Frage des Monats: Können Cyberkriminelle auf Gesundheitsdaten in der Compassana App zugreifen?
Alle digitalen Systeme sind bösartigen Angriffen durch einzelne oder organisierte Kriminelle (Advanced Persistent Threats) ausgesetzt. Die Bluespace Ventures AG, das Unternehmen hinter Compassana, hat für Compassana umfangreiche Vorsorge getroffen, um solche Angriffe zu verunmöglichen oder im Fall des Falles rasch abwehren zu können.

- Security by Design: Die Compassana App und die Compassana Plattform basieren auf bewährten Sicherheitsstandards und auf einer anerkannt sicheren Systemarchitektur, die sich bereits in anderen grossen medizinischen Informationssystemen international bewährt haben.
- Privacy by Design (Datenschutz durch Technik): Ist die Entwicklung von Produkten/Systemen mit fest integrierten Datensicherheit.
- Privacy by Default (Datenschutz als Voreinstellung): Ist die Schutzeinstellung, ohne, dass Nutzer:innen aktiv werden müssen. Beide Konzepte sind in der Datenschutzverordnung, DSGVO, Art. 25, festgelegt.
- Technische Observation: Es werden umfangreiche sicherheitstechnische und organisatorische Massnahmen zur Vorsorge getroffen, einschliesslich Intrusion Detection (Logging, Monitoring, Alerting-Systeme) und Notfallmanagement. Damit stellen wir die Verfügbarkeit, Integrität, Vertraulichkeit sowie die Authentizität und Zuordenbarkeit der Daten bestmöglich sicher.
- Sicherheitstests: Unabhängige Sicherheitsexpert:innen unterstützen uns bei der proaktiven Abklärung und Abwendung digitaler Gefahren und bei der Überprüfung auf mögliche Sicherheitslücken. Wir führen regelmässig Tests durch, um die aktuelle Sicherheitslage zu berücksichtigen.


