Menü

İletişime geçin
Logo
Basın

Sektörler / Sağlık Sektörü

Sağlık hizmetlerini birbirine bağlayın. Hasta verilerini koruyun.

Hasta verilerini koruyun ve tıbbi sistemleri güvenle birbirine bağlayın.

Danışmanlık. Entegrasyon. İşletim.

Bir sağlık kuruluşunun koridoru, temsili görsel

Sektörünüzdeki insanlar için.

  • Hastaneler ve hastane grupları
  • Üniversite hastaneleri ve araştırma kurumları
  • Tıp merkezleri, muayenehane birlikleri ve laboratuvarlar
  • Tıbbi teknoloji ve sağlık yazılımı üreticileri

Odak alanlarınız

Görevleri anlıyoruz. Çözümler tasarlıyoruz.

Hasta verilerini şifreleme, ağ segmentasyonu ve saldırı tespitiyle koruruz, klinikleri ve muayenehaneleri telematik altyapısına bağlarız ve tıbbi cihazları güvenle entegre ederiz.

01

Hasta verilerini koruma: segmentasyon, saldırı tespiti, B3S

Güvenlik duvarı kural setiyle bölgeleme konsepti ve cihaz envanteri

Daha fazlası
02

HBYS entegrasyonu ve tıbbi cihaz bağlantısı

Arayüz kataloğuyla entegrasyon mimarisi

Daha fazlası
03

HSM ile şifreleme, imza ve PKI

Risk değerlendirmeli kripto envanteri

Daha fazlası

Stratejiden sisteme

Altı hizmet modülü

Altı eylem alanı. Daha yakından bakmak istediğiniz alanı seçin.

01Hasta verilerini koruma: segmentasyon, saldırı tespiti, B3SMicrosoft Sentinel · Network Access Control · OPSWAT MetaDefender Kiosk

Yaklaşımımız

Sağlık verileri GDPR'nin 9. maddesi uyarınca özel olarak korunur ve KRITIS kapsamındaki hastaneler §8a BSIG uyarınca bir BGYS ve bir saldırı tespit sistemi kanıtlamak zorundadır. Hastane ağını yönetim, klinik çalışma alanları, tıbbi teknoloji ve ziyaretçiler için bölgelere ayırıyor, erişimleri Network Access Control ile denetliyor ve verileri depolama ve aktarım sırasında şifreliyoruz. Saldırı tespitini, olay müdahalesini ve B3S Hastane Standardı kapsamındaki BGYS'yi, denetçilerin ve veri koruma otoritesinin kanıtları doğrudan işletimden almasını sağlayacak şekilde kuruyoruz. ABD'deki ortaklarla iş birlikleri için önlemleri ayrıca HIPAA gerekliliklerine de eşliyoruz.

Hizmet kapsamının detayları
  • Yönetim, klinik çalışma alanları, tıbbi teknoloji ve hasta Wi-Fi'si için, her geçişte güvenlik duvarı kurallarıyla bölgeleme konsepti
  • Network Access Control ve cihaz envanteri, korumalı segmentlerde denetimli geçişlerle eski cihazlar
  • BSI gerekliliklerine göre SIEM ve ağ sensörleriyle saldırı tespit sistemi, bildirim yollarıyla olay müdahale planı
  • Risk analizi, önlem kataloğu ve §8a BSIG denetimi için kanıtlarla B3S Hastane Standardına göre BGYS
  • Dosya depolarının ve depolama ortamlarının şifrelenmesi, içe aktarmadan önce hasta CD'lerinin ve USB ortamlarının kontrolü

Bir hastane grubu tıbbi teknolojiyi ve yönetimi bölgelere ayırır ve bir saldırı tespit sistemi kurar. B3S kanıtı cihaz envanterinden, risk analizinden ve olağan işletim kayıtlarından oluşur.

Elde edecekleriniz

  • Güvenlik duvarı kural setiyle bölgeleme konsepti ve cihaz envanteri
  • Risk analizi ve B3S kanıtıyla BGYS dokümantasyonu
  • Olay müdahale planıyla işletimde saldırı tespiti
Bu konuyu görüşün
02Telematik altyapısı ve KHZG projeleriTI-Gateway · KIM · ePA

Yaklaşımımız

Telematik altyapısı, elektronik hasta dosyası, E-Rezept ve KIM için hastaneleri, muayenehaneleri ve eczaneleri birbirine bağlar; Hastane Geleceği Yasası (KHZG) ise hasta portallarını, dijital belgelendirmeyi ve ilaç yönetimini destekler. Hastane ve muayenehane bilgi sistemlerini TI-Gateway veya konnektör üzerinden bağlıyor, SMC-B ve sağlık meslek kartlarını yönetiyor ve portalları ile belgelendirme çözümlerini tanımlı arayüzler üzerinden klinik süreçlere entegre ediyoruz. Her KHZG projesi, fon sağlayıcı kurumun kanıt için talep ettiği dokümantasyonu alır.

Hizmet kapsamının detayları
  • HBYS ve muayenehane yönetim sisteminin TI-Gateway veya konnektör üzerinden telematik altyapısına bağlanması, SMC-B ve HBA için kart yönetimi
  • ePA, E-Rezept, KIM ve TI-Messenger'ın kabul, taburcu ve epikriz gönderimine entegrasyonu
  • HBYS'ye bağlı, randevu verme, kabul ve taburcu yönetimiyle KHZG kapsamında hasta portalı
  • Eczane ve faturalamaya arayüzlerle dijital bakım ve tedavi belgelendirmesi ile ilaç yönetimi
  • Proje dokümantasyonu, BT güvenliğine ilişkin zorunlu kriterler ve fon sağlayıcı kurum için kanıtlar

Bir hastane, hasta portalını bir entegrasyon katmanı üzerinden HBYS'ye bağlar. Randevu ve kabul verileri çift girişe gerek kalmadan akar ve KHZG kanıtı son tarihten önce hazır olur.

Elde edecekleriniz

  • Kart yönetimi ve işletim kılavuzuyla TI bağlantısı
  • Arayüz kataloğuyla entegre hasta portalı
  • Fon sağlayıcı kurum için kanıtlarla KHZG proje dokümantasyonu
Bu konuyu görüşün
03HBYS entegrasyonu ve tıbbi cihaz bağlantısıHL7 FHIR R4 · HL7 v2 · DICOM

Yaklaşımımız

Hastane bilgi yönetim sistemi, laboratuvar, radyoloji, görüntü arşivi ve faturalama, HL7 v2, HL7 FHIR ve DICOM üzerinden veri alışverişi yapar ve her yeni cihaz beraberinde bir arayüz daha getirir. Sistemler arasına arayüz kataloğu, entegrasyon motoru ve ISiK'e göre sürümlenmiş FHIR profilleriyle bir entegrasyon katmanı yerleştiriyoruz, böylece bir sistemdeki değişiklikler artık diğerlerini etkilemez. Tıbbi cihazları DICOM ve IHE profilleri üzerinden bağlıyor ve IEC 80001-1'e göre tıbbi BT ağları için risk yönetimini belgeliyoruz.

Hizmet kapsamının detayları
  • HBYS, laboratuvar, radyoloji, görüntü arşivi ve faturalama arasında veri akışları, sorumlular ve bağımlılıklarla arayüz kataloğu
  • HL7 v2 ve HL7 FHIR ile entegrasyon motoru, kontrol edilmiş ve sürümlenmiş mesajlarla, arızalardan sonra yeniden başlatma
  • Hasta ana verisi, belgeler ve görüntüler için ISiK'e göre FHIR profilleri ile PIX, PDQ ve XDS gibi IHE profilleri
  • Cihaz envanteriyle görüntüleme, izleme ve laboratuvar cihazlarının DICOM ve HL7 üzerinden bağlanması
  • Sorumluluklar ve değişiklik prosedürleriyle IEC 80001-1'e göre tıbbi BT ağları için risk yönetimi

Bir hastane, zamanla büyümüş noktadan noktaya bağlantıları bir entegrasyon motoruyla değiştirir. Laboratuvar sistemi değişince artık bağlı tüm sistemler yerine yalnızca belgelenmiş bir arayüz etkilenir.

Elde edecekleriniz

  • Arayüz kataloğuyla entegrasyon mimarisi
  • Sürümlenmiş FHIR ve HL7 arayüzleriyle entegrasyon motoru
  • IEC 80001-1'e göre risk yönetimi dosyası
Bu konuyu görüşün
04Klinik veri platformu ve kendi veri merkezinde yapay zekaHL7 FHIR · Lakehouse · vLLM

Yaklaşımımız

Tedavi, laboratuvar ve yönetim verileri ancak birleştirildiğinde, pseudonimleştirildiğinde ve net onaylarla kullanılabilir hale geldiğinde bilgi sağlar. FHIR tabanlı veri platformları kuruyor, pseudonimleştirme için güvenilir bir üçüncü taraf kullanıyor ve bunun üzerinde doluluk tahminleri, kaynak planlaması ve kalite değerlendirmeleri için modeller geliştiriyoruz. Epikriz taslakları ve belgelendirme için dil modellerini kurumun kendi veri merkezinde işletiyoruz, böylece hiçbir hasta verisi dış sağlayıcılara akmaz. Her sistem AB Yapay Zeka Yasası uyarınca sınıflandırılır ve tıbbi cihaz olarak değerlendirilip değerlendirilemeyeceği kontrol edilir.

