Skip to content
Keressen, hogy többet megtudjon az InterSystems termékeiről és megoldásairól, karrierlehetőségekről és még sok másról.

InterSystems Kiberbiztonság

Bizalomépítés az információk védelmével

Az InterSystems Cybersecurity és Ön

A bizalom minden szervezet sikeréhez alapvető fontosságú. Ha technológiáról, felhőről vagy mesterséges intelligenciáról van szó, az ügyfelek, betegek, fogyasztók, ügyfelek, alkalmazottak vagy bárki más azt követeli, hogy a kiberbiztonság, a magánélet védelme, az adatvédelem és a termékbiztonság álljon a bizalom középpontjában. Az InterSystemsnél ez azt jelenti, hogy a világ bármely pontján igyekszünk megfelelni vagy meghaladni az adatvédelemre és biztonságra vonatkozó jogi és szabályozási követelményeket. Ennek érdekében a következőkre összpontosítunk:

  • Támogatja a betegek, ügyfelek, alkalmazottak és mások iránti elkötelezettségét, hogy szervezetében megbízhatók az adataik
  • A kiberbiztonság, az adatvédelem, az adatvédelem és a termékbiztonság terén tett erőfeszítéseink fokozása a termékeink és szolgáltatásaink körében
  • Megfelelő védelmet nyújt a kiberbiztonság és a magánélet védelme érdekében, amikor bármilyen személyes információval foglalkozik
  • Hangsúlyozva elkötelezettségünket a védett és biztonságos termékek és szolgáltatások nyújtása iránt, megfelelő bizonyossággal, például független könyvvizsgálói jelentésekkel

Az InterSystems közel 50 éve világszerte kiérdemelte és fenntartotta ügyfelei bizalmát. Szoftvertechnológiánk és integrált megoldásaink az egészségügy, a pénzügyi szolgáltatások, a kormányzat és más iparágak legérzékenyebb információit kezelik - védve és biztonságban tartva azokat.

Üzleti filozófiánk középpontjában a bizalom áll, az értékes megoldások nyújtásától kezdve a rendíthetetlen ügyfélszolgálaton át a biztonságos és tesztelt kódig. Az InterSystems Cybersecurity az, ahogyan a garanciáinkat teljesítjük.

A keretrendszer

Az InterSystems Cybersecurity a kiberbiztonság, az adatvédelem, az adatvédelem és a termékbiztonság ellenőrzését olyan keretrendszerben strukturálja, amely bármely szervezetben következetesen és megbízhatóan alkalmazható. A keretrendszerben a magánélet és az adatvédelem az információk gyűjtésére, felhasználására és közzétételére összpontosít, különös tekintettel a személyes adatokra. A kiberbiztonság és a termékbiztonság a termékeink és szolgáltatásaink bizalmas jellegét, integritását és rendelkezésre állását hangsúlyozza.

global trust framework, structuring privacy and security controls that can be applied consistently and reliably in any organization

Adatvédelem

A gyűjtés azzal foglalkozik, hogy a vállalkozás hogyan gyűjti az információkat. A felhasználás azzal foglalkozik, hogy a vállalkozás hogyan dolgozza fel az információt. A közzététel azzal foglalkozik, hogy a vállalkozás hogyan osztja meg az információt. Megoldásainkban és szolgáltatásainkban ezeket a műveleteket összhangba hozzuk a hatályos törvényekkel és szabályozásokkal azon iparágakban, ahol működünk, mint például az egészségügy vagy a pénzügyi szolgáltatások. A megvalósítás tekintetében lebontjuk a folyamatot, hogy hatékonyan alkalmazzuk az embereket, a folyamatokat és a technológiát a legjobb eredmények elérése érdekében.

Biztonság

A bizalmasság azzal foglalkozik, hogy a vállalat hogyan ellenőrzi az információkhoz való hozzáférést. Az integritás azzal foglalkozik, hogy a vállalkozás hogyan tartja fenn az aktuális és pontos információkat. A rendelkezésre állás azzal foglalkozik, hogy a vállalat hogyan biztosítja, hogy az információ mindig rendelkezésre álljon, amikor csak szükség van rá. Az adatvédelemhez hasonlóan megoldásainkban és szolgáltatásainkban ezeket a műveleteket is összehangoljuk az aktuális szabályozásokkal azokban az iparágakban, ahol működünk. A megvalósítás szempontjából a folyamatot is lebontjuk, és megértjük a megoldásainkat és szolgáltatásainkat legjobban támogató embereket, folyamatokat és technológiát.

Adatvédelmi, adatvédelmi és biztonsági politika

Az InterSystems Adatvédelmi, adatvédelmi és biztonsági politikája embereink, folyamataink és technológiáink révén védelmet és biztosítékokat nyújt annak érdekében, hogy biztosítsa a személyes, érzékeny vagy bizalmas információk jogszerű használatát, megfelelő közzétételét és minimális érintkezését. Ezen irányelv értelmében a személyes információ magában foglal minden olyan adatot, amely (i) azonosít vagy felhasználható egy személy azonosítására, kapcsolatfelvételére vagy megtalálására, vagy (ii) egy olyan személyre vonatkozik, akinek személyazonosságára közvetlenül vagy közvetve lehet következtetni, beleértve minden olyan információt, amely az adott személyhez kapcsolódik vagy kapcsolható, függetlenül az adott személy bármely tulajdonságától vagy státuszától. Ez a szabályzat megerősíti a kiberbiztonsági folyamatainkat, függetlenül attól, hogy az InterSystems érintett vállalkozás, személyes adatok feldolgozója, adatkezelő, adatfeldolgozó, üzleti társult vagy érintett szervezet

.Adatvédelmi, adatvédelmi és biztonsági szabályzat

Beszélgetés kezdeményezése

A kiberbiztonság és az adatvédelem nem kézzelfogható termékek. Nem lehet őket megérinteni vagy polcra tenni, mégis kulcsfontosságúak a szervezet sikere szempontjából. A kiberbiztonság és a magánélet védelme hozzáállás és megközelítés - az Ön által kialakított kultúra, valamint a szükséges technológiával támogatott irányelvek és eljárások.

Az InterSystems meghívja Önt, hogy kezdjen beszélgetést az InterSystems kiberbiztonsági kultúrájáról és technológiájáról, küldjön egy e-mailt az Building.Trust@intersystems.com címre. Kiberbiztonsági osztályunk szívesen megvitatja Önnel a bizalomhoz való hozzáállásunkat, és azt, hogy hogyan segíthetünk Önnek fenntartani azt a szervezet számára.

Kiberbiztonság és Ön

Üzleti filozófiánk középpontjában a bizalom áll, az értékes megoldásoktól kezdve a rendíthetetlen ügyfélszolgálaton át a biztonságos és tesztelt kódig.

Tanúsítványok

ISO 27001 tanúsítvány
Az InterSystems információbiztonsági irányítási rendszere ISO 27001 tanúsítvánnyal rendelkezik, amely a szoftvertermékek és szolgáltatások nyújtására terjed ki, beleértve az értékesítést (értékesítési tervezés és marketing), a szállítást (tervezés és fejlesztés, minőségbiztosítás, építési és kiadásmérnökség, képzés és dokumentáció, valamint bevezetés), a támogatást, a tárhelyet (harmadik fél adatközpontok és harmadik fél felhőszolgáltatók igénybevételével) és a kapcsolódó belső műveleteket (beleértve a vállalati IT-t), amelyeket az Egyesült Királyság és Írország, Spanyolország és Portugália, valamint a menedzselt szolgáltatások esetében Ausztrália és Új-Zéland telephelyeiről nyújtanak

.További információk
ISO 22301 tanúsítvány
Az ISO 22301 szerint tanúsított InterSystems üzletmenet-folytonossági irányítási rendszer a szoftvertermékek és szolgáltatások nyújtására terjed ki, beleértve az értékesítést (értékesítési tervezés és marketing), a szállítást (tervezés és fejlesztés, minőségbiztosítás, építés és kiadás, képzés és dokumentáció, valamint bevezetés), a támogatást, a tárhelyet (harmadik fél adatközpontok és harmadik fél felhőszolgáltatók igénybevételével), valamint a kapcsolódó belső műveleteket (beleértve a vállalati IT-t), amelyeket az Egyesült Királyság és Írország, Spanyolország és Portugália, valamint a menedzselt szolgáltatások esetében Ausztrália és Új-Zéland területén nyújtanak

.További információ
ISO 20000-1 tanúsítvány
Az InterSystems szolgáltatásmenedzsment rendszere az ISO 20000-1 szabvány szerint tanúsított, és a szoftvertermékek és szolgáltatások nyújtására terjed ki, beleértve az értékesítést (értékesítési tervezés és marketing), a szállítást (tervezés és fejlesztés, minőségbiztosítás, építési és kiadásmérnökség, képzés és dokumentáció, valamint bevezetés), a támogatást, a tárhelyet (harmadik fél adatközpontok és harmadik fél felhőszolgáltatók igénybevételével), valamint a kapcsolódó belső műveleteket (beleértve a vállalati IT-t), amelyeket az Egyesült Királyság és Írország, Spanyolország és Portugália, valamint a menedzselt szolgáltatások esetében Ausztrália és Új-Zéland területén nyújtanak

.További információ
SOC 3 ellenőrzési jelentés (Managed Services US)
Az InterSystems Managed Services US műveleteit a biztonság, a rendelkezésre állás és a bizalmas kezelés szempontjából releváns bizalmi szolgáltatási kritériumok (alkalmazandó bizalmi szolgáltatási kritériumok) alapján auditálják, amelyeket a TSP 100. szakasza (2017 Trust Services Criteria for Security, Availability, Processing Integrity, Confidentiality, and Privacy

) tartalmaz.(További információk)
HITRUST tanúsító levél
Az InterSystems Managed Services amerikai működését egy felhatalmazott külső értékelő auditálja annak igazolására, hogy nem történt olyan lényeges változás az ellenőrzési környezetben, amely miatt az InterSystems Corporation már nem felel meg a HITRUST CSF® v11 kockázatalapú, 2 éves (r2) tanúsítási kritériumoknak, és ezért továbbra is megfelel a HITRUST CSF® v11 kockázatalapú, 2 éves (r2) tanúsítási kritériumoknak. (Figyelembe kell venni, hogy a kétéves tanúsításként az első évi tanúsító levelet a második évben egy ideiglenes levél követi

)További információk
HITRUST ideiglenes levél
Az InterSystems Managed Services amerikai működését egy felhatalmazott külső értékelő auditálja annak igazolására, hogy nem történt olyan lényeges változás az ellenőrzési környezetben, amely miatt az InterSystems Corporation már nem felel meg a HITRUST CSF® v11 kockázatalapú, 2 éves (r2) tanúsítási kritériumoknak, és ezért továbbra is megfelel a HITRUST CSF® v11 kockázatalapú, 2 éves (r2) tanúsítási kritériumoknak. (Figyelembe kell venni, hogy a kétéves tanúsításként az első évi tanúsító levelet a második évben egy ideiglenes levél követi

)További információk
Cyber Essentials Plus
Az InterSystems UK műveleteit az Egyesült Királyság Nemzeti Kiberbiztonsági Központja a Cyber Essentials Plus szabvány szerint auditálta


.További információ
NHS adatbiztonsági és adatvédelmi eszköztár
Az InterSystems UK műveleteit az Adatbiztonsági és adatvédelmi eszköztár segítségével értékelik a Nemzeti Adatvédelmi Hatóság 10 adatbiztonsági szabványa alapján


.További információ

Termékbiztonság

Biztonságos kódolási gyakorlatok irányelvei
Ez a szabályzat kiemeli a fejlesztési és minőségi folyamataink sajátosságait, amelyek a biztonságos termékek fenntartására és szállítására vonatkoznak

.További információ
A biztonságos fejlesztési életciklus áttekintése
Az InterSystems biztonságos fejlesztési életciklusa (SDLC) segít biztosítani, hogy biztonságos termékeket és szolgáltatásokat nyújtsunk az ügyfeleknek és a végfelhasználóknak

.További információ
Potenciális biztonsági rés bejelentése
Az InterSystems kiegészíti és javítja fejlesztési és minőségi folyamatainkat egy olyan eszközzel, amely lehetővé teszi a termékeinkben található biztonsági/biztonsági sebezhetőségek bejelentését

.További információ
InterSystems termékinformációk és kiadási megjegyzések
Az InterSystems termékek jelenlegi és korábbi kiadásaival kapcsolatos információk, beleértve az InterSystems IRIS®, Caché, Ensemble és HealthShare termékeket

Minimálisan támogatott termékverzió
Ez az oldal részletezi az InterSystems IRIS®, Caché, Ensemble és HealthShare minimálisan támogatott verzióit platformonként

.További információ
Biztonsági sebezhetőségek kezelésére vonatkozó politika
Ez a szabályzat kiegészíti az InterSystems Minimum Supported Version nyilatkozatát annak tisztázása érdekében, hogy a biztonsági javítások hogyan kerülnek kiadásra, és hogyan kaphatnak az ügyfelek tájékoztatást a biztonsági problémákról

.További információ

Kiberbiztonság és adatvédelem

InterSystems Adatvédelmi, adatvédelmi és biztonsági szabályzat
Ez a szabályzat az InterSystems folyamataira, termékeire és szolgáltatásaira vonatkozó adatvédelmi, adatvédelmi és biztonsági gyakorlatunk további részleteit emeli ki

.További információ
InterSystems GDPR nyilatkozat
Ez a GDPR nyilatkozat az InterSystems termékeire vonatkozó licencszerződések és a vonatkozó szolgáltatási szerződések kiegészítéseként szolgál az Általános Adatvédelmi Rendelet (GDPR) 2016/679/EU rendeletnek való szerződéses megfelelés biztosítása érdekében

.További információk
Információmegosztás feltételei
Az InterSystems számára az információbiztonság és az adatvédelem kiemelt fontosságú, amikor ügyfeleinkkel, partnereinkkel vagy más felekkel kapcsolatba lépünk. Az információmegosztási feltételek az InterSystems Corporation és annak leányvállalatai és kapcsolt vállalkozásai számára információt közlő vagy közlő felekre vonatkoznak

.További információ
Fehér könyv a menedzselt szolgáltatások biztonsági gyakorlatáról
Ez a fehér könyv az InterSystems Managed Services környezetére vonatkozó biztonsági gyakorlatunk további részleteit mutatja be

.További információ