Skip to content
Vyhledejte informace o produktech a řešeních InterSystems, kariérních příležitostech a dalších.

Kybernetická bezpečnost InterSystems

Budování důvěry prostřednictvím ochrany informací

Kybernetická bezpečnost InterSystems a vy

Důvěra je základem úspěchu každé organizace. Pokud jde o technologie, cloud nebo umělou inteligenci, zákazníci, pacienti, spotřebitelé, klienti, zaměstnanci nebo kdokoli jiný vyžaduje, aby v centru této důvěry stála kybernetická bezpečnost, ochrana soukromí, dat a zabezpečení produktů. Ve společnosti InterSystems to znamená, že se snažíme splnit nebo překročit právní a regulační požadavky na ochranu osobních údajů a zabezpečení kdekoli na světě. Za tímto účelem se zaměřujeme na:

  • Podpora vašeho závazku vůči pacientům, zákazníkům, zaměstnancům a dalším osobám, že vaší organizaci lze svěřit jejich informace
  • Zlepšení našeho úsilí v oblasti kybernetické bezpečnosti, ochrany soukromí, ochrany dat a zabezpečení produktů napříč našimi produkty a službami
  • Zajištění odpovídající ochrany kybernetické bezpečnosti a soukromí při nakládání s osobními údaji
  • Zdůraznění našeho odhodlání poskytovat chráněné a bezpečné produkty a služby s odpovídajícími zárukami, jako jsou zprávy nezávislých auditorů

Společnost InterSystems si získala a udržuje důvěru svých zákazníků po celém světě již téměř 50 let. Naše softwarové technologie a integrovaná řešení zpracovávají některé z nejcitlivějších informací ve zdravotnictví, finančních službách, státní správě a dalších odvětvích - udržují je chráněné a bezpečné.

Důvěra je základem naší obchodní filozofie, od poskytování hodnotných řešení přes neochvějný zákaznický servis až po bezpečný a otestovaný kód. InterSystems Cybersecurity je způsob, jakým plníme naše ujištění.

Rámec

InterSystems Cybersecurity strukturuje kontroly kybernetické bezpečnosti, ochrany soukromí, ochrany dat a bezpečnosti produktů do rámce, který lze konzistentně a spolehlivě použít v jakékoli organizaci. Ochrana soukromí a osobních údajů se v rámci tohoto dokumentu zaměřuje na shromažďování, používání a zveřejňování informací se zvláštním důrazem na osobní údaje. Kybernetická bezpečnost a zabezpečení produktů klade důraz na důvěrnost, integritu a dostupnost všech našich produktů a služeb.

global trust framework, structuring privacy and security controls that can be applied consistently and reliably in any organization

Ochrana osobních údajů

Shromažďování informací se týká způsobu, jakým podnik shromažďuje informace. Použití se týká způsobu, jakým podnik zpracovává informace. Zveřejnění se týká způsobu, jakým podnik informace sdílí. V našich řešeních a službách přizpůsobujeme tyto operace platným zákonům a předpisům pro odvětví, ve kterých působíme, jako je zdravotnictví nebo finanční služby. Pokud jde o implementaci, rozdělíme proces tak, abychom efektivně nasadili lidi, procesy a technologie a dosáhli co nejlepších výsledků.

Zabezpečení

Důvěrnost se týká způsobu, jakým podnik kontroluje přístup k informacím. Integrita se zabývá tím, jak podnik udržuje aktuální a přesné informace. Dostupnost se týká způsobu, jakým podnik zajišťuje, aby byly informace k dispozici, kdykoli jsou potřeba. Stejně jako v případě ochrany osobních údajů i v případě našich řešení a služeb přizpůsobujeme tyto operace aktuálním předpisům v odvětvích, ve kterých působíme. Pokud jde o implementaci, rozdělujeme proces také na lidi, procesy a technologie, které nejlépe podporují naše řešení a služby.