Hizmet kapsamının detayları
  • HBYS, laboratuvar, radyoloji ve faturalamaya bağlantılı, veri kataloğu ve erişim onaylarıyla FHIR tabanlı veri platformu
  • Araştırma ve kalite güvencesi için Tıp Enformatiği Girişimi'nin temel veri setine göre güvenilir üçüncü taraf ve pseudonimleştirme
  • Sürümleme ve izlemeyle yatak doluluğu, ameliyathane planlaması ve personel sevki için tahmin modelleri
  • Kendi GPU sunucularında işletilen, epikriz taslakları ve belgelendirme için dil modelleri ve konuşma tanıma
  • AB Yapay Zeka Yasası'na göre sınıflandırma, MDR ilgisinin kontrolü, veri koruma etki değerlendirmesi ve model kartları

Bir üniversite hastanesi kendi veri merkezinde bir dil modeli işletir. Epikriz taslakları bulgulardan ve seyir notlarından oluşturulur, onay ise tedaviyi yürüten doktorda kalır.

Elde edecekleriniz

  • Veri kataloğu ve onay süreciyle veri platformu
  • Model kartı ve izlemeyle işletilen modeller
  • MDR sınıflandırmasıyla AB Yapay Zeka Yasası ve GDPR'ye göre dokümantasyon
Bu konuyu görüşün
05HSM ile şifreleme, imza ve PKIThales Luna Network HSM · Utimaco u.trust GP HSM · Entrust nShield 5c

Yaklaşımımız

Hasta dosyaları ve görüntü verileri, belgeye göre on ila otuz yıl saklanmalıdır ve bunların anahtarları uygulama sunucularında yer almamalıdır. Veritabanı şifrelemesi, arşivler ve yedeklemeler için anahtarları donanım güvenlik modüllerinde saklıyor, cihazlar, hizmetler ve çalışanlar için bir PKI işletiyor ve epikrizler ile bulgular için imza hizmetlerini bağlıyoruz. Her konsept, kullanılan yöntemlerin bir envanteriyle başlar ve uzun saklama süreleri için kuantum sonrası kriptografiye geçişi hazırlayan bir yol haritasıyla sona erer.

Hizmet kapsamının detayları
  • Saklama süresine göre değerlendirmeyle HBYS veritabanları, arşivler, yedeklemeler, TLS ve imzalar için kripto envanteri
  • Veritabanı şifrelemesi için güven çapası olarak donanım güvenlik modülleri, KMIP ve PKCS#11 üzerinden anahtar yönetimi
  • Tıbbi cihazlar, sunucular, hizmetler ve çalışan sertifikaları için kök CA ve sertifika düzenleyen CA içeren dahili PKI, otomatikleştirilmiş sertifika yaşam döngüsü
  • Epikrizler, bulgular ve sözleşmeler için eIDAS'a göre imza hizmetleri, sağlık meslek kartı ve uzaktan imza bağlantısı
  • Uzun saklama süreli arşivler için kripto çevikliği ve ML-KEM ile ML-DSA'ya geçiş planı

Bir hastane grubu, HBYS veritabanlarının anahtarlarını yapılandırma dosyalarından bir donanım güvenlik modülüne taşır. Rotasyon ve erişim kayıt altına alınır ve dahili PKI, cihaz sertifikalarını otomatik olarak verir.

Elde edecekleriniz

  • Risk değerlendirmeli kripto envanteri
  • Anahtar yönetimi ve işletim kılavuzuyla HSM entegrasyonu
  • Sertifika politikası ve otomatik sertifika düzenlemeyle PKI
Bu konuyu görüşün
06Kesintiye dayanıklılık ve acil durum işletimiVeeam · Kubernetes · Terraform

Yaklaşımımız

HBYS'nin devre dışı kalması bakımı tehlikeye atar ve fidye yazılımları hastaneleri hâlâ sık sık etkiliyor. Değiştirilemez yedeklerle, test edilmiş kurtarmayla ve HBYS olmadan da kabul, ilaç tedavisi ve bulguları işler halde tutan bir acil durum işletimiyle, bir lokasyonun devre dışı kalmasına dayanabilecek işletim ortamları planlıyoruz. İşletim, verilerin koruma ihtiyacına göre hastane veri merkezinde, ISO 27001'e göre Alman veri merkezlerinde veya Almanya'daki bir hyperscaler bölgesinde çalışır.

