Skip to content
搜索以了解InterSystems产品和解决方案,职业机会等。

InterSystems 网络安全举措(InterSystems Cybersecurity)

通过保护信息建立信任

InterSystems 网络安全举措与您

信任是任何组织取得成功的基础。 谈及科技、云计算或人工智能领域时,客户、患者、消费者、委托人、员工,或是其他任何相关方,都要求网络安全、隐私保护、数据保护以及产品安全必须成为这种信任关系的核心要素。 在 InterSystems,这意味着我们要满足或超越全球任何地方对隐私和安全的法律法规要求。 为此,我们专注于:

  • 支持您对患者、客户、员工和其他人的承诺,即您的组织可以信任他们的信息
  • 在我们的产品和服务中加强网络安全、隐私、数据保护和产品安全工作
  • 在处理任何个人信息时,提供适当的网络安全和隐私保护
  • 通过独立审计报告等相关保证,强调我们致力于提供受保护的安全产品和服务

近 50 年来,InterSystems 赢得并保持了全球客户的信任。 我们的软件技术和综合解决方案处理医疗卫生、金融服务、政府和其他行业的一些最敏感的信息——使其得到保护和安全。

信任是我们商业理念的核心,从提供有价值的解决方案,到坚定不移的客户服务,再到安全和测试的代码。 InterSystems 网络安全举措(InterSystems Cybersecurity)是我们履行承诺的方式。

框架

InterSystems 网络安全举措(InterSystems Cybersecurity)将网络安全、隐私、数据保护和产品安全控制架构在一个框架中,可在任何组织中稳定可靠地应用。 在这一框架内,隐私和数据保护的重点是信息的收集、使用和披露,尤其是个人信息。 网络安全举措和产品安全强调我们产品和服务的保密性、完整性和可用性。

global trust framework, structuring privacy and security controls that can be applied consistently and reliably in any organization

隐私

收集涉及企业如何收集信息。 使用解决了企业如何处理信息的问题。 披露涉及企业如何分享信息。 在我们的解决方案和服务中,我们使这些业务与我们经营所在行业的现行法律和法规保持一致,如医疗卫生或金融服务。 在实施方面,我们将流程分解,以有效地部署人员、流程和技术,从而实现最佳效果。

安全性

保密性涉及企业如何控制对信息的访问。 完整性是指企业如何保持当前和准确的信息。 可用性是指企业如何确保信息在需要的时候可以使用。 与隐私一样,在我们的解决方案和服务中,我们将这些业务与我们经营所在行业的现行法规保持一致。 在实施方面,我们也将流程分解,了解最能支持我们解决方案和服务的人员、流程和技术。

数据保护、隐私和安全政策

“InterSystems数据保护、隐私与安全政策(InterSystems Data Protection, Privacy & Security Policy)”通过我们的人员、流程和技术提供保护和保障,以确保合法使用、适当披露和尽量少接触任何个人信息、敏感信息或机密信息。 根据本政策,个人信息包括(i)可识别或可用于识别、联系或查找个人的所有数据,或(ii)与可直接或间接推断其身份的个人有关的所有数据,包括与该个人相关联或可与该个人相关联的任何信息,无论该个人的任何属性或地位如何。 本政策强化了我们的网络安全举措,无论InterSystems是受监管企业、个人信息处理者、数据控制者、数据处理者、业务合作伙伴,还是受监管实体。

数据保护、隐私与安全政策

开始对话

网络安全和隐私并非有形产品。 你无法触摸它们,也无法将它们束之高阁,但它们却对组织的成功至关重要。 网络安全举措与隐私是态度和方法——即你所建立的文化——再加上由必要技术所支持的政策与流程。

InterSystems邀请您发送电子邮件至 Building.Trust@intersystems.com,就InterSystems网络安全的文化和技术展开对话。我们的网络安全部门将很乐意与您讨论我们在信任方面的做法,以及我们如何帮助您在您的组织中维持这种信任。

网络安全举措与您

从提供有价值的解决方案,到坚定不移的客户服务,再到安全且经过测试的代码,信任是我们的核心经营理念。

认证

ISO 27001 认证
InterSystems 的信息安全管理体系已通过 ISO 27001 认证,涵盖软件产品和服务的提供,包括销售(销售工程和营销)、交付(设计和开发、质量保证、构建和发布工程、培训和文档以及实施)、支持、托管(利用第三方数据中心和第三方云提供商)以及相关内部运营(包括企业 IT),这些服务由英国和爱尔兰、西班牙和葡萄牙提供,托管服务则由澳大利亚和新西兰提供。

了解更多
ISO 22301 证书
InterSystems 业务连续性管理系统已通过 ISO 22301 认证,涵盖软件产品和服务的提供,包括销售(销售工程和营销)、交付(设计和开发、质量保证、构建和发布工程、培训和文档以及实施)、支持、托管(利用第三方数据中心和第三方云提供商)以及相关内部运营(包括企业 IT),这些服务由英国和爱尔兰、西班牙和葡萄牙提供,托管服务由澳大利亚和新西兰提供。

了解更多
ISO 20000-1 证书
InterSystems 服务管理系统通过了 ISO 20000-1 认证,涵盖软件产品和服务的提供,包括销售(销售工程和营销)、交付(设计和开发、质量保证、构建和发布工程、培训和文档以及实施)、支持、托管(利用第三方数据中心和第三方云提供商)以及相关内部运营(包括企业 IT),这些服务由英国和爱尔兰、西班牙和葡萄牙提供,托管服务由澳大利亚和新西兰提供。

了解更多
SOC 3 审计报告(美国托管服务)
InterSystems 美国托管服务业务根据 TSP 第 100 条(2017 年安全、可用性、处理完整性、保密性和隐私的信托服务标准

中规定的与安全、可用性和保密性相关的信托服务标准(适用的信托服务标准)进行审核。
HITRUST 认证函
InterSystems 美国托管服务运营业务由授权的外部评估机构进行审计,以验证控制环境未发生重大变更,这些变更不会导致InterSystems公司不再符合相关认证标准,因此该公司继续符合HITRUST CSF® v11基于风险的2年期(r2)认证标准。 (需注意,作为一项为期两年的认证,第一年颁发《认证函》[Letter of Certification],第二年则颁发《中期函》[Interim Letter] )

了解更多
HITRUST 中期函
InterSystems 美国托管服务运营业务由授权的外部评估机构进行审计,以验证控制环境未发生重大变更,这些变更不会导致InterSystems公司不再符合相关认证标准,因此该公司继续符合HITRUST CSF® v11基于风险的2年期(r2)认证标准。 (需注意,作为一项为期两年的认证,第一年颁发《认证函》[Letter of Certification],第二年则颁发《中期函》[Interim Letter] )

了解更多
Cyber Essentials Plus
InterSystems英国分公司的运营按照英国国家网络安全中心Cyber Essentials Plus标准的进行审计。


了解更多
NHS Data Security and Protection Toolkit
InterSystems英国分公司的运营依据National Data Guardian提出的10项数据安全标准,通过数据安全与保护工具包(Data Security and Protection Toolkit)进行评估的。


了解更多

产品安全

安全编码实践政策
该政策强调了我们的开发和质量流程的具体内容,因为它们涉及到维护和交付安全产品。

了解更多信息
安全开发生命周期概述
InterSystems 安全开发生命周期(Secure Development Lifecycle,SDLC)有助于确保向客户和最终用户交付安全的产品和服务

报告潜在的安全漏洞
InterSystems通过允许报告我们产品中的安全/隐私漏洞的方法来补充和加强我们的开发和质量流程。

了解更多信息
InterSystems产品信息 & 发布说明
有关InterSystems产品当前和以前版本的信息,包括InterSystems IRIS®、Caché、Ensemble和HealthShare

了解更多
最低支持的产品版本
本页按平台详细介绍了InterSystems IRIS®、Caché、Ensemble和HealthShare的最低支持版本。

了解更多信息
安全漏洞处理政策
本政策是对 InterSystems 最低支持版本声明的补充,明确了安全更正的发布方式以及客户如何获得有关安全问题的信息。

了解更多

网络安全与隐私

InterSystems 数据保护、隐私与安全政策
本政策强调了我们在InterSystems流程、产品和服务方面的数据保护、隐私和安全实践的更多细节。

了解更多
InterSystems GDPR声明
本GDPR声明将作为InterSystems产品的许可协议和任何相关服务协议的附录,以确保合同符合《通用数据保护条例》(GDPR)条例(欧盟)2016/679。

了解更多
信息共享条款
在与我们的客户、合作伙伴或其他各方互动时,信息安全和隐私是InterSystems的首要关注点。 信息共享条款适用于向InterSystems公司及其子公司和附属机构披露或交流信息的各方。

了解更多
管理服务安全实践白皮书
本白皮书强调了我们的安全实践的更多细节,因为它们与InterSystems管理服务环境有关。

了解详情