Sicherheit beginnt in der Architektur.
Und reicht bis in den täglichen Betrieb.
Avelios schützt sensible Patientendaten durch Verschlüsselung, kontextbezogene Berechtigungen und vollständige Nachvollziehbarkeit. Entwickelt für die Sicherheitsanforderungen moderner Krankenhäuser.
Zertifiziert nach hohen Standards.
Für das Gesundheitswesen.
Sicherheits- und Qualitätsstandards entwickeln sich kontinuierlich weiter. Entsprechende Plattform-Updates sind Bestandteil der Wartung und ohne zusätzliche Lizenzkosten enthalten.
ISO 27001. Zertifiziertes Managementsystem für Informationssicherheit
ISO 9001. Zertifiziertes Qualitätsmanagement für verlässliche Unternehmensprozesse.
ISO 13485. Zertifiziertes Qualitätsmanagement für strukturierte Entwicklungsprozesse.
BSI C5 Typ 2. Unabhängig geprüfte Cloud-Sicherheit nach dem Goldstandard für Informationssicherheit.
Verschlüsselt und getrennt.
Über den gesamten Datenfluss.
Mandanten konsequent getrennt. Daten verschiedener Mandanten werden auf Datenbankebene voneinander getrennt und in separaten PostgreSQL-Datenbanken oder Diskriminatorspalten geführt.
Durchgängig verschlüsselt. Patientendaten werden bei der Übertragung mit modernen TLS-Standards und bei der Speicherung verschlüsselt. Für besonders sensible Daten können kundenseitig verwaltete Schlüssel eingesetzt werden.
Gebaut für DSGVO in der Praxis. Die Plattform unterstützt Auskunfts- und Berichtigungsrechte, Pseudonymisierung sowie die Umsetzung von Aufbewahrungs- und Löschfristen.
Sicherer Zugriff.
Vollständig nachvollziehbar.
Anmelden wie gewohnt. Single Sign-on und Mehrfaktor-Authentifizierung integrieren sich in bestehende Identitätssysteme.
Kontextbezogene Berechtigungen. Der Zugriff auf Patientendaten richtet sich nach Rolle und Beteiligung an der Behandlung.
Jeder Zugriff wird protokolliert. Zugriffe und Änderungen an Patientendaten werden nachvollziehbar und revisionssicher im Audit-Trail festgehalten.
Mehrschichtig geschützt.
Kontinuierlich geprüft.
Sicherheit auf mehreren Ebenen. Firewalls, Intrusion Detection und Prevention sowie eine Zero-Trust-Architektur schützen die Plattform in mehreren Schichten.
Schutz, der regelmäßig getestet wird. Penetration Tests und unabhängige Security Audits prüfen die Wirksamkeit unserer Sicherheitsmaßnahmen.
KI unter kontrollierten Bedingungen. Patientendaten verlassen für das Modelltraining nicht ihre kontrollierte Umgebung. KI-gestützte Ausgaben bleiben prüf- und nachvollziehbar.