Hizmet kapsamının detayları
  • Sisteme göre koruma ihtiyacı, kurtarma süresi hedefleri ve iki lokasyonda yedeklilikle kullanılabilirlik konsepti
  • Ayrı erişim yönetimiyle değiştirilemez yedekler, kayıtlı düzenli kurtarma testleri
  • Acil durum iş istasyonları ve verilerin sonradan sisteme aktarılması için yöntemlerle kabul, ilaç tedavisi, laboratuvar ve bulgular için acil durum işletimi
  • Kod olarak altyapı (Infrastructure as Code) ile Kubernetes üzerinde portallar, entegrasyon katmanı ve veri platformu işletimi
  • Hastane yönetimi ve denetçiler için raporlarla izleme, yama yönetimi ve kapasite planlaması

Bir hastane, yedeklerini değiştirilemez depolamaya geçirir ve HBYS'nin kurtarılmasını düzenli olarak tatbik eder. Acil durum konsepti, kabul ve ilaç tedavisini tam bir arızada bile işler tutar.

Elde edecekleriniz

  • Kurtarma planlarıyla kullanılabilirlik ve acil durum konsepti
  • Belgelenmiş kurtarma testleriyle yedekleme ortamı
  • İzleme ve yama yöntemleriyle işletim kılavuzu
Bu konuyu görüşün
Hastane ortamında tıbbi izleme teknolojisi, temsili görsel
Sağlık Sektörü

Tipik proje durumları

Değişimin somutlaştığı yer.

Bir proje çoğunlukla somut bir zorlukla başlar. Bu örnekler, tipik bir mevcut durumu olası bir yaklaşım ve hedeflenen sonuçla birleştirir.

Örnek başlangıç durumları, müşteri referansı değildir.

01 / Sağlık Sektörü

Bir hastane grubunda B3S kanıtı

Birden fazla lokasyona yayılan düz ağ, güncellenmeyen tıbbi cihazlar, saldırı tespiti yok, §8a BSIG uyarınca denetim duyuruldu.

Çözüm

Network Access Control'lü bölgeleme konsepti, SIEM'li saldırı tespiti, risk analizi ve önlem kataloğuyla B3S kapsamında BGYS.

Olağan işletimden §8a BSIG kanıtı, korumalı segmentlerde eski cihazlar, tatbik edilmiş bildirim yolları.

Bu konuyu görüşün

02 / Sağlık Sektörü

Bir üniversite hastanesinde belgelendirme yapay zekası

Doktorlar epikrizleri dikte ediyor, bir bulut hizmeti veri koruma nedeniyle devre dışı, araştırma pseudonimleştirilmiş verileri bekliyor.

Çözüm

Güvenilir üçüncü taraflı FHIR tabanlı veri platformu, kendi GPU sunucularında dil modeli ve konuşma tanıma, AB Yapay Zeka Yasası'na göre sınıflandırma.

Kendi veri merkezinde epikriz taslakları, onay doktorda, belgelenmiş onay süreciyle araştırma verileri.

Bu konuyu görüşün

03 / Sağlık Sektörü

Bir hastanede TI bağlantısı ve hasta portalı

HBYS'ye bağlı olmayan KHZG hasta portalı projesi, destek süresi biten konnektörler, yaklaşan kanıt son tarihi.

Çözüm

Kart yönetimli TI-Gateway, HBYS'ye FHIR arayüzleriyle entegrasyon katmanı, zorunlu kriterlerle proje dokümantasyonu.

HBYS'den randevu ve kabul verileriyle işletimde portal, ePA ve KIM bağlı, KHZG kanıtı zamanında sunuldu.

Bu konuyu görüşün

İş birliği

Net bir yol. Ekibinizle birlikte.

İlk genel bakıştan sürekli işletime kadar: Öncelikleri, sorumlulukları ve her adımın sonuçlarını birlikte belirleriz.

Nasıl çalışıyoruz

  1. 01

    Değerlendirme

    Sistemler, arayüzler, tıbbi cihazlar, koruma ihtiyacı ve GDPR, B3S ile KHZG'ye göre eksikler

    Önceliklendirilmiş önlem listesi, cihaz ve arayüz envanteri, boşluk analizi
  2. 02

    Konsept

    Hedef mimari, bölgeleme konsepti, entegrasyon katmanı, işletim modeli

    Hedef mimari, bölgeleme konsepti, arayüz kataloğu, işletim modeli, kanıt konsepti
  3. 03

    Uygulama

    Devam eden hastane işletiminde aşamalar halinde segmentasyon, arayüzler, platform ve HSM

    Planlanan geçiş pencerelerinde her aşama için entegre sistemler, testler, dokümantasyon, onay
  4. 04

    İşletim

    İzleme, denetime eşlik, bilgi aktarımı

    İzleme, anahtar rotasyonu, B3S denetimi ve KHZG kanıtına eşlik, kademeli devir

Ön görüşmeden önce

Henüz tüm cevaplara sahip olmanız gerekmiyor.

Somut bir zorluk yeterlidir. Bu dört soru, doğru yönü birlikte bulmamıza yardımcı olur.

Ön görüşme planlayın
  1. 01

    Ne değişmeli?

    Mevcut zorluk ve istediğiniz sonuç.

  2. 02

    Hangi sistemler etkileniyor?

    Lokasyonlara, uygulamalara ve arayüzlere genel bir bakış.

  3. 03

    Çerçeveyi ne belirliyor?

    Proje tarihleri, bakım pencereleri ve bilinen bağımlılıklar.

  4. 04

    Kim masada olmalı?

    BT, güvenlik ve işletimden uygun irtibat kişileri.

Arka plan ve karar desteği

Sağlık sektörü için BT çözümleri nedir?

Hasta verilerinin korunmasından acil durum işletimine kadar altı eylem alanı, OTOKO® tarafından planlanır, entegre edilir ve işletilir. Her önlem veri koruma otoritesine, B3S denetçilerine ve fon sağlayıcı kurumlara karşı kanıtlanabilir. Çözümün tamamı Alman veri merkezlerinde çalışır.

Sağlık sektörü için BT çözümleri hasta verilerini korur, klinik ve muayenehane sistemlerini tıbbi cihazlarla ve telematik altyapısıyla bağlar ve bakım hizmetini saldırılarda ve arızalarda da sürdürür. OTOKO® bunun için altı eylem alanını kapsar: segmentasyon ve saldırı tespitiyle hasta veri koruması, telematik altyapısı ve KHZG projeleri, HBYS entegrasyonu ve tıbbi cihaz bağlantısı, kendi veri merkezinde klinik veri platformu ve yapay zeka, donanım güvenlik modülleriyle şifreleme ve PKI, ayrıca kesintiye dayanıklılık ve acil durum işletimi.

Salt bir danışmanlık projesinden farkı işletim ve kanıtlamadadır. Her bölge, her arayüz ve her model envanter, sürüm bilgisi ve GDPR'nin, B3S Hastane Standardının ve KHZG kapsamında fon sağlayıcı kurumun talep ettiği belgeleri alır. Çözümün tamamı Alman veri merkezlerinde çalışır. Bu, epikriz taslağı hazırlayan dil modelleri için de geçerlidir, böylece hasta verileri kurumu terk etmez.

Sağlık sektörü için neden OTOKO®

  • Kriptografi ve HSM

    Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Bu nedenle hasta dosyaları, arşivler ve imzalar için anahtarlar rotasyon ve kayıt tutmayla sertifikalı cihazlarda tutulur.

  • Alman veri merkezleri

    Çözümün tamamı Alman veri merkezlerinde çalışır. Bu, entegrasyon katmanından belgelendirme için dil modeline kadar geçerlidir.

  • KRITIS ve düzenlemeye tabi sektörler

    Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz. B3S denetçilerinin, veri koruma otoritesinin ve fon sağlayıcı kurumların beklentilerini biliyoruz.

  • İşletime kadar tek bir ekip

    Bir ekip danışmanlıktan işletime kadar size eşlik eder. Güvenlik mimarları, entegrasyon geliştiricileri ve veri mühendisleri üçüncü taraflara devir olmadan yanınızda kalır.

Çerçeve koşulları ve detaylar

Çoğu kurum isteksizlikten değil, zamanla büyümüş ağlardan, sorumlusu olmayan arayüzlerden ve ancak denetim öncesinde hazırlanan kanıtlardan dolayı başarısız olur.

Eski tıbbi teknolojili düz ağ

Görüntüleme, izleme ve laboratuvar cihazları güncelleme almayan yazılımlarla çalışıyor ve kurumdaki her ofis bilgisayarından erişilebiliyor.

Kataloğu olmayan arayüzler

HBYS, laboratuvar, radyoloji ve faturalama yıllar içinde kimsenin tam olarak bilmediği noktadan noktaya bağlantılarla birbirine bağlanmıştır.

Kanıtlar ancak denetimde hazır

B3S kapsamındaki BGYS tablolarla yürütülür, riskler denetimden hemen önce sonradan eklenir ve KHZG kanıtı BT yönetimini haftalarca meşgul eder.

Silolardaki veriler

Tedavi, laboratuvar ve yönetim verileri ayrı sistemlerde bulunur, değerlendirmeler dışa aktarımla yapılır ve araştırma onayları bekler.

Üç işletim modeli
Şirket içiAlman bulutuHyperscaler
Veri tutmaKendi hastane veri merkeziniz, kurum içi HBYS, görüntü arşivi ve HSMAlmanya'daki veri merkezleri, ISO 27001'e göre işletilirAzure, AWS veya Google Cloud, Almanya bölgesi
İşletimSizin ekibiniz veya yönetilen hizmet olarak OTOKO®OTOKO®, kurumunuz için veri işleme sözleşmesi ve denetim haklarıylaOrtak, sağlayıcı tarafından platform hizmetleri
AraçlarKurum içi entegrasyon motoru, HSM ve yapay zeka için GPU sunucularBarındırılan entegrasyon katmanı, veri platformu, HSM as a ServiceYönetilen Kubernetes, veri ve HSM hizmetleri
Uygun olduğu durumlarHBYS, tıbbi teknoloji, hasta verileriyle çalışan dil modelleriPortallar ve veri platformu, kendi veri merkezi olmayan kurumlarHasta portalları, pseudonimleştirilmiş veriler üzerinde analitik, test ortamları
UyumTam kontrol, B3S kapsamındaki BGYS'nizden kanıtlarGDPR kapsamında veri işleme sözleşmesi, Almanya konumu, B3S için kanıtlarVeri işleme sözleşmesi, veri koruma etki değerlendirmesi, hizmete göre standart sözleşme maddeleri

İş birliği

Proje

Ağ segmentasyonu, bir TI bağlantısı veya bir KHZG projesi gibi tanımlı sonucu, kilometre taşları ve kabulü olan net şekilde sınırlandırılmış bir proje.

  • Değerlendirme, konsept, uygulama, devir
  • Sabit fiyat veya kilometre taşlarına göre efor
  • KHZG projeleri, B3S hazırlığı ve sistem değişimi için uygun

Ekip takviyesi

Güvenlik mimarları, HL7 ve FHIR için entegrasyon geliştiricileri veya veri mühendisleri ekiplerinizde, araçlarınızda ve onay süreçlerinizde çalışır.

  • Süreçlerinize, sistemlerinize ve veri koruma kurallarınıza uyum
  • Proje seyrine göre ölçeklenebilir
  • Kendi BT'si olan ve kapasite açığı bulunan kurumlar için uygun

Yönetilen hizmet

OTOKO®, entegrasyon katmanını, veri platformunu, HSM'yi veya yedekleme ortamını kararlaştırılmış hizmet seviyeleri, raporlar ve B3S ile GDPR'nin talep ettiği kanıtlarla işletir.

  • İzleme, güncellemeler, anahtar rotasyonu ve destek
  • Veri işleme sözleşmesi, denetim hakları ve raporlar sözleşmede tanımlı
  • Kendi işletim ekibi olmayan kurumlar için uygun

Sağlık sektöründe gerekliliğin ne istediği ve OTOKO®'nun bunun için ne sunduğu.

Standartlar ve kanıtlar
GereklilikGerekenOTOKO® sunuyor
GDPR9. madde uyarınca sağlık verilerinin özel korunması, 32. madde uyarınca şifreleme ve erişim kontrolü, veri koruma etki değerlendirmesi, veri işleme sözleşmesiVeri koruma konsepti, HSM ile şifreleme, güvenilir üçüncü tarafla pseudonimleştirme, silme konsepti, Almanya konumlu veri işleme sözleşmesi
KHZGHasta portalları, dijital belgelendirme ve ilaç yönetimi gibi desteklenebilir projeler, BT güvenliğine ilişkin zorunlu kriterler, uygulamanın kanıtlanmasıProje planlaması, HBYS entegrasyonuyla uygulama, zorunlu kriterlerin karşılanması, fon sağlayıcı kurum için proje dokümantasyonu ve kanıtlar
B3S Hastane StandardıBGYS, risk analizi, ağ segmentasyonu, saldırı tespit sistemi, acil durum yönetimi ve her iki yılda bir §8a BSIG uyarınca kanıtBGYS kurulumu, bölgeleme konsepti, işletimde saldırı tespiti, kurtarma testleriyle acil durum konsepti, denetime eşlik
ISO 27001Risk işleme, Ek A önlemleri, iç denetimler ve yönetim gözden geçirmesiyle bilgi güvenliği yönetim sistemiHizmetlerimizin ISO 27001'e göre işletilmesi, BGYS'nize katkı, sertifikasyonunuz ve B3S için kanıtlar
NIS2Sağlık sektörü kurumları için risk yönetimi, önemli olayların bildirimi, tedarik zinciri güvenliği ve yönetim sorumluluğuKurumunuzun sınıflandırılması, önlem kataloğu, bildirim süreçleri, tedarikçi değerlendirmesi, yönetim ve denetim otoritesi için belgeler

Sıkça sorulan sorular

İyi sorular. Net cevaplar.

Sektörünüz, proje ve sonrasındaki işletim hakkında 15 cevap.

Sektör ve eylem alanları6 soru

OTOKO® sağlık sektörü için hangi BT çözümlerini sunuyor?

Hizmet kapsamı; ağ segmentasyonu ve saldırı tespitiyle hasta veri koruması, telematik altyapısına ve KHZG projelerine bağlantı, HL7 FHIR ve DICOM üzerinden HBYS ile tıbbi cihazların entegrasyonu, kendi veri merkezinde veri platformları ve yapay zeka, HSM ile şifreleme ve PKI, ayrıca kesintiye dayanıklılık ve acil durum işletimini içerir. Her eylem alanı, Alman veri merkezlerinde işletimle tek başına veya bir paket olarak sipariş edilebilir.

Artık güncelleme almayan tıbbi cihazları nasıl güvenli hale getiriyoruz?

Üretici güncellemesi almayan cihazlar kendi ağ segmentlerine yerleştirilir ve yalnızca tanımlı protokollerle denetimli geçişler üzerinden erişilebilir. Network Access Control, yabancı cihazların aynı segmente girmesini engeller ve saldırı tespiti trafiği sapmalara karşı izler. IEC 80001-1'e göre risk yönetimi, hangi artık risklerin kaldığını ve bunları kimin üstlendiğini belgeler.

B3S Hastane Standardı ne talep eder ve OTOKO® kanıtlamada nasıl destek olur?

Bu sektöre özel güvenlik standardı; bir BGYS, bir risk analizi, ağ segmentasyonu, bir saldırı tespit sistemi ve bir acil durum yönetimi talep eder, kanıtı §8a BSIG uyarınca her iki yılda bir sunulur. Bu bileşenleri, kanıtlar olağan işletimden ortaya çıkacak şekilde kuruyor ve denetime eşlik ediyoruz. Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz. Bu sektörlerde bu yaklaşım standarttır.

Yapay zeka, hasta verileri kurumu terk etmeden belgelendirme için çalışabilir mi?

Evet. Dil modelleri ve konuşma tanıma, kurumun kendi veri merkezindeki GPU sunucularda veya ISO 27001'e göre Alman veri merkezlerinde, dış yapay zeka sağlayıcılarına bağlantı olmadan çalışır. Modeller veri platformu üzerinden yalnızca onaylanmış verilere erişir, her çıktı doktor onayına kadar taslak olarak kalır ve sistem AB Yapay Zeka Yasası'na göre belgelenir.

KHZG'den hangi yükümlülükler doğuyor?

Hastane Geleceği Yasası, hasta portalları, dijital belgelendirme ve ilaç yönetimi gibi projeleri destekler ve desteği BT güvenliğine ilişkin zorunlu kriterlere bağlar. Destek alan kurumlar uygulamayı kanıtlamalıdır, aksi halde ödemelerde kesinti riski doğar. Projeleri planlıyor, bunları HBYS'ye entegre ediyor ve fon sağlayıcı kurum için dokümantasyonu sağlıyoruz.

ABD'deki ortaklarla iş birliklerinde nelere dikkat edilmeli?

