Deutschland

Cybersecurity

Seit 1987 verfolgt CompuGroup Medical die Vision eines digitalisierten Gesundheitswesens. Seither treiben wir kontinuierlich die Entwicklung innovativer Technologien voran, um sowohl die Arbeit der Gesundheitsprofis als auch das Leben der Bürger zu unterstützen und zu verbessern. 

Im Zeitalter der Digitalisierung spielt Cybersicherheit eine entscheidende Rolle. Bei CGM verpflichten wir uns, höchste Sicherheitsstandards einzuhalten, um die Daten unserer Kunden, Mitarbeiter und unseres Unternehmens bestmöglich zu schützen.

Zertifizierungen

CGM betreibt ein umfassendes Informationssicherheits-Managementsystem, das auf den ISO 2700x-Standards basiert. Ergänzend dazu haben wir den C5-Standard implementiert, um speziell den Sicherheitsanforderungen für Cloud-Dienste gerecht zu werden. Unsere zertifizierten Rechenzentren sowie eine Vielzahl von definierten Zielen, Prozessen und Richtlinien unterstützen die Group Information Security Policy und gewährleisten eine robuste Informationssicherheit. 

Stets wachsam

Unser Security Operations Center (SOC) ist rund um die Uhr im Einsatz und verwendet ein Follow-the-Sun-Modell, um unsere globalen Netzwerke kontinuierlich zu überwachen und schnell auf Vorfälle zu reagieren. 

Geprüfte Sicherheit

Unsere Server, Webanwendungen und Endgeräte werden routinemäßig auf Schwachstellen gescannt. Unser internes Audit-Team überprüft regelmäßig, ob die erforderlichen Prozesse vorhanden sind und eingehalten werden. Das Top-Management wird regelmäßig und transparent über den Stand der Sicherheit informiert. 

Standardisierung

Wir setzen konsequent einheitliche Server-Standards ein, um sicherzustellen, dass alle unsere Server über gehärtete Konfigurationen verfügen, stets auf dem aktuellen Stand der Software sind und nahtlos in alle Wartungsprozesse integriert werden können. Diese Cyberhygiene bildet die Grundlage für ein Höchstmaß an Sicherheit. 

Umfassende Schulung und Sensibilisierung

Unsere Mitarbeiter sind unsere beste Verteidigung. Wir führen obligatorische Sicherheitsschulungen für alle Mitarbeiter des Konzerns durch. Häufige Trainings, einschließlich regelmäßiger Phishing-Simulationen, schärfen zusätzlich das Bewusstsein der Mitarbeiter. 

Vulnerability Management Policy (Bug Bounty) 

Die Sicherheit unserer Lösungen und Produkte hat für uns höchste Priorität. Wir bitten Sie daher, etwaige Schwachstellen verantwortungsvoll und gemäß unserer Vulnerability Management Policy zu melden. Nach Erhalt überprüfen und beheben wir die gemeldeten Schwachstellen so schnell wie möglich.