Seit 1987 verfolgt CompuGroup Medical die Vision eines digitalisierten Gesundheitswesens. Seither treiben wir kontinuierlich die Entwicklung innovativer Technologien voran, um sowohl die Arbeit der Gesundheitsprofis als auch das Leben der Bürger zu unterstützen und zu verbessern.
Cybersicherheit ist im Zeitalter der Digitalisierung ein zentraler Erfolgsfaktor. CGM verpflichtet sich zu höchsten Sicherheitsstandards, um die Daten von Kunden, Mitarbeitenden und des Unternehmens umfassend zu schützen.
CGM betreibt ein umfassendes Informationssicherheits-Managementsystem auf Basis der ISO-2700x-Normenreihe und ist nach ISO 27001 zertifiziert. Ergänzend haben wir den C5-Standard für die spezifischen Sicherheitsanforderungen an Cloud-Dienste implementiert; auch dieses Zertifikat wurde erneut erfolgreich bestätigt. Zertifizierte Rechenzentren sowie klar definierte Ziele, Prozesse und Richtlinien flankieren unsere Group Information Security Policy und sichern ein durchgängig hohes Sicherheitsniveau.
Unser Security Operations Center (SOC) überwacht rund um die Uhr im Follow-the-Sun-Modell unsere globalen Netzwerke und ermöglicht so eine schnelle Reaktion auf sicherheitsrelevante Vorfälle.
Server, Webanwendungen und Endgeräte werden routinemäßig auf Schwachstellen geprüft. Ein internes Audit-Team kontrolliert regelmäßig, ob erforderliche Prozesse etabliert sind und eingehalten werden. Das Top-Management wird dabei kontinuierlich und transparent über den aktuellen Sicherheitsstatus informiert.
Einheitliche Server-Standards stellen sicher, dass unsere Systeme durchgehend gehärtet konfiguriert, softwareseitig aktuell gehalten und nahtlos in bestehende Wartungsprozesse eingebunden sind. Diese konsequente Cyberhygiene bildet das Fundament unseres Sicherheitsniveaus.
Unsere Mitarbeitenden sind die wichtigste Verteidigungslinie gegen Cyberrisiken. Verpflichtende Sicherheitsschulungen für den gesamten Konzern sowie regelmäßige Phishing-Simulationen schärfen kontinuierlich das Sicherheitsbewusstsein. Über interne Kommunikationskanäle informieren wir zudem laufend über aktuelle Bedrohungen und Angriffsvektoren und vermitteln relevantes Wissen in kompakten, praxisnahen Microlearnings.
Die Sicherheit unserer Lösungen hat für uns höchste Priorität. Sicherheitslücken bitten wir, verantwortungsvoll und gemäß unserer Vulnerability Management Policy zu melden. Nach Eingang einer Meldung prüfen und beheben wir die betroffenen Schwachstellen mit höchster Priorität. Ergänzend führen wir in unregelmäßigen Abständen zeitlich begrenzte Bug-Bounty-Challenges durch, bei denen Sicherheitsforscher gezielt zur Meldung von Schwachstellen eingeladen werden.