ABD'deki kurumlarla sağlık verisi paylaşan kurumlar, GDPR'nin yanı sıra genellikle idari, fiziksel ve teknik koruma önlemleri talep eden HIPAA Security Rule'u da karşılamalıdır. Önlemlerinizi her iki düzenlemeye de eşliyor, pseudonimleştirme ve aktarım yollarını kuruyor ve Business Associate Agreement'lar ile standart sözleşme maddeleri için belgeleri sağlıyoruz.

Başlangıç ve uygulama5 soru

Tek bir eylem alanıyla başlayabilir miyiz?

Evet. Önce somut bir görevi sınırlandırabiliriz. Bu sırada görevin geri kalan altyapıyla olan arayüzlerini inceler ve uygulamadan önce hangi hizmetlerin kapsama dahil olduğunu netleştiririz.

Ön görüşme için neleri hazırlamalıyız?

Başlangıç için zorluğun, etkilenen sistemlerin ve istediğiniz sonucun kısa bir açıklaması yeterlidir. Bilinen tarihler ve uygun irtibat kişileri de yardımcı olur. Erişim bilgileri veya gizli sistem dokümantasyonu ilk iletişim talebine dahil edilmemelidir.

Projede kimler yer almalı?

Güvenlik Mimarı: Bölgeleme konsepti, saldırı tespiti, B3S kanıtları. Kriptografi Uzmanı: HSM entegrasyonu, PKI, imza hizmetleri. Entegrasyon Geliştiricisi: HL7, FHIR, DICOM, TI bağlantısı. Veri Mühendisi: Veri platformu, pseudonimleştirme, model işletimi. Veri Koruma ve Uyum Danışmanı: GDPR, KHZG, B3S, NIS2, denetim belgeleri. Proje Yöneticisi: Kilometre taşları, geçiş pencereleri, kabuller, raporlar.

Zaman planı ve efor nasıl belirlenir?

Sistemleri, arayüzleri, dokümantasyon durumunu ve işletimsel çerçeve koşullarını inceleriz. Üzerinde anlaşılan kapsam ve kilometre taşları, efor tahmininin temelini oluşturur. Bu bilgiler olmadan belirlenecek sabit bir süre güvenilir olmaz.

İlk proje aşaması ne sağlar?

Sistemler, arayüzler, tıbbi cihazlar, koruma ihtiyacı ve GDPR, B3S ile KHZG'ye göre eksikler Önceliklendirilmiş önlem listesi, cihaz ve arayüz envanteri, boşluk analizi

İşletim ve geliştirme4 soru

Hangi iş birliği biçimleri mümkündür?

Proje: Ağ segmentasyonu, bir TI bağlantısı veya bir KHZG projesi gibi tanımlı sonucu, kilometre taşları ve kabulü olan net şekilde sınırlandırılmış bir proje. Ekip takviyesi: Güvenlik mimarları, HL7 ve FHIR için entegrasyon geliştiricileri veya veri mühendisleri ekiplerinizde, araçlarınızda ve onay süreçlerinizde çalışır. Yönetilen hizmet: OTOKO®, entegrasyon katmanını, veri platformunu, HSM'yi veya yedekleme ortamını kararlaştırılmış hizmet seviyeleri, raporlar ve B3S ile GDPR'nin talep ettiği kanıtlarla işletir.

İşletime devir nasıl gerçekleşir?

İzleme, denetime eşlik, bilgi aktarımı İzleme, anahtar rotasyonu, B3S denetimi ve KHZG kanıtına eşlik, kademeli devir

Daha sonra ek lokasyonlar veya sistemler ekleyebilir miyiz?

Bu, ilk konseptte dikkate alınabilir. Belgelenmiş arayüzler ve yeniden kullanılabilir kurallar, genişleme için bir temel oluşturur. Yine de her ek lokasyon ve her yeni sistem kendine özgü gereksinimler açısından incelenir.

Çözüm uzun vadede nasıl işletilebilir kalır?

Sorumluluklar, tekrarlayan görevler ve değişiklik süreçleri, teknik uygulamayla birlikte belirlenir. Dokümantasyon ve bilgi aktarımı, ekibinize günlük işlerinde yardımcı olur. Hangi faaliyetlerin ve sürekli desteğin buna dahil olduğu, hizmet kapsamında kararlaştırılır.

Sağlık Sektörü

Sonraki adımı birlikte görüşelim.

Kurumunuzun hasta verilerini nasıl koruduğunu ve sistemlerini nasıl güvenle birbirine bağladığını birlikte netleştirelim.

Ön görüşme planlayın

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.