
La cybersécurité
dans la santé
OKIOK travaille avec des hôpitaux universitaires, des laboratoires cliniques, des instituts de recherche et des fournisseurs du réseau de la santé, de la gouvernance des identités aux centaines de tests d’intrusion.
Défis
- Exigences strictes de réglementation et de confidentialité: Loi 25, LSSSS et certification TGV du Québec
- Protection des données sensibles des patients et des données cliniques
- Disponibilité continue des systèmes et services cliniques critiques
- Sécurisation des appareils médicaux hérités et des équipements connectés
- Gestion complexe des identités et des accès: populations vastes et hétérogènes, utilisateurs aux multiples rôles, arrivées et départs massifs et périodiques de résidents
Comment nous aidons nos clients
Gestion des identités et des accès (GIA)
Déploiement de RAC/M Identity dans deux des cinq hôpitaux universitaires du Québec pour renforcer la maturité et les processus de GIA, y compris l’automatisation des arrivées et départs massifs de résidents au début et à la fin de chaque période de stage
Déploiement de RAC/M Identity dans un laboratoire médical et fournisseur pour renforcer la maturité et les processus de GIA, et répondre à ses exigences de conformité
Transfert sécurisé de fichiers
Déploiement de S-Filer Portal dans plusieurs organisations de santé
Tests d’intrusion
Des centaines de tests d’intrusion internes et externes
Tests d’intrusion exigés pour la certification TGV
Services-conseils en cybersécurité
Définition d’une architecture de sécurité d’entreprise
Définition d’un programme de gestion des identités et des accès (GIA)
Préparation et accompagnement à la certification TGV
Réponse aux incidents
Des dizaines de mandats de soutien et de rétablissement, chez des clients du secteur
Solutions sur mesure
Anonymisation cryptographique pour les études longitudinales
Générateur d’identifiants uniques pour les registres nationaux de patients et d’intervenants
Les éléments ci-dessus reflètent du travail livré dans le cadre de multiples mandats clients.
Études de cas
Étude de cas
Des identités complexes, simplifiées
Un grand centre hospitalier universitaire gère des dizaines de milliers d’identités cliniques et académiques superposées, en accordant un accès rapide dès le début de chaque session.
Livre blanc
RAC/M Identity et CoreView: santé et services sociaux
Comment RAC/M Identity complète CoreView dans le réseau québécois de la santé et des services sociaux (CISSS/CIUSSS) pour répondre aux obligations de gestion des identités et des accès dans le contexte du DSQ.
Chaque client est différent
De la disponibilité clinique aux données des patients et à la gouvernance des accès, concentrons-nous sur les priorités de votre organisation.
