Menu

Contact opnemen
Logo
Pers

Sectoren / Gezondheidszorg

Zorg verbinden. Patiëntgegevens beschermen.

Patiëntgegevens beschermen en medische systemen veilig koppelen.

Advies. Integratie. Beheer.

Gang van een medische instelling, symbolische afbeelding

Voor de mensen in uw sector.

  • Ziekenhuizen en ziekenhuisgroepen
  • Universitaire ziekenhuizen en onderzoeksinstellingen
  • Medische centra, praktijknetwerken en laboratoria
  • Fabrikanten van medische technologie en zorgsoftware

Uw speerpunten

Opgaven begrijpen. Oplossingen vormgeven.

Wij beschermen patiëntgegevens met versleuteling, netwerksegmentatie en aanvalsdetectie, sluiten ziekenhuizen en praktijken aan op de telematica-infrastructuur en integreren medische apparatuur veilig.

01

Patiëntgegevens beschermen: segmentatie, aanvalsdetectie, B3S

Zoneconcept met firewallregels en apparateninventaris

Meer hierover
02

ZIS-integratie en connectiviteit van medische apparaten

Integratiearchitectuur met interfacecatalogus

Meer hierover
03

Versleuteling, handtekening en PKI met HSM

Crypto-inventaris met risicobeoordeling

Meer hierover

Van strategie tot in het systeem

Zes servicebouwstenen

Zes aandachtsgebieden. Kies waar u dieper op wilt ingaan.

01Patiëntgegevens beschermen: segmentatie, aanvalsdetectie, B3SMicrosoft Sentinel · Network Access Control · OPSWAT MetaDefender Kiosk

Onze aanpak

Gezondheidsgegevens zijn volgens artikel 9 AVG bijzonder beschermd, en KRITIS-ziekenhuizen moeten volgens §8a BSIG een ISMS en een systeem voor aanvalsdetectie aantonen. Wij verdelen het ziekenhuisnetwerk in zones voor administratie, klinische werkplekken, medische technologie en gasten, controleren toegang met Network Access Control en versleutelen gegevens bij opslag en overdracht. Aanvalsdetectie, incident response en het ISMS volgens B3S voor ziekenhuizen richten wij zo in dat auditors en privacytoezichthouder het bewijs rechtstreeks uit het beheer ontvangen. Voor samenwerkingen met partners in de VS koppelen wij de maatregelen bovendien aan de eisen van HIPAA.

Omvang van de dienstverlening in detail
  • Zoneconcept voor administratie, klinische werkplekken, medische technologie en patiënten-wifi met firewallregels per overgang
  • Network Access Control en apparateninventaris, oude apparaten in beschermde segmenten met gecontroleerde overgangen
  • Systeem voor aanvalsdetectie met SIEM en netwerksensoren volgens de richtlijnen van het BSI, incidentresponsplan met meldroutes
  • ISMS volgens B3S voor ziekenhuizen met risicoanalyse, maatregelencatalogus en bewijs voor de audit volgens §8a BSIG
  • Versleuteling van bestandsopslag en gegevensdragers, controle van patiënt-cd's en USB-media vóór import

Een ziekenhuisgroep scheidt medische technologie en administratie in zones en voert aanvalsdetectie in; het B3S-bewijs ontstaat uit apparateninventaris, risicoanalyse en de logs van het reguliere beheer.

Dit ontvangt u

  • Zoneconcept met firewallregels en apparateninventaris
  • ISMS-documentatie met risicoanalyse en B3S-bewijs
  • Aanvalsdetectie in bedrijf met incidentresponsplan
Dit onderwerp bespreken
02Telematica-infrastructuur en KHZG-projectenTI-Gateway · KIM · ePA

Onze aanpak

De telematica-infrastructuur verbindt ziekenhuizen, praktijken en apotheken voor het elektronisch patiëntendossier, het e-recept en KIM, en de Duitse ziekenhuistoekomstwet subsidieert patiëntenportalen, digitale documentatie en medicatiebeheer. Wij koppelen ziekenhuis- en praktijkinformatiesystemen via TI-Gateway of connector, beheren SMC-B en zorgverlenerspassen en integreren portalen en documentatieoplossingen via gedefinieerde interfaces in de klinische processen. Elk KHZG-project krijgt de documentatie die de subsidieverstrekker als bewijs vereist.

Omvang van de dienstverlening in detail
  • Koppeling van ZIS en praktijkinformatiesysteem aan de telematica-infrastructuur via TI-Gateway of connector, kaartbeheer voor SMC-B en HBA
  • Integratie van ePA, e-recept, KIM en TI-Messenger in opname, ontslag en verzending van ontslagbrieven
  • Patiëntenportaal volgens de KHZG met afspraakplanning, opname- en ontslagmanagement, gekoppeld aan het ZIS
  • Digitale verpleeg- en behandeldocumentatie en medicatiebeheer met interfaces naar apotheek en facturatie
  • Projectdocumentatie, verplichte criteria voor IT-beveiliging en bewijs voor de subsidieverstrekker

Een ziekenhuis zet zijn patiëntenportaal via een integratielaag over op het ZIS; afspraak- en opnamegegevens stromen zonder dubbele invoer, en het KHZG-bewijs ligt klaar vóór de deadline.

Dit ontvangt u

  • TI-koppeling met kaartbeheer en beheerhandboek
  • Geïntegreerd patiëntenportaal met interfacecatalogus
  • KHZG-projectdocumentatie met bewijs voor de subsidieverstrekker
Dit onderwerp bespreken
03ZIS-integratie en connectiviteit van medische apparatenHL7 FHIR R4 · HL7 v2 · DICOM

Onze aanpak

Ziekenhuisinformatiesysteem, laboratorium, radiologie, beeldarchief en facturatie wisselen gegevens uit via HL7 v2, HL7 FHIR en DICOM, en elk nieuw apparaat brengt nog een interface mee. Wij plaatsen tussen de systemen een integratielaag met interfacecatalogus, integratie-engine en geversioneerde FHIR-profielen volgens ISiK, zodat wijzigingen in één systeem de andere niet meer raken. Medische apparaten koppelen we via DICOM en IHE-profielen, en we documenteren het risicobeheer voor medische IT-netwerken volgens IEC 80001-1.

Omvang van de dienstverlening in detail
  • Interfacecatalogus met datastromen, verantwoordelijken en afhankelijkheden tussen ZIS, laboratorium, radiologie, beeldarchief en facturatie
  • Integratie-engine met HL7 v2 en HL7 FHIR, berichten gecontroleerd, geversioneerd en met herstart na storingen
  • FHIR-profielen volgens ISiK en IHE-profielen zoals PIX, PDQ en XDS voor patiëntstamgegevens, documenten en beelden
  • Koppeling van beeldvorming, monitoring en laboratoriumapparatuur via DICOM en HL7 met apparateninventaris
  • Risicobeheer voor medische IT-netwerken volgens IEC 80001-1 met verantwoordelijkheden en wijzigingsprocedures

Een ziekenhuis vervangt gegroeide punt-tot-puntverbindingen door een integratie-engine; een wissel van het laboratoriumsysteem raakt daarna één gedocumenteerde interface in plaats van alle gekoppelde systemen.

Dit ontvangt u

  • Integratiearchitectuur met interfacecatalogus
  • Integratie-engine met geversioneerde FHIR- en HL7-interfaces
  • Risicobeheerdossier volgens IEC 80001-1
Dit onderwerp bespreken
04Klinisch dataplatform en AI in het eigen datacenterHL7 FHIR · Lakehouse · vLLM

Onze aanpak

Behandel-, laboratorium- en administratieve gegevens leveren pas inzichten op als ze zijn samengebracht, gepseudonimiseerd en met duidelijke goedkeuringen bruikbaar zijn. Wij bouwen dataplatformen op basis van FHIR met een trusted third party voor de pseudonimisering en ontwikkelen daarop modellen voor bezettingsprognoses, capaciteitsplanning en kwaliteitsanalyses. Taalmodellen voor concept-ontslagbrieven en documentatie draaien wij in het datacenter van de instelling, zodat er geen patiëntgegevens naar externe aanbieders gaan. Elk systeem wordt volgens de AI-verordening geclassificeerd en getoetst op een mogelijke kwalificatie als medisch hulpmiddel.

Omvang van de dienstverlening in detail
  • Dataplatform op basis van FHIR met koppeling aan ZIS, laboratorium, radiologie en facturatie, datacatalogus en toegangsgoedkeuringen
  • Trusted third party en pseudonimisering volgens de kerndataset van de Duitse Medizininformatik-Initiative voor onderzoek en kwaliteitsborging
  • Prognosemodellen voor beddenbezetting, OK-planning en personeelsinzet met versiebeheer en monitoring
  • Taalmodellen en spraakherkenning voor concept-ontslagbrieven en documentatie, draaiend op eigen GPU-servers
  • Classificatie volgens de AI-verordening, toetsing van MDR-relevantie, gegevensbeschermingseffectbeoordeling en modelkaarten

Een universitair ziekenhuis draait een taalmodel in het eigen datacenter; concept-ontslagbrieven ontstaan uit uitslagen en verloopnotities, en de goedkeuring blijft bij de behandelend arts.

Dit ontvangt u

  • Dataplatform met datacatalogus en goedkeuringsproces
  • Modellen in bedrijf met modelkaart en monitoring
  • Documentatie volgens de AI-verordening en de AVG met MDR-classificatie
Dit onderwerp bespreken
05Versleuteling, handtekening en PKI met HSMThales Luna Network HSM · Utimaco u.trust GP HSM · Entrust nShield 5c

Onze aanpak

Patiëntendossiers en beeldgegevens moeten afhankelijk van het document tien tot dertig jaar worden bewaard, en de sleutels daarvoor horen niet op applicatieservers. Wij bewaren sleutels voor databaseversleuteling, archieven en back-ups in hardware security modules, beheren een PKI voor apparaten, diensten en medewerkers en koppelen ondertekeningsdiensten voor ontslagbrieven en uitslagen. Elk concept begint met een inventaris van de gebruikte methoden en eindigt met een roadmap die de overstap naar post-quantumcryptografie voor lange bewaartermijnen voorbereidt.

Omvang van de dienstverlening in detail
  • Crypto-inventaris over ZIS-databases, archieven, back-ups, TLS en handtekeningen met beoordeling naar bewaartermijn
  • Hardware security modules als vertrouwensanker voor databaseversleuteling, sleutelbeheer via KMIP en PKCS#11
  • Interne PKI met root-CA en issuing CA voor medische apparaten, servers, diensten en medewerkerscertificaten, certificaatlevenscyclus geautomatiseerd
  • Ondertekeningsdiensten volgens eIDAS voor ontslagbrieven, uitslagen en contracten, koppeling van zorgverlenerspas en ondertekening op afstand
  • Crypto-agiliteit en migratieplan naar ML-KEM en ML-DSA voor archieven met lange bewaartermijnen

Een ziekenhuisgroep verplaatst de sleutels van de ZIS-databases uit configuratiebestanden naar een hardware security module; rotatie en toegang worden gelogd, en de interne PKI geeft apparaatcertificaten geautomatiseerd uit.

Dit ontvangt u

  • Crypto-inventaris met risicobeoordeling
  • HSM-integratie met sleutelbeheer en beheerhandboek
  • PKI met certificaatbeleid en geautomatiseerde uitgifte
Dit onderwerp bespreken
06Uitvalbestendigheid en noodbedrijfVeeam · Kubernetes · Terraform

Onze aanpak

Uitval van het ZIS brengt de zorg in gevaar, en ransomware treft ziekenhuizen nog altijd vaak. Wij plannen omgevingen die de uitval van een locatie doorstaan, met onveranderbare back-ups, geteste herstelprocedures en een noodbedrijf dat opname, medicatie en uitslagen ook zonder ZIS werkbaar houdt. Het beheer vindt plaats in het ziekenhuisdatacenter, in Duitse datacenters volgens ISO 27001 of in een hyperscaler-regio in Duitsland, afhankelijk van de beschermingsbehoefte van de gegevens.

