custo secure – Sicherer Datenaustausch für Auswertegemeinschaften

Beschreibung

custo secure ist ein Service der Firma custo med GmbH, um den einfachen, sicheren und zuverlässigen Datenaustausch zwischen Auswertezentralen und Zusendern gewährleisten zu können.

Funktionsweise


Die Auswertezentrale erhält über einen autorisierten custo-med-Fachhändler die Zugangsdaten zu custo secure und kann danach über das custo service center Zusender anlegen, oder bestehende Zusender konfigurieren. Diese Zusender erhalten ihre Zugangsdaten dann direkt von der Auswertezentrale.

Korrekt konfigurierte Zusender können sich nun bei custo secure anmelden und ihre Auswertungen hochladen. Die Auswertezentrale lädt diese Auswertungen herunter, befundet, und lädt sie, je nach Wunsch des Zusenders, wieder zu custo secure hoch, damit der Zusender die befundete Auswertung erhält.

Alle Daten sind im gesamten Ablauf Ende-zu-Ende verschlüsselt und können nur vom Empfänger eingesehen werden.

Sicherheitsarchitektur

Alle Zugriffe auf custo secure laufen über https://api.secure.customed.de, somit müssen weder beim Zusender noch in der Auswertezentrale spezielle Ports in der Firewall geöffnet werden. Dies stellt sicher, dass durch die Verwendung von custo secure Dritte keinen Zugriff auf die Praxissysteme erhalten.

custo secure läuft in einem Rechenzentrum in Deutschland mit ISO/IEC 27001:2013, 27017:2015- und 27018:2014-Zertifizierung und erfüllt somit die aktuellen Standards für den sicheren Betrieb von IT-Infrastrukturen.

Datensicherheit

Alle Daten bei custo secure liegen in einem Rechenzentrum in Deutschland und verlassen Deutschland zu keinem Zeitpunkt.

Verschlüsselung der Daten

Die Verschlüsselung der Daten bei custo secure läuft über ein asymmetrisches Kryptosystem (Public / Private Key Kryptographie).

Der Zusender verschlüsselt alle Daten vor dem Hochladen mit dem öffentlichen Schlüssel der Auswertezentrale. Somit ist sichergestellt, dass ausschließlich die Zentrale in der Lage ist, die Daten des Zusenders zu entschlüsseln und zu öffnen.

Für den Rückversand werden die Daten von der Zentrale mit dem öffentlichen Schlüssel des Zusenders verschlüsselt, um sicherzustellen, dass ausschließlich der Zusender seine Daten öffnen kann.

Für den extrem unwahrscheinlichen Fall, dass Daten zu einer falschen Zentrale oder zu einem falschen Zusender kommen, können diese dort nicht geöffnet werden.

Die Übertragung der Daten erfolgt immer über https und ist somit ebenfalls Ende-zu-Ende verschlüsselt. Damit wird sichergestellt, dass Dritte die Daten auf dem Transport weder abfangen noch verändern können.

Personenbezogene Daten

custo secure speichert personenbezogene Patienten- oder Arztdaten ausschließlich in verschlüsselter Form, sie können zu keiner Zeit von Dritten eingesehen werden. Alle Datenpakete werden vor dem Versand Ende-zu-Ende verschlüsselt und können auf dem gesamten Weg nicht von Dritten eingesehen werden.

custo med-Fachhändler können im custo service center der Auswertezentrale über ein Kommentarfeld Daten, wie zum Beispiel eine Kundennummer, eingeben, die dann in der Administrationsoberfläche von custo secure vom custo med-Fachhändler eingesehen werden kann.

Zugriff durch Dritte

custo med und die von custo med autorisierten Fachhändler haben zu keinem Zeitpunkt Zugriff auf den Inhalt der verschlüsselten Daten der Auswertegemeinschaft.

Löschfristen

Daten die länger als 1 Jahr bei custo secure liegen und weder von einer Zentrale, noch von einem Zusender abgerufen werden, werden automatisch und nicht widerherstellbar gelöscht.

Datenschutz

Stellen Sie gemäß Artikel 24 ff. DSGVO fest, wer der Verantwortliche für die Auftragsverarbeitung ist und schließen Sie gegebenenfalls entsprechende Verträge.

Technische Voraussetzungen beim Kunden

Folgende URLs müssen erreichbar sein und sollten gegebenenfalls gewhitelistet werden:

https://api.secure.customed.de
https://secureproduction.s3.eu-central-1.amazonaws.com

Kontakt

custo med GmbH
Maria-Merian-Str. 6
85521 Ottobrunn
www.customed.de
info@customed.de
Tel: 089 71098-00

  • No labels