Zásady ochrany údajů, soukromí a bezpečnosti

Zásady ochrany údajů, soukromí a bezpečnosti společnosti InterSystems poskytují ochranu a záruky prostřednictvím našich lidí, procesů a technologií, aby bylo zajištěno oprávněné používání, řádné zveřejnění a minimální kontakt s jakýmikoliv osobními, citlivými nebo důvěrnými informacemi. Podle těchto zásad osobní údaje zahrnují všechny údaje, které (i) identifikují nebo mohou být použity k identifikaci, kontaktování nebo lokalizaci fyzické osoby, nebo (ii) se vztahují k fyzické osobě, jejíž totožnost lze přímo nebo nepřímo odvodit, včetně všech informací, které jsou s touto osobou spojeny nebo je lze s ní spojit bez ohledu na její vlastnosti nebo status. Tyto zásady posilují naše procesy kybernetické bezpečnosti bez ohledu na to, zda je společnost InterSystems zahrnutým podnikem, zpracovatelem osobních údajů, správcem údajů, zpracovatelem údajů, přidruženým podnikem nebo zahrnutým subjektem

Zahájení rozhovoru

Kybernetická bezpečnost a ochrana soukromí nejsou hmatatelné produkty. Nemůžete se jich dotknout ani je odložit na poličku, přesto jsou pro úspěch vaší organizace klíčové. Kybernetická bezpečnost a ochrana osobních údajů jsou postoje a přístupy - kultura, kterou zavedete - plus zásady a postupy podpořené nezbytnou technologií.

InterSystems vás zve k zahájení rozhovoru o kultuře a technologii kybernetické bezpečnosti InterSystems zasláním e-mailu na adresu Building.Trust@intersystems.com. Naše oddělení kybernetické bezpečnosti s vámi rádo prodiskutuje náš přístup k důvěře a způsob, jak vám můžeme pomoci udržet ji pro vaši organizaci.

Kybernetická bezpečnost a vy

Důvěra je základem naší obchodní filozofie, od poskytování hodnotných řešení přes neochvějný zákaznický servis až po bezpečný a otestovaný kód.

Certifikace

Certifikát ISO 27001
Systém řízení bezpečnosti informací společnosti InterSystems je certifikován podle normy ISO 27001 a zahrnuje poskytování softwarových produktů a služeb včetně prodeje (prodejní inženýrství a marketing), dodávek (návrh a vývoj, zajištění kvality, sestavení a inženýrství pro vydání, školení a dokumentace a implementace), podpory, hostingu (s využitím datových center třetích stran a cloudových poskytovatelů třetích stran) a souvisejících interních operací (včetně podnikového IT) poskytovaných z poboček ve Spojeném království a Irsku, ze Španělska a Portugalska a v případě řízených služeb z poboček v Austrálii a na Novém Zélandu

Certifikát ISO 22301
Systém řízení kontinuity podnikání společnosti InterSystems je certifikován podle normy ISO 22301 a zahrnuje poskytování softwarových produktů a služeb včetně prodeje (prodejní inženýrství a marketing), dodávek (návrh a vývoj, zajištění kvality, konstrukce a inženýrství pro vydání, školení a dokumentace a implementace), podpory, hostingu (s využitím datových center třetích stran a poskytovatelů cloudových služeb třetích stran) a souvisejících interních operací (včetně podnikového IT) poskytovaných z poboček ve Spojeném království a Irsku, ze Španělska a Portugalska a v případě řízených služeb z poboček v Austrálii a na Novém Zélandu

Certifikát ISO 20000-1
Systém řízení služeb InterSystems je certifikován podle normy ISO 20000-1 a zahrnuje poskytování softwarových produktů a služeb včetně prodeje (prodejní inženýrství a marketing), dodávek (návrh a vývoj, zajištění kvality, sestavení a inženýrství pro vydání, školení a dokumentace a implementace), podpory, hostingu (s využitím datových center třetích stran a poskytovatelů cloudových služeb třetích stran) a souvisejících interních operací (včetně podnikového IT) poskytovaných z poboček ve Spojeném království a Irsku, ze Španělska a Portugalska a v případě řízených služeb z poboček v Austrálii a na Novém Zélandu

Zpráva o auditu SOC 3 (spravované služby v USA)
Operace InterSystems Managed Services US jsou auditovány podle kritérií důvěryhodných služeb týkajících se bezpečnosti, dostupnosti a důvěrnosti (platná kritéria důvěryhodných služeb), která jsou uvedena v TSP Section 100, 2017 Trust Services Criteria for Security, Availability, Processing Integrity, Confidentiality, and Privacy (Kritéria důvěryhodných služeb pro bezpečnost, dostupnost, integritu zpracování, důvěrnost a ochranu osobních údajů)

