Gebruiksvriendelijk

Persoonlijke support

Veilig en betrouwbaar

Veiligheid

Uitgelichte functionaliteiten

Veiligheid binnen HCI CRS raakt zowel de inrichting van toegang door een applicatieconsultant als de zekerheid die een bestuurder nodig heeft over certificering en continuïteit.

NEN7510-certificering

Een bestuurder toont met de NEN7510-certificering van HCI CRS aan dat het EPD voldoet aan de norm voor informatiebeveiliging in de zorg, en heeft hiermee een onderbouwd antwoord richting toezichthouders of auditors.

ISO27001-certificering

Een bestuurder verwijst bij vragen over informatiebeveiliging naar de ISO27001-certificering van HCI CRS, een wereldwijd erkende norm die naast NEN7510 extra zekerheid geeft over de beveiliging van gegevens.

Two-factor authentication

Een gebruiker logt in met een tweede factor, bijvoorbeeld een sms-code, een authenticator-app of een hardwaresleutel, en beveiligt zo de toegang tot cliëntgegevens tegen misbruik van een enkel wachtwoord.

IP-restricties

Een applicatieconsultant stelt in dat alleen vanaf bekende IP-adressen ingelogd kan worden, met ruimte om dit per medewerker of locatie te verfijnen, en houdt zo controle over waar vandaan wordt ingelogd.

Back-ups

Een applicatieconsultant vertrouwt op een volledige back-up die elke nacht wordt gemaakt, aangevuld met uurlijkse back-ups van mutaties vanaf 7 uur ‘s ochtends op een andere fysieke locatie, en weet zo dat gegevens bij een calamiteit hersteld kunnen worden.

Monitoring

Een applicatieconsultant profiteert van continue bewaking van de beschikbaarheid vanaf meerdere locaties, waardoor een storing vrijwel direct wordt opgemerkt en snel verholpen kan worden.

Vulnerability scans en penetratietesten

Een applicatieconsultant of bestuurder rekent op wekelijkse controles van alle servers op kwetsbaarheden, aangevuld met periodieke penetratietesten door een externe partij, en krijgt zo doorlopend zicht op de actuele beveiligingsstatus.

Regelmatige security-updates

Een applicatieconsultant hoeft zelf geen actie te ondernemen bij een nieuwe kwetsbaarheid, want HCI CRS voert doorlopend beveiligingsupdates door, wat het platform actueel beschermd houdt tegen nieuwe dreigingen.

AVG-compliance

Een bestuurder sluit met HCI CRS een verwerkersovereenkomst die aan de wettelijke eisen voldoet, en regelt hiermee de AVG-verplichtingen rond de verwerking van cliëntgegevens in één keer.

Hosting in Nederland

Een applicatieconsultant of bestuurder weet dat gegevens gehost worden in een datacenter in Nederland, met productie- en back-upomgeving op twee verschillende fysieke locaties, en heeft zo zekerheid over waar de gegevens van de organisatie zich bevinden.

Veiligheid & continuïteit in de praktijk

Een zorgorganisatie is verantwoordelijk voor de bescherming van cliëntgegevens, terwijl de dagelijkse zorg gewoon door moet gaan. HCI CRS ondersteunt dit met NEN7510- en ISO27001-certificering, tweefactorauthenticatie en IP-restricties die een applicatieconsultant zelf inricht. Op de achtergrond zorgen dagelijkse back-ups en continue monitoring ervoor dat gegevens beschikbaar blijven, ook bij een storing of calamiteit, terwijl wekelijkse vulnerability scans, periodieke penetratietesten en doorlopende security-updates de beveiliging actueel houden. Voor de bestuurder ligt de zekerheid in de verwerkersovereenkomst en de hosting in Nederland, op twee gescheiden fysieke locaties.

Zo blijft de zorgorganisatie in control over de bescherming en beschikbaarheid van cliëntgegevens, zonder dat dit ten koste gaat van de dagelijkse zorg.

Veelgestelde vragen

Is HCI CRS gecertificeerd volgens NEN7510

Ja. HCI CRS is NEN7510 gecertificeerd, wat een bestuurder de mogelijkheid geeft dit aan te tonen richting toezichthouders of auditors.

Is HCI CRS ook ISO27001 gecertificeerd?

Ja. Naast NEN7510 is HCI CRS ISO27001 gecertificeerd, als onderdeel van een bredere certificering die geldt voor alle bedrijfsonderdelen van Health Cloud Initiative.

Hoe werkt tweefactorauthenticatie binnen HCI CRS?

Bij het inloggen wordt een tweede factor gebruikt, bijvoorbeeld een sms-code, een authenticator-app of een hardwaresleutel zoals een Yubikey.

Kan ik instellen vanaf welke locaties ingelogd mag worden?

Ja. Met IP-restricties is in te stellen dat alleen vanaf bekende IP-adressen ingelogd kan worden, met ruimte voor uitzonderingen zoals thuiswerken.

Hoe vaak worden er back-ups gemaakt van mijn gegevens?

Elke nacht wordt een volledige back-up gemaakt, en vanaf 7 uur ‘s ochtends elk uur een back-up van de mutaties, op een andere fysieke locatie dan de productieomgeving.

Wordt de beschikbaarheid van HCI CRS continu gecontroleerd?

Ja. Monitoring vanaf meerdere locaties zorgt dat een storing vrijwel direct wordt gesignaleerd.

Worden de servers van HCI CRS gecontroleerd op kwetsbaarheden?

Ja. Wekelijks worden alle servers door twee aparte programma’s gecontroleerd, aangevuld met periodieke penetratietesten door een externe partij.

Hoe blijft HCI CRS beschermd tegen nieuwe kwetsbaarheden?

HCI CRS voert doorlopend beveiligingsupdates door, zodat het platform actueel beschermd blijft zonder dat een organisatie hier zelf actie voor hoeft te ondernemen.

Voldoet HCI CRS aan de AVG?

Ja. Met elke klant wordt een verwerkersovereenkomst gesloten die aan de wettelijke eisen voldoet.

Waar worden de gegevens van mijn organisatie gehost?

In een datacenter in Nederland, met productie- en back-upomgeving op twee verschillende fysieke locaties.