Question du mois : Les cybercriminels peuvent-ils accéder aux données de santé stockées dans l'appli Compassana ?
Tous les systèmes numériques sont exposés à des attaques malveillantes menées par des criminels isolés ou organisés (menaces persistantes avancées). Bluespace Ventures AG, la société à l'origine de Compassana, a pris de vastes mesures de sécurité pour Compassana pour empêcher de telles attaques ou, le cas échéant, pour pouvoir y faire face rapidement.

Security by Design : L'appli Compassana et la plateforme Compassana reposent sur des normes de sécurité qui ont fait leurs preuves et sur une architecture système reconnue pour sa sécurité, qui a déjà fait ses preuves au niveau international dans d'autres grands systèmes d'information médicaux.
La « Privacy by Design » (protection des données dès la conception): Consiste à développer des produits ou des systèmes dans lesquels la sécurité des données est intégrée dès le départ. La «
Privacy by Default » (protection par défaut): Est le paramètre de protection qui s'applique sans que les utilisateurs/-trices aient à intervenir. Ces deux notions sont définies à l'article 25 du règlement général sur la protection des données (RGPD).
Surveillance technique : de vastes mesures de sécurité et d'organisation sont mises en place à titre préventif, notamment des systèmes de détection d'intrusion (historique, surveillance, systèmes d'alerte) et de gestion des urgences. Nous garantissons ainsi au mieux la disponibilité, l'intégrité, la confidentialité ainsi que l'authenticité et la traçabilité des données.
Tests de sécurité : des experts indépendants en sécurité nous aident à identifier et à prévenir de façon proactive les menaces numériques ainsi qu'à détecter d'éventuelles failles de sécurité. Nous effectuons régulièrement des tests pour tenir compte de la situation actuelle en matière de sécurité.


