安全與基礎設施
數據安全性對于我們的客戶和領健都至關重要,領健始終關注客戶的信息保護。通過嚴謹的工作流程,采用世界一流的網絡基礎設施、應用程序保護信息和數據安全。
ISO(國際標準化組織)27001
領健獲得ISO(國際標準化組織)27001認證,該認證涵蓋領健產品和支持的基礎架構。 ISO 27001是全球公認的安全標準,是以信息資產及業務風險管理為核心的管理體系,對企業建立、實施和文件化信息安全管理提出了極高的要求。該標準已成為當今國際上最權威、最嚴格,也是最被廣泛接受和應用的信息安全領域的體系認證標準。目前國內外許多政府機構、銀行、證券、保險公司、電信運營商、網絡公司及許多跨國公司均采用了此項 ISO 標準對自己的信息安全進行系統的管理。通過 ISO 27001認證,體現企業對安全的承諾,表明企業信息安全管理已建立起一套科學有效的管理體系,能夠為用戶提供可靠的信息服務。
公安部信息安全等級保護三級認證
2007年6月22日公安部、國家保密局、國家密碼管理局、國務院信息化工作辦公室發布了《信息安全等級保護管理辦法》,從法律層面對信息系統安全等級保護工作的范圍、等級劃分與保護、等級保護的實施與管理進行了明確的規定。國家等級保護認證是中國最權威的信息產品安全等級資格認證,由公安機關依據國家信息安全保護條例及相關制度規定,按照管理規范和技術標準,對各機構的信息系統安全等級保護狀況進行認可及評定。
其中三級是國家對非銀行機構的高級認證,屬于“監管級別”,由國家信息安全監管部門進行監督、檢查,認證需要測評內容涵蓋等級保護安全技術要求5個層面和安全管理要求的5個層面,主要包含信息保護、安全審計、通信保密等在內的近300項要求,共涉及測評分類73類。
由于其要求十分嚴格,獲得該資質的機構并不多,領健是為數不多通過嚴格審核獲得該資質的醫療信息化服務機構。