Informationsmanagementsystem (IMS) Politik

Die Batıgöz Gesundheitsgruppe hat die Informationsmanagementsystem (IMS) Politik entwickelt, um alle ihre Informationswerte effektiv, sicher und nachhaltig zu verwalten. Diese Politik umfasst alle Informationssysteme, die in den medizinischen Einrichtungen des Unternehmens zur Erbringung von Gesundheitsdienstleistungen verwendet werden. Das Hauptziel des IMS ist es, die Vertraulichkeit, Sicherheit und Integrität von Patientendaten zu gewährleisten sowie die Einhaltung von rechtlichen, ethischen und Qualitätsstandards in allen Prozessen sicherzustellen.

Informationssicherheit

Unsere Organisation hat ein umfassendes Informationssicherheitsmanagementsystem übernommen, um die Sicherheit der Informationswerte zu gewährleisten und alle Prozesse entsprechend zu gestalten. Im Rahmen dieses Konzepts werden alle Informationswerte durch effektive Sicherheitsmaßnahmen gegen Risiken wie unbefugten Zugriff, Datenverlust, Diebstahl, unbefugte Offenlegung und Missbrauch geschützt.

Unsere Informationssicherheitspraktiken werden in Übereinstimmung mit den nationalen und internationalen Regelungen und Standards, die insbesondere für den Gesundheitssektor gelten (wie beispielsweise ISO 27001), durchgeführt, wobei insbesondere das Gesetz zum Schutz persönlicher Daten (KVKK) berücksichtigt wird. Dadurch wird die Vertraulichkeit, Integrität und Verfügbarkeit sowohl der Patientendaten als auch anderer kritischer Datenelemente sichergestellt.

Alle unsere Mitarbeiter nehmen regelmäßig an Schulungsprogrammen teil, um das Bewusstsein für Informationssicherheit zu fördern und eine Sicherheitskultur auf Unternehmensebene zu verbreiten. Durch diese Schulungen wird der Bewusstseinsgrad des Personals in Bezug auf Informationssicherheit erhöht, sodass sie besser auf potenzielle Bedrohungen vorbereitet sind.

Patientendaten und alle anderen sensiblen Daten können nur von autorisiertem Personal, das gemäß der Stellenbeschreibung Zugriff hat, eingesehen und verarbeitet werden. In diesem Rahmen werden rollenbasierte Zugriffssteuerungen implementiert, und die Benutzerautorisierungen erfolgen gemäß spezifischer Sicherheitsprotokolle.

Die Nachhaltigkeit der Informationssicherheitspolitik wird durch regelmäßige Überprüfung technischer und administrativer Kontrollen gewährleistet, wobei potenzielle Sicherheitslücken schnell identifiziert und erforderliche Verbesserungen vorgenommen werden. Um sich gegen Cyber-Sicherheit Bedrohungen zu schützen, werden aktuelle Technologien und Software eingesetzt, und unsere Systeme werden proaktiv kontinuierlich überwacht.

  • Alle Informationswerte werden gegen unbefugten Zugriff, Verlust, Diebstahl und Missbrauch geschützt.
  • Die Informationssicherheitsprozesse werden gemäß den Standards im Gesundheitsbereich und den relevanten gesetzlichen Regelungen durchgeführt.
  • Mitarbeitern werden regelmäßig Schulungen zur Informationssicherheit angeboten, um ihr Bewusstseinsniveau zu erhöhen.
  • Patientendaten und andere sensible Informationen sind nur für autorisiertes Personal zugänglich.

Unsere Organisation betrachtet Informationssicherheit nicht nur als technisches, sondern auch als unternehmerisches Verantwortungsbewusstsein und strebt an, alle ihre Prozesse kontinuierlich weiterzuentwickeln.

