Sicherheit

Sicherheit beginnt in der Architektur.
Und reicht bis in den täglichen Betrieb.

Avelios schützt sensible Patientendaten durch Verschlüsselung, kontextbezogene Berechtigungen und vollständige Nachvollziehbarkeit. Entwickelt für die Sicherheitsanforderungen moderner Krankenhäuser.

Zertifiziert nach hohen Standards.
Für das Gesundheitswesen.

Sicherheits- und Qualitätsstandards entwickeln sich kontinuierlich weiter. Entsprechende Plattform-Updates sind Bestandteil der Wartung und ohne zusätzliche Lizenzkosten enthalten.

ISO 27001

ISO 27001. Zertifiziertes Managementsystem für Informationssicherheit

ISO 9001

ISO 9001. Zertifiziertes Qualitätsmanagement für verlässliche Unternehmensprozesse.

ISO 13485

ISO 13485. Zertifiziertes Qualitätsmanagement für strukturierte Entwicklungsprozesse.

BSI C5 Typ 2. Unabhängig geprüfte Cloud-Sicherheit nach dem Goldstandard für Informationssicherheit.

DATENSICHERHEIT

Verschlüsselt und getrennt.
Über den gesamten Datenfluss.

DATENTRENNUNG

Mandanten konsequent getrennt. Daten verschiedener Mandanten werden auf Datenbankebene voneinander getrennt und in separaten PostgreSQL-Datenbanken oder Diskriminatorspalten geführt.

Übertragung & Speicherung

Durchgängig verschlüsselt. Patientendaten werden bei der Übertragung mit modernen TLS-Standards und bei der Speicherung verschlüsselt. Für besonders sensible Daten können kundenseitig verwaltete Schlüssel eingesetzt werden.

DATENSCHUTZ & COMPLIANCE

Gebaut für DSGVO in der Praxis. Die Plattform unterstützt Auskunfts- und Berichtigungsrechte, Pseudonymisierung sowie die Umsetzung von Aufbewahrungs- und Löschfristen.

Zugriff & Nutzung

Sicherer Zugriff.
Vollständig nachvollziehbar.

Anmeldung (SSO / MFA)

Anmelden wie gewohnt. Single Sign-on und Mehrfaktor-Authentifizierung integrieren sich in bestehende Identitätssysteme.

Rolle & Kontext

Kontextbezogene Berechtigungen. Der Zugriff auf Patientendaten richtet sich nach Rolle und Beteiligung an der Behandlung.

Audit-Trail

Jeder Zugriff wird protokolliert. Zugriffe und Änderungen an Patientendaten werden nachvollziehbar und revisionssicher im Audit-Trail festgehalten.

Die Plattform

Mehrschichtig geschützt.
Kontinuierlich geprüft.

Tiefengestaffelte Abwehr

Sicherheit auf mehreren Ebenen. Firewalls, Intrusion Detection und Prevention sowie eine Zero-Trust-Architektur schützen die Plattform in mehreren Schichten.

PENETRATION TESTS & AUDITS

Schutz, der regelmäßig getestet wird. Penetration Tests und unabhängige Security Audits prüfen die Wirksamkeit unserer Sicherheitsmaßnahmen.

KI-Sicherheit

KI unter kontrollierten Bedingungen. Patientendaten verlassen für das Modelltraining nicht ihre kontrollierte Umgebung. KI-gestützte Ausgaben bleiben prüf- und nachvollziehbar.