Carte de santé électronique : données dans le cloud scellé 

Uniscon idgard TÜV Süd

Partager le post

Carte de santé électronique : comment le cloud scellé protège les données des patients. La carte de santé électronique (eGK) est là - et provoque beaucoup d'agitation. Les patients n'ont pas droit à une preuve d'assurance papier, même s'ils le souhaitent.

Le Tribunal fédéral des affaires sociales a rendu cette décision fin janvier 2020. Les plaignants s'étaient plaints du manque de sécurité des données de la preuve d'assurance numérique. Cependant, le tribunal a conclu que la carte de santé électronique était conforme au RGPD. Selon l'« approche basée sur les risques », les juges avaient jugé que le risque de violation de données était subordonné à l'utilisation pratique de la carte de santé électronique.

Carte de santé électronique : risque résiduel minimisé

Les risques font partie intégrante de la vie. Vous pouvez les laisser vous décourager ou vous pouvez travailler activement pour réduire la probabilité qu'ils se produisent. C'est également le cas de la carte de santé électronique. Car même un document imprimé sur papier ne garantit pas une sécurité totale des données. Au lieu de cela, il se caractérise davantage par un manque de fonctionnalité.

Ainsi, au lieu de tourner le dos au progrès, vous devriez plutôt vous occuper de la technologie sous-jacente afin de pouvoir poursuivre des stratégies de sécurité optimales. Par exemple, la personne assurée peut stocker toutes les cartes avec une puce NFC dans une pochette de sécurité RFID pour les protéger contre tout accès non autorisé. Les assureurs, quant à eux, sont invités à stocker les données de leurs clients dans un stockage cloud sécurisé. Les données doivent toujours être stockées et transmises sous forme cryptée afin d'étouffer les efforts criminels et les fuites de données dans l'œuf.

Informatique confidentielle = protection optimale

De plus, les données sensibles des patients ne doivent être traitées que sur des serveurs scellés afin de les protéger au mieux et à tout moment. Mais : Afin de pouvoir traiter les données, elles doivent d'abord être déchiffrées. Il s'agit d'une nécessité technique qui ne peut être évitée, mais qui peut être sécurisée par des mesures de protection spéciales. Parce que sous forme décryptée, les données des patients peuvent être manipulées et volées – et ont donc particulièrement besoin de protection.

Le Sealed Cloud d'Uniscon offre cette protection spéciale en transférant les données vers des serveurs scellés pour traitement. Ces serveurs sont hébergés dans des cages physiques et sont presque complètement isolés du monde extérieur pendant toute la durée du traitement des données. Les interfaces et les options d'accès physique manquent. Cette approche informatique confidentielle empêche de manière fiable l'accès non autorisé aux données non cryptées.

Les informations relatives à la santé font partie des données les plus sensibles de toutes. C'est pourquoi ils doivent également bénéficier de la meilleure protection des données possible - à savoir complète. Protection des données offerte par le Sealed Cloud.

Plus d'informations sur IDgard.de

 


À propos d'Uniscon

uniscon GmbH est une entreprise du groupe TÜV SÜD. Dans le cadre de la stratégie de numérisation de TÜV SÜD, uniscon propose des applications et des solutions cloud hautement sécurisées pour un trafic de données sécurisé et conforme à la loi. TÜV SÜD est l'un des principaux fournisseurs de services techniques au monde avec plus de 150 ans d'expérience spécifique à l'industrie et aujourd'hui plus de 24.000 1000 employés sur environ 54 4.0 sites dans XNUMX pays. Dans ce réseau solide, uniscon est en mesure de mettre en œuvre de manière fiable de grands projets internationaux dans les domaines de l'IoT et de l'Industrie XNUMX avec le Sealed Cloud et ses produits. Plus d'informations sur l'entreprise et les solutions : www.uniscon.com


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus