Zum Inhalt springen
LifeOrion
Sicherheit & Compliance

Entwickelt für sensible Gesundheitsdaten

LifeOrion ist für die Daten entwickelt, mit denen Labore täglich umgehen – Patientenstammdaten, Aufträge, Ergebnisse und Befunde. Sicherheit ist Teil der Architektur, keine nachträglich hinzugefügte Schicht.

LifeOrion schützt Labor- und Patientendaten mit Kontrollen, die bei jeder Aktion greifen – in jedem Arbeitsbereich. Nachfolgend finden Sie, was wir umgesetzt haben und was auf unserer Roadmap steht.

Heute umgesetzt

Kontrollen, die jetzt in der Plattform aktiv sind

Das sind Fakten darüber, wie LifeOrion heute arbeitet, keine Absichtserklärungen.

Audit-Protokollierung jeder Aktion

Jedes Anlegen, Aktualisieren und Löschen wird mit einem vollständigen Audit-Trail erfasst, sodass Sie nachvollziehen können, wer was wann geändert hat.

Argon2-Hashing der Anmeldedaten

Die Zugangsdaten der Nutzer werden mit Argon2 gehasht, einem modernen Standard, der darauf ausgelegt ist, Brute-Force- und GPU-basierten Angriffen zu widerstehen.

Fail-closed JWT-Sitzungen

Die Sitzungssicherheit nutzt JWTs, die fail-closed arbeiten. Fehlt ein Token oder ist es abgelaufen oder ungültig, wird der Zugriff standardmäßig verweigert.

Ratenbegrenzung

Die Ratenbegrenzung von Anfragen schützt Authentifizierungs- und API-Endpunkte vor Missbrauch, Credential Stuffing und automatisierten Angriffen.

RBAC in jedem Arbeitsbereich

Rollenbasierte Zugriffskontrolle steuert die Arbeitsbereiche Laboradministration, Einsender, Einrichtungen und Vertrieb, sodass jeder Nutzer nur das tun kann, was seine Rolle erlaubt.

Verschlüsselung

Daten werden durch Verschlüsselung geschützt, um die Vertraulichkeit über die gesamte Plattform hinweg zu unterstützen.

Soft-Delete mit Papierkorb & Wiederherstellung

Löschvorgänge sind umkehrbar. Datensätze wandern in den Papierkorb und lassen sich – einzeln oder als Massenvorgang – über alle Entitäten hinweg wiederherstellen.

Unterstützung mehrerer Regionen

Die Bereitstellung über mehrere Regionen ermöglicht es Ihnen, Daten in der Region zu halten, die Ihren betrieblichen und regulatorischen Anforderungen entspricht.

Ausgelegt zur Unterstützung / auf unserer Roadmap

Wohin wir bei der formalen Compliance steuern

Die nachstehenden Punkte sind noch keine erworbenen Zertifizierungen. Sie beschreiben Rahmenwerke, auf deren Unterstützung LifeOrion ausgelegt ist, sowie die Zertifizierungen auf unserer Roadmap. Wir aktualisieren diese Seite, sobald jeweils eine erreicht ist.

SOC 2 Type II

Auf unserer Roadmap

Wir arbeiten auf eine SOC 2 Type II-Prüfung unserer Sicherheits-, Verfügbarkeits- und Vertraulichkeitskontrollen hin.

HIPAA

Auf Unterstützung ausgelegt

LifeOrion ist darauf ausgelegt, einen an HIPAA ausgerichteten Umgang mit geschützten Gesundheitsdaten zu unterstützen, einschließlich Audit-Trails, Zugriffskontrollen und Verschlüsselung. Ein Business Associate Agreement (BAA) steht auf unserer Roadmap.

ISO 27001

Auf unserer Roadmap

Wir richten unsere Praktiken für das Informationssicherheits-Management auf die ISO 27001-Zertifizierung aus.

CLIA / CAP

Auf Unterstützung ausgelegt

LifeOrion ist auf die Workflows von CLIA- und CAP-zertifizierten Laboren ausgelegt, einschließlich kontrollierter Ergebnisverifizierung, QC und Befundfreigabe.

21 CFR Part 11

Auf Unterstützung ausgelegt

Unsere Audit-Protokollierung, Zugriffskontrollen und der kontrollierte Datensatz-Lebenszyklus sind darauf ausgelegt, die Workflows für elektronische Aufzeichnungen und elektronische Signaturen nach 21 CFR Part 11 zu unterstützen.

Wenn ein Rahmenwerk als „auf Unterstützung ausgelegt“ beschrieben wird, spiegelt dies eine architektonische Ausrichtung wider, keine abgeschlossene Zertifizierung oder Attestierung.

Daten-Governance & Zugriffsmodell

Least Privilege von Grund auf, mit einer vollständigen Aufzeichnung jeder Änderung

Der Zugriff ist eingegrenzt, mandantenweise isoliert und vollständig auditierbar.

LifeOrion erzwingt rollenbasierte Zugriffskontrolle in jedem Arbeitsbereich. Berechtigungen folgen dem Least-Privilege-Prinzip: Nutzer erhalten genau den Zugriff, den ihre Rolle erfordert, und nicht mehr; standortbezogene Sichten halten Mitarbeitende in ihrem zugewiesenen Kontext.

Die Plattform ist mandantenfähig, wobei die Mandantentrennung die Daten jedes Labors voneinander trennt. Labore und die einsendenden Standorte arbeiten auf derselben Plattform, ohne die Datensätze der anderen zu sehen; der Zugriff innerhalb eines Labors ist rollenbasiert eingeschränkt.

Jedes Anlegen, Aktualisieren und Löschen wird in einem durchgängigen Audit-Trail festgehalten. In Kombination mit Soft-Delete sowie Papierkorb & Wiederherstellung erhalten QA- und Compliance-Teams damit eine belastbare Aufzeichnung aller Aktivitäten und einen Weg, Fehler zu korrigieren.

  • Rollenbasierte Zugriffskontrolle in jedem Arbeitsbereich
  • Mandantentrennung für die Daten jedes Labors
  • Durchgängiger Audit-Trail bei jeder Änderung
  • Soft-Delete mit Wiederherstellung, einzeln oder als Massenvorgang

Sie nutzen LifeOrion bereits? Anmelden

Sehen Sie die Architektur im Detail

Wir führen Ihre Sicherheits-, IT- und QA-Teams durch unsere Kontrollen, unser Datenmodell und unsere Compliance-Roadmap und beantworten Ihre Due-Diligence-Fragen direkt.

Kostenlose 30-minütige Demo

Wir verwenden ein einziges unbedingt erforderliches Cookie, um Ihre Sprache zu speichern. Keine Werbe- oder Tracking-Cookies. Ihre Anzeige- und Datenschutzeinstellungen werden in Ihrem Browser gespeichert, und datenschutzfreundliche Analysen laden nur, wenn Sie es erlauben. Cookie-Richtlinie