Omvang van de dienstverlening in detail
  • Beschikbaarheidsconcept met beschermingsbehoefte per systeem, hersteltijden en redundantie over twee locaties
  • Onveranderbare back-ups met gescheiden toegangsbeheer, regelmatige hersteltests met verslag
  • Noodbedrijf voor opname, medicatie, laboratorium en uitslagen met noodwerkplekken en procedures voor het na-invoeren van gegevens
  • Beheer van portalen, integratielaag en dataplatform op Kubernetes met infrastructure as code
  • Monitoring, patchmanagement en capaciteitsplanning met rapportages voor ziekenhuisdirectie en auditors

Een ziekenhuis zet zijn back-ups over op onveranderbare opslag en oefent het herstel van het ZIS regelmatig; het noodconcept houdt opname en medicatie ook bij een volledige uitval werkbaar.

Dit ontvangt u

  • Beschikbaarheids- en noodconcept met herstelplannen
  • Back-upomgeving met gedocumenteerde hersteltests
  • Beheerhandboek met monitoring en patchprocedure
Dit onderwerp bespreken
Medische bewakingsapparatuur in een ziekenhuisomgeving, symbolische afbeelding
Gezondheidszorg

Typische projectsituaties

Waar verandering concreet wordt.

Vaak begint een project met een concrete uitdaging. Deze voorbeelden combineren een typische uitgangssituatie met een mogelijke aanpak en het beoogde resultaat.

Voorbeelden van uitgangssituaties, geen klantreferenties.

01 / Gezondheidszorg

B3S-bewijs bij een ziekenhuisgroep

Plat netwerk over meerdere locaties, medische apparaten zonder updates, geen aanvalsdetectie, audit volgens §8a BSIG aangekondigd.

Oplossing

Zoneconcept met Network Access Control, aanvalsdetectie met SIEM, ISMS volgens B3S met risicoanalyse en maatregelencatalogus.

Bewijs volgens §8a BSIG uit het reguliere beheer, oude apparaten in beschermde segmenten, meldroutes geoefend.

Dit onderwerp bespreken

02 / Gezondheidszorg

Documentatie-AI in een universitair ziekenhuis

Artsen dicteren ontslagbrieven, een clouddienst is om privacyredenen uitgesloten, het onderzoek wacht op gepseudonimiseerde gegevens.

Oplossing

Dataplatform op basis van FHIR met trusted third party, taalmodel en spraakherkenning op eigen GPU-servers, classificatie volgens de AI-verordening.

Concept-ontslagbrieven in het eigen datacenter, goedkeuring door de arts, onderzoeksdata met gedocumenteerd goedkeuringsproces.

Dit onderwerp bespreken

03 / Gezondheidszorg

TI-koppeling en patiëntenportaal bij een ziekenhuis

KHZG-project patiëntenportaal zonder koppeling aan het ZIS, connectoren waarvan de ondersteuning afloopt, deadline voor het bewijs nadert.

Oplossing

TI-Gateway met kaartbeheer, integratielaag met FHIR-interfaces naar het ZIS, projectdocumentatie met verplichte criteria.

Portaal in bedrijf met afspraak- en opnamegegevens uit het ZIS, ePA en KIM gekoppeld, KHZG-bewijs tijdig ingediend.

Dit onderwerp bespreken

Samenwerking

Een duidelijk traject. Met uw team.

Van het eerste overzicht tot het lopende beheer: wij stemmen prioriteiten, verantwoordelijkheden en de resultaten van de afzonderlijke stappen samen af.

Zo werken wij

  1. 01

    Assessment

    Systemen, interfaces, medische apparaten, beschermingsbehoefte en lacunes ten opzichte van AVG, B3S en KHZG

    Geprioriteerde lijst met maatregelen, inventaris van apparaten en interfaces, gap-analyse
  2. 02

    Concept

    Doelarchitectuur, zoneconcept, integratielaag, beheermodel

    Doelarchitectuur, zoneconcept, interfacecatalogus, beheermodel, bewijsconcept
  3. 03

    Realisatie

    Segmentatie, interfaces, platform en HSM in fasen tijdens het lopende ziekenhuisbedrijf

    Geïntegreerde systemen, tests, documentatie, vrijgave per fase in geplande omschakelvensters
  4. 04

    Beheer

    Monitoring, auditbegeleiding, kennisoverdracht

    Monitoring, sleutelrotatie, begeleiding van B3S-audit en KHZG-bewijs, stapsgewijze overdracht

Vóór het kennismakingsgesprek

U hoeft nog niet alle antwoorden te hebben.

Een concrete uitdaging is voldoende. Deze vier vragen helpen ons om samen de juiste richting te bepalen.

Kennismakingsgesprek plannen
  1. 01

    Wat moet er veranderen?

    De huidige uitdaging en uw gewenste resultaat.

  2. 02

    Welke systemen zijn betrokken?

    Een overzicht van locaties, applicaties en interfaces.

  3. 03

    Wat bepaalt het kader?

    Projectdata, onderhoudsvensters en bekende afhankelijkheden.

  4. 04

    Wie moet aan tafel zitten?

    De juiste contactpersonen uit IT, beveiliging en beheer.

Achtergrond & beslishulpen

Wat zijn IT-oplossingen voor de gezondheidszorg?

Zes aandachtsgebieden, van de bescherming van patiëntgegevens tot noodbedrijf, gepland, geïntegreerd en beheerd door OTOKO®. Elke maatregel is aantoonbaar tegenover privacytoezichthouder, B3S-auditors en subsidieverstrekkers. De volledige oplossing draait in Duitse datacenters.

IT-oplossingen voor de zorg beschermen patiëntgegevens, verbinden ziekenhuis- en praktijksystemen met medische apparaten en de telematica-infrastructuur en houden de zorgverlening ook bij aanvallen en uitval in stand. OTOKO® bestrijkt daarvoor zes aandachtsgebieden: bescherming van patiëntgegevens met segmentatie en aanvalsdetectie, telematica-infrastructuur en KHZG-projecten, ZIS-integratie en connectiviteit van medische apparaten, een klinisch dataplatform en AI in het eigen datacenter, versleuteling en PKI met hardware security modules, en uitvalbestendigheid en noodbedrijf.

Het verschil met een puur adviesproject zit in het beheer en de bewijsvoering. Elke zone, elke interface en elk model krijgt een inventaris, een versiestand en de documentatie die de AVG, B3S voor ziekenhuizen en de subsidieverstrekker onder de KHZG vereisen. De volledige oplossing draait in Duitse datacenters. Dat geldt ook voor taalmodellen die ontslagbrieven voorbereiden, zodat patiëntgegevens de instelling niet verlaten.

Waarom OTOKO® voor de gezondheidszorg

  • Cryptografie en HSM

    Cryptografie en hardware security modules zijn onze kerncompetentie. Sleutels voor patiëntendossiers, archieven en handtekeningen liggen daarom in gecertificeerde apparaten, met rotatie en logging.

  • Duitse datacenters

    De volledige oplossing draait in Duitse datacenters. Dat geldt van de integratielaag tot het taalmodel voor de documentatie.

  • KRITIS en gereguleerde sectoren

    Wij werken met exploitanten van kritieke infrastructuur en gereguleerde sectoren. Wij kennen de verwachtingen van B3S-auditors, privacytoezichthouders en subsidieverstrekkers.

  • Eén team tot en met het beheer

    Eén team begeleidt u van advies tot beheer. Beveiligingsarchitecten, integratieontwikkelaars en data engineers blijven aan boord, zonder overdracht aan derden.

Randvoorwaarden en details

De meeste instellingen lopen niet vast op een gebrek aan wil, maar op gegroeide netwerken, interfaces zonder verantwoordelijke en bewijs dat pas voor de audit ontstaat.

Plat netwerk met oude medische technologie

Beeldvorming, monitoring en laboratoriumapparatuur draaien op software zonder updates en zijn vanaf elke kantoorcomputer in huis bereikbaar.

Interfaces zonder catalogus

ZIS, laboratorium, radiologie en facturatie zijn in de loop der jaren verbonden via punt-tot-puntverbindingen die niemand volledig kent.

Bewijs pas bij de audit

Het ISMS volgens B3S leeft in spreadsheets, risico's worden vlak voor de audit aangevuld en het KHZG-bewijs houdt de IT-leiding wekenlang bezig.

Data in silo's

Behandel-, laboratorium- en administratieve gegevens staan in gescheiden systemen, analyses ontstaan via exports en het onderzoek wacht op goedkeuringen.

Drie beheermodellen
On-premisesDuitse cloudHyperscaler
DataopslagUw ziekenhuisdatacenter, ZIS, beeldarchief en HSM in huisDatacenters in Duitsland, beheerd volgens ISO 27001Azure, AWS of Google Cloud, regio Duitsland
BeheerUw team of OTOKO® als managed serviceOTOKO®, met verwerking door een verwerker en auditrechten voor uw instellingGedeeld, platformdiensten door de aanbieder
ToolsIntegratie-engine, HSM en GPU-servers voor AI in huisGehoste integratielaag, dataplatform, HSM as a ServiceBeheerde Kubernetes-, data- en HSM-diensten
Geschikt voorZIS, medische technologie, taalmodellen met patiëntgegevensPortalen en dataplatform, instellingen zonder eigen datacenterPatiëntenportalen, analytics op gepseudonimiseerde gegevens, testomgevingen
ComplianceVolledige controle, bewijs uit uw ISMS volgens B3SVerwerking door een verwerker volgens de AVG, locatie Duitsland, bewijs voor B3SVerwerking door een verwerker, gegevensbeschermingseffectbeoordeling, modelcontractbepalingen per dienst

Samenwerking

Project

Een duidelijk afgebakend project zoals een netwerksegmentatie, een TI-koppeling of een KHZG-project, met een gedefinieerd resultaat, mijlpalen en acceptatie.

  • Assessment, concept, implementatie, overdracht
  • Vaste prijs of nacalculatie per mijlpaal
  • Geschikt voor KHZG-projecten, B3S-voorbereiding en systeemwissels

Teamversterking

Beveiligingsarchitecten, integratieontwikkelaars voor HL7 en FHIR of data engineers werken in uw teams, tools en vrijgaveprocessen.

  • Inwerken in uw processen, systemen en privacyregels
  • Schaalbaar naar projectverloop
  • Geschikt voor instellingen met eigen IT en capaciteitstekorten

Managed service

OTOKO® beheert integratielaag, dataplatform, HSM of back-upomgeving met afgesproken serviceniveaus, rapportages en het bewijs dat B3S en AVG vereisen.

  • Monitoring, updates, sleutelrotatie en support
  • Verwerking door een verwerker, auditrechten en rapportages in het contract
  • Geschikt voor instellingen zonder eigen beheerteam

Wat de regelgeving in de zorg vereist en wat OTOKO® daarvoor levert.

Standaarden en bewijsvoering
VoorschriftVereistOTOKO® levert
AVGBijzondere bescherming van gezondheidsgegevens volgens artikel 9, versleuteling en toegangsbeheer volgens artikel 32, gegevensbeschermingseffectbeoordeling, verwerking door een verwerkerPrivacyconcept, versleuteling met HSM, pseudonimisering met trusted third party, verwijderconcept, verwerkersovereenkomst met locatie Duitsland
KHZGSubsidiabele projecten zoals patiëntenportalen, digitale documentatie en medicatiebeheer, verplichte criteria voor IT-beveiliging, bewijs van de implementatieProjectplanning, implementatie met ZIS-integratie, invulling van de verplichte criteria, projectdocumentatie en bewijs voor de subsidieverstrekker
B3S voor ziekenhuizenISMS, risicoanalyse, netwerksegmentatie, systeem voor aanvalsdetectie, calamiteitenbeheer en bewijs volgens §8a BSIG om de twee jaarOpbouw van het ISMS, zoneconcept, aanvalsdetectie in bedrijf, noodconcept met hersteltests, begeleiding van de audit
ISO 27001Managementsysteem voor informatiebeveiliging met risicobehandeling, maatregelen uit bijlage A, interne audits en directiebeoordelingBeheer van onze diensten volgens ISO 27001, medewerking aan uw ISMS, bewijs voor uw certificering en voor B3S
NIS2Risicobeheer, melding van significante incidenten, beveiliging van de toeleveringsketen en verantwoordelijkheid van het bestuur voor entiteiten in de zorgsectorClassificatie van uw instelling, maatregelencatalogus, meldprocessen, leveranciersbeoordeling, documentatie voor bestuur en toezichthouder

Veelgestelde vragen

Goede vragen. Heldere antwoorden.

15 antwoorden over uw sector, het project en het beheer daarna.

Sector & aandachtsgebieden6 vragen

Welke IT-oplossingen voor de gezondheidszorg biedt OTOKO® aan?

Het aanbod omvat bescherming van patiëntgegevens met netwerksegmentatie en aanvalsdetectie, de koppeling aan de telematica-infrastructuur en KHZG-projecten, de integratie van ZIS en medische apparaten via HL7 FHIR en DICOM, dataplatformen en AI in het eigen datacenter, versleuteling en PKI met HSM, en uitvalbestendigheid en noodbedrijf. Elk aandachtsgebied kunt u afzonderlijk of als totaalpakket afnemen, met beheer in Duitse datacenters.

Hoe beveiligen wij medische apparaten die geen updates meer krijgen?

Apparaten zonder updates van de fabrikant komen in eigen netwerksegmenten en zijn alleen bereikbaar via gecontroleerde overgangen met vastgelegde protocollen. Network Access Control voorkomt dat onbekende apparaten in hetzelfde segment terechtkomen, en de aanvalsdetectie bewaakt het verkeer op afwijkingen. Het risicobeheer volgens IEC 80001-1 legt vast welke restrisico's overblijven en wie ze draagt.

Wat vereist B3S voor ziekenhuizen en hoe ondersteunt OTOKO® bij het bewijs?

De sectorspecifieke beveiligingsstandaard vereist een ISMS, een risicoanalyse, netwerksegmentatie, een systeem voor aanvalsdetectie en calamiteitenbeheer, aan te tonen om de twee jaar volgens §8a BSIG. Wij bouwen deze bouwstenen zo op dat het bewijs uit het reguliere beheer ontstaat, en begeleiden de audit. Wij werken met exploitanten van kritieke infrastructuur en gereguleerde sectoren. Deze aanpak is daar standaard.

Kan AI voor de documentatie draaien zonder dat patiëntgegevens de instelling verlaten?

Ja. Taalmodellen en spraakherkenning draaien op GPU-servers in het datacenter van de instelling of in Duitse datacenters volgens ISO 27001, zonder verbinding met externe AI-aanbieders. De modellen hebben via het dataplatform alleen toegang tot vrijgegeven gegevens, elke uitvoer blijft een concept tot de arts het goedkeurt, en het systeem wordt volgens de AI-verordening gedocumenteerd.

Welke verplichtingen volgen uit de KHZG?

De Duitse ziekenhuistoekomstwet subsidieert projecten zoals patiëntenportalen, digitale documentatie en medicatiebeheer en koppelt de subsidie aan verplichte criteria voor IT-beveiliging. Gesubsidieerde ziekenhuizen moeten de implementatie aantonen, anders dreigen kortingen op de vergoeding. Wij plannen de projecten, integreren ze in het ZIS en leveren de documentatie voor de subsidieverstrekker.

Waar moet u op letten bij samenwerkingen met partners in de VS?

Wie gezondheidsgegevens uitwisselt met Amerikaanse instellingen, moet naast de AVG vaak ook voldoen aan de HIPAA Security Rule, die administratieve, fysieke en technische beveiligingsmaatregelen vereist. Wij koppelen uw maatregelen aan beide regelkaders, richten pseudonimisering en overdrachtskanalen in en leveren de documentatie voor business associate agreements en modelcontractbepalingen.

Start & uitvoering5 vragen

Kunnen wij met één aandachtsgebied beginnen?

Ja. Wij kunnen eerst een concrete taak afbakenen. Daarbij kijken wij naar de interfaces met de overige infrastructuur en stemmen wij vóór de uitvoering af welke diensten tot de opdracht behoren.

Wat kunnen wij het best voorbereiden voor het kennismakingsgesprek?

Een korte beschrijving van de uitdaging, de betrokken systemen en uw gewenste resultaat is voldoende om te beginnen. Bekende data en de juiste contactpersonen helpen daarnaast. Toegangsgegevens of vertrouwelijke systeemdocumentatie horen niet thuis in een eerste contactaanvraag.

Wie zou bij het project betrokken moeten zijn?

Beveiligingsarchitect: Zoneconcept, aanvalsdetectie, B3S-bewijs. Cryptografiespecialist: HSM-integratie, PKI, ondertekeningsdiensten. Integratieontwikkelaar: HL7, FHIR, DICOM, TI-koppeling. Data engineer: Dataplatform, pseudonimisering, modelbeheer. Adviseur gegevensbescherming en compliance: AVG, KHZG, B3S, NIS2, auditdocumentatie. Projectleiding: Mijlpalen, omschakelvensters, acceptaties, rapportages.

Hoe worden planning en inspanning bepaald?

Wij kijken naar systemen, interfaces, de stand van de documentatie en operationele randvoorwaarden. Een afgestemde omvang en mijlpalen vormen de basis voor de inschatting van de inspanning. Een vaste doorlooptijd zonder deze gegevens zou niet betrouwbaar zijn.

Wat levert de eerste projectfase op?

Systemen, interfaces, medische apparaten, beschermingsbehoefte en lacunes ten opzichte van AVG, B3S en KHZG Geprioriteerde lijst met maatregelen, inventaris van apparaten en interfaces, gap-analyse

Beheer & doorontwikkeling4 vragen

Welke vormen van samenwerking zijn mogelijk?

Project: Een duidelijk afgebakend project zoals een netwerksegmentatie, een TI-koppeling of een KHZG-project, met een gedefinieerd resultaat, mijlpalen en acceptatie. Teamversterking: Beveiligingsarchitecten, integratieontwikkelaars voor HL7 en FHIR of data engineers werken in uw teams, tools en vrijgaveprocessen. Managed service: OTOKO® beheert integratielaag, dataplatform, HSM of back-upomgeving met afgesproken serviceniveaus, rapportages en het bewijs dat B3S en AVG vereisen.

Hoe verloopt de overdracht naar het beheer?

Monitoring, auditbegeleiding, kennisoverdracht Monitoring, sleutelrotatie, begeleiding van B3S-audit en KHZG-bewijs, stapsgewijze overdracht

Kunnen wij later nog vestigingen of systemen toevoegen?

Dat kan al in het eerste concept worden meegenomen. Gedocumenteerde interfaces en herbruikbare regels vormen een basis voor de uitbreiding. Elke extra vestiging en elk nieuw systeem wordt echter op de eigen specifieke eisen getoetst.

Hoe blijft de oplossing op lange termijn beheerbaar?

Verantwoordelijkheden, terugkerende taken en wijzigingsprocessen worden samen met de technische uitvoering vastgelegd. Documentatie en kennisoverdracht helpen uw team in de dagelijkse praktijk. Welke werkzaamheden en doorlopende ondersteuning daarbij horen, wordt afgesproken in de omvang van de dienstverlening.

Gezondheidszorg

Laten we de volgende stap bespreken.

Laten we samen bepalen hoe uw instelling patiëntgegevens beschermt en haar systemen veilig koppelt.

Kennismakingsgesprek plannen

Onze partners

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Toegankelijkheid

Pas de weergave aan uw behoeften aan.

Voor deze pagina is nog geen eenvoudige versie beschikbaar.

Instellingen gelden momenteel voor dit bezoek. Permanent opslaan kunt u toestaan in de Cookie-instellingen.