Sicherheit und Kontrolle mit Linguix gewährleisten

Bei Linguix sind wir überzeugt, dass Unternehmen jederzeit die Kontrolle über ihre Daten behalten sollten – insbesondere bei sensiblen Informationen wie geschützten Gesundheitsdaten (PHI). Unsere Plattform kann als lokale On-Premise-Lösung innerhalb Ihres Intranets betrieben werden und erfüllt vollständig die Sicherheits-, Datenschutz- und Benachrichtigungsanforderungen von HIPAA, sodass Ihre Daten nach höchsten Sicherheitsstandards verarbeitet werden.

Architekturübersicht

Linguix gewährleistet die sichere Übertragung, Speicherung und Verarbeitung aller Daten, einschließlich PHI, durch unsere moderne Cloud-Infrastruktur. Unsere Anwendungen erfüllen höchste Sicherheitsanforderungen.

Linguix-Anwendungen:

  • Browsererweiterungen für Google Chrome, Safari, Mozilla und Edge.
  • Linguix-Web-App, kompatibel mit den meisten Browsern.
  • Desktop-Apps für Mac und Windows.
  • Mobile Tastaturen für iOS und Android.

Unsere Serverinfrastruktur wird von Microsoft Azure, einem in den USA ansässigen Anbieter, gehostet und entspricht erstklassigen Sicherheitsstandards. Nur ausgewählte Server und Netzwerkports sind über das Internet zugänglich und durch Firewalls sowie Load Balancer geