stesso segmento, e il rilevamento degli attacchi monitora il traffico alla ricerca di anomalie. La gestione del rischio secondo IEC 80001-1 documenta quali rischi residui restano e chi se ne fa carico.

Cosa richiede il B3S per ospedali e come vi supporta OTOKO® nel fornire le evidenze?

Lo standard di sicurezza specifico del settore richiede un ISMS, un'analisi dei rischi, la segmentazione di rete, un sistema di rilevamento degli attacchi e una gestione delle emergenze, da dimostrare ogni due anni ai sensi del §8a BSIG. Costruiamo questi elementi in modo che le evidenze nascano dall'esercizio ordinario e vi assistiamo durante la verifica. Lavoriamo con operatori di infrastrutture critiche e settori regolamentati. Lì questo approccio è lo standard.

L'AI per la documentazione può funzionare senza che i dati dei pazienti lascino la struttura?

Sì. Modelli linguistici e riconoscimento vocale girano su server GPU nel data center della struttura o in data center tedeschi secondo ISO 27001, senza connessione a fornitori di AI esterni. Tramite la piattaforma dati i modelli accedono solo a dati autorizzati, ogni output resta una bozza fino all'approvazione del medico e il sistema viene documentato secondo l'EU AI Act.

Quali obblighi derivano dal KHZG?

La legge sul futuro degli ospedali (KHZG) finanzia progetti come portali per i pazienti, documentazione digitale e gestione della terapia farmacologica e lega il finanziamento a criteri obbligatori di sicurezza IT. Le strutture finanziate devono dimostrare l'attuazione, altrimenti rischiano decurtazioni dei rimborsi. Pianifichiamo i progetti, li integriamo nel SIO e forniamo la documentazione per l'ente finanziatore.

Cosa bisogna considerare nelle collaborazioni con partner negli Stati Uniti?

Chi scambia dati sanitari con strutture statunitensi deve spesso rispettare, oltre al GDPR, anche la HIPAA Security Rule, che richiede misure di protezione amministrative, fisiche e tecniche. Associamo le vostre misure a entrambi i quadri normativi, predisponiamo pseudonimizzazione e canali di trasmissione e forniamo la documentazione per Business Associate Agreement e clausole contrattuali standard.

Avvio e realizzazione5 Domande

Possiamo iniziare con un singolo ambito di intervento?

Sì. Possiamo innanzitutto circoscrivere un compito concreto. Nel farlo consideriamo le sue interfacce con il resto dell'infrastruttura e, prima della realizzazione, concordiamo quali servizi rientrano nell'incarico.

Cosa dovremmo preparare per il primo colloquio?

Per iniziare basta una breve descrizione della sfida, dei sistemi coinvolti e del risultato desiderato. Sono utili anche eventuali scadenze note e l'indicazione dei referenti giusti. Credenziali di accesso o documentazione di sistema riservata non devono essere incluse in una prima richiesta di contatto.

Chi dovrebbe partecipare al progetto?

Architetto di sicurezza: Modello a zone, rilevamento degli attacchi, evidenze B3S. Specialista di crittografia: Integrazione HSM, PKI, servizi di firma. Sviluppatore di integrazione: HL7, FHIR, DICOM, collegamento TI. Data engineer: Piattaforma dati, pseudonimizzazione, gestione dei modelli. Consulente per la protezione dei dati e la compliance: GDPR, KHZG, B3S, NIS2, documentazione per le verifiche. Responsabile di progetto: Milestone, finestre di intervento, collaudi, report.

Come vengono definiti tempistiche e impegno?

Consideriamo sistemi, interfacce, stato della documentazione e condizioni operative. Un ambito concordato e i traguardi intermedi costituiscono la base per la stima dell'impegno. Una durata fissa senza queste informazioni non sarebbe attendibile.

Cosa fornisce la prima fase del progetto?

Sistemi, interfacce, dispositivi medici, fabbisogno di protezione e lacune rispetto a GDPR, B3S e KHZG Elenco prioritizzato delle misure, inventario di dispositivi e interfacce, gap analysis

Gestione operativa e sviluppo continuo4 Domande

Quali forme di collaborazione sono possibili?

Progetto: Progetto chiaramente delimitato, come una segmentazione di rete, un collegamento TI o un progetto KHZG, con risultato definito, milestone e collaudo. Rafforzamento del team: Architetti di sicurezza, sviluppatori di integrazione per HL7 e FHIR o data engineer lavorano nei vostri team, con i vostri strumenti e processi di approvazione. Servizio gestito: OTOKO® gestisce livello di integrazione, piattaforma dati, HSM o ambiente di backup con livelli di servizio concordati, report e le evidenze richieste da B3S e GDPR.

Come avviene il passaggio alla gestione operativa?

Monitoraggio, supporto alle verifiche, trasferimento di know-how Monitoraggio, rotazione delle chiavi, supporto per verifica B3S ed evidenza KHZG, passaggio di consegne graduale

Possiamo aggiungere in seguito altre sedi o sistemi?

Questo può essere considerato già nel piano iniziale. Interfacce documentate e regole riutilizzabili creano una base per l'ampliamento. Ogni sede aggiuntiva e ogni nuovo sistema vengono comunque verificati in base ai propri requisiti specifici.

Come resta gestibile la soluzione nel lungo periodo?

Responsabilità, compiti ricorrenti e procedure di modifica vengono definiti insieme alla realizzazione tecnica. Documentazione e trasferimento di know-how supportano il vostro team nella quotidianità. Le attività e il supporto continuativo inclusi vengono stabiliti quando si concorda l'ambito del servizio.

Sanità

Parliamo del prossimo passo.

Chiariamo insieme come la vostra struttura può proteggere i dati dei pazienti e collegare i propri sistemi in modo sicuro.

Prenotate un primo colloquio

I nostri partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilità

Adatta la visualizzazione alle tue esigenze.

Per questa pagina non è ancora disponibile una versione in linguaggio semplice.

Le impostazioni valgono attualmente per questa visita. Puoi consentirne il salvataggio permanente nelle impostazioni cookie.