Certifikační list HITRUST
Provoz InterSystems Managed Services US je auditován autorizovaným externím hodnotitelem, který ověřuje, že nedošlo k žádným podstatným změnám v kontrolním prostředí, které by vedly k tomu, že by společnost InterSystems Corporation přestala splňovat certifikační kritéria, a proto nadále splňuje dvouletá certifikační kritéria HITRUST CSF® v11 založená na rizicích (r2). (Všimněte si, že po dvouleté certifikaci následuje v prvním roce certifikační dopis v roce druhém

) Dozvědět se více
Průběžný dopis společnosti HITRUST
Provoz InterSystems Managed Services US je auditován autorizovaným externím hodnotitelem, který ověřuje, že nedošlo k žádným podstatným změnám v kontrolním prostředí, které by vedly k tomu, že by společnost InterSystems Corporation přestala splňovat certifikační kritéria, a proto nadále splňuje dvouletá certifikační kritéria HITRUST CSF® v11 založená na rizicích (r2). (Všimněte si, že po dvouleté certifikaci následuje v prvním roce certifikační dopis v roce druhém

) Dozvědět se více
Cyber Essentials Plus
Provozy InterSystems ve Spojeném království jsou auditovány podle standardu Národního centra kybernetické bezpečnosti Spojeného království pro Cyber Essentials Plus


Soubor nástrojů pro zabezpečení a ochranu údajů NHS
Provoz společnosti InterSystems ve Spojeném království je hodnocen prostřednictvím souboru nástrojů pro zabezpečení a ochranu dat podle 10 standardů zabezpečení dat Národního strážce dat


.Další informace

Zabezpečení produktu

Zásady bezpečného kódování
Tyto zásady zdůrazňují specifika našich vývojových a kvalitativních procesů, které se týkají udržování a poskytování bezpečných produktů

.Další informace
Přehled životního cyklu bezpečného vývoje
Životní cyklus bezpečného vývoje (SDLC) společnosti InterSystems pomáhá zajistit, aby byly zákazníkům a koncovým uživatelům dodávány bezpečné produkty a služby

Nahlášení potenciální zranitelnosti zabezpečení
Společnost InterSystems doplňuje a vylepšuje naše vývojové a kvalitativní procesy prostřednictvím prostředků, které umožňují hlášení bezpečnostních/privátních zranitelností v našich produktech

.Další informace
Informace o produktu InterSystems a poznámky k verzi
Informace o aktuálních a předchozích verzích produktů InterSystems, včetně InterSystems IRIS®, Caché, Ensemble a

HealthShareVíce informací
Minimální podporovaná verze produktu
Na této stránce jsou uvedeny minimální podporované verze systémů InterSystems IRIS®, Caché, Ensemble a HealthShare podle platforem

.Další informace
Zásady nakládání se zranitelnostmi zabezpečení
Tyto zásady doplňují prohlášení společnosti InterSystems o minimální podporované verzi a objasňují, jakým způsobem jsou vydávány bezpečnostní opravy a jak mohou zákazníci dostávat informace o bezpečnostních problémech

.Další informace

Kybernetická bezpečnost a ochrana soukromí

Zásady ochrany údajů, soukromí a bezpečnosti společnosti InterSystems
Tyto zásady zdůrazňují další specifika našich postupů ochrany údajů, soukromí a zabezpečení, které se týkají procesů, produktů a služeb společnosti InterSystems

Prohlášení společnosti InterSystems k GDPR
Toto prohlášení o GDPR slouží jako dodatek k licenčním smlouvám a všem příslušným smlouvám o poskytování služeb pro produkty InterSystems, aby byl zajištěn smluvní soulad s obecným nařízením o ochraně osobních údajů (GDPR) Nařízení (EU) 2016/679.

Další informace
Podmínky sdílení informací
Bezpečnost informací a ochrana soukromí jsou pro společnost InterSystems při interakci se zákazníky, partnery nebo jinými stranami na prvním místě. Podmínky sdílení informací se vztahují na strany, které sdělují informace společnosti InterSystems Corporation a jejím dceřiným a přidruženým společnostem

.Další informace
Bílá kniha o postupech zabezpečení spravovaných služeb
V této bílé knize jsou uvedeny další podrobnosti o našich bezpečnostních postupech, které se týkají prostředí spravovaných služeb InterSystems