Wir können Gesundheit

Webapplikationen bestehen Pentests

Sicherheit von Patientendaten

medavis GmbH am 15. März 2023

medavis, führender Anbieter von IT-Lösungen für die Radiologie, hat kürzlich Pentests seiner Webapplikationen – Überweiserportal, Patientenportal und Teleradiologie – durchführen lassen.

Ehsan Esmaili, Produktmanager bei der medavis GmbH, Bildrechte: Ehsan Esmaili, medavis GmbH

Die erhaltenen Zertifikate bestätigen, dass keine sicherheitsrelevanten Schwachstellen identifiziert wurden.

Die Penetrationstests (Pentests) wurden von der usd AG unter Berücksichtigung von Empfehlungen und Richtlinien des Bundesamts für Sicherheit in der Informationstechnik (BSI), des Open Source Security Testing Methodology Manual (OSSTMM), des Open Web Application Security Project (OWASP) sowie den Anforderungen des Payment Card Industry Data Security Standards (PCI DSS) durchgeführt.

Dabei wurden nicht nur die Anwendungen von medavis getestet, sondern alle für die Portale notwendigen Komponenten. Um die Sicherheit der Anwendungen als solche beurteilen und härten zu können, wurden in der Testumgebung zudem keine weiteren Abwehrmechanismen wie Web Application Firewalls eingesetzt.

Mehr Sicherheit durch wiederkehrende Tests

„Die Sicherheit von Patientendaten hat bei medavis oberste Priorität. Deshalb unterziehen wir unsere Lösungen regelmäßig gründlichen Tests“, sagt Ehsan Esmaili, Produktmanager bei der medavis GmbH. „So stellen wir sicher, dass Bedrohungen erkannt und wirksame Abwehrmaßnahmen getroffen werden können.“

IT im Gesundheitswesen

© 2024 MedEcon Ruhr - Netzwerk der Gesundheitswirtschaft an der Ruhr

Wir können Gesundheit
MedEcon Ruhr