Unter Systeme, die das IMS bilden

In der Batıgöz Gesundheitsgruppe werden folgende Unter-Informationsmanagementsysteme verwendet:

  • SBYS (Gesundheitsinformationsmanagementsystem): Stellt die Verwaltung von Patientenaufzeichnungen, Diagnosen, Behandlungen und Berichtserstellungen sicher.
  • LBYS (Laborinformationsmanagementsystem): Stellt die Aufzeichnung von Laborergebnissen und deren Austausch mit den relevanten Einheiten sicher.
  • PACS (Bildarchivierungs- und Kommunikationssystem):Stellt die sichere Speicherung und den Austausch der von Bildgebungsgeräten erhaltenen Daten sicher.
  • Web- und E-Mail-Systeme: Umfasst die interne und externe Kommunikation, den Datenaustausch und Internetdienste.
  • Dateiserver:Stellt die zentrale Speicherung und Verwaltung elektronischer Dokumente sicher.
  • Andere Systeme:Alle unterstützenden Systeme, die die Informationsmanagementprozesse unterstützen.

SBYS-Betrieb und Änderungsmanagement

  • Änderungen am SBYS werden zunächst in einer Testumgebung bewertet, und Risiken in Bezug auf die Patientensicherheit und die Integrität der Informationen werden analysiert.
  • Alle Änderungsanträge werden dokumentiert und durch einen Genehmigungsprozess geführt.
  • Genehmigte Änderungen werden den Benutzern mitgeteilt und notwendige Schulungen werden bereitgestellt.

Informationssystem-Hardware, Infrastruktur und Antragsprozesse

  • Die Systemhardware wird regelmäßigen Wartungsprozessen unterzogen.
  • Neue Hardware- oder Infrastruktur-Anträge werden nach der Bewertung der relevanten Anforderungen zur Genehmigung vorgelegt.
  • Alle Infrastruktur- und Hardwareprozesse werden mit dem Verständnis von unterbrechungsfreiem Service geplant und durchgeführt.

Vermögensverwaltung

  • Ein aktuelles Inventar der Hardware-, Software- und Datenwerte im Unternehmen wird geführt.
  • Für jedes Vermögen werden die Verantwortlichkeiten klar definiert und Überwachungsprozesse implementiert.
  • Notwendige Sicherheitsmaßnahmen werden über den gesamten Lebenszyklus der Vermögenswerte hinweg ergriffen.

Management der Geschäftskontinuität

  • Für alle Informationsmanagementsysteme wurden Pläne zur Geschäftskontinuität erstellt.
  • Um eine unterbrechungsfreie Dienstleistung in Notfällen sicherzustellen, werden regelmäßig Tests zur Notfallwiederherstellung durchgeführt.
  • Backup-Systeme und Datenzentren unterstützen die Strategien zur Geschäftskontinuität.

Backup-Politik

  • Die Informationswerte werden in regelmäßigen Abständen gesichert.
  • Backups werden in sicheren Umgebungen gespeichert und regelmäßige Wiederherstellungstests werden durchgeführt.
  • Backups von systemen von kritischer Bedeutung werden an geografisch unterschiedlichen Standorten gespeichert.

Entsorgungsmanagement für Informationstechnologien

  • Informationstechnologie-Ausrüstungen, die ihre Lebensdauer erreicht haben, werden auf eine Weise entsorgt, die die Datensicherheit nicht gefährdet.
  • Die Entsorgungsprozesse werden gemäß speziellen Protokollen und in Zusammenarbeit mit autorisierten Dritten durchgeführt.
  • Jede Entsorgungsoperation wird dokumentiert und detailliert festgehalten.

Die Informationsmanagementsystem (IMS) Politik wurde entwickelt, um der Batıgöz Gesundheitsgruppe zu ermöglichen, ihre Informationsmanagementsysteme gemäß nationalen und internationalen Standards zu verwalten. Die Politik wird regelmäßig überprüft und entsprechend den Bedürfnissen aktualisiert.

Kontaktformular Covid-19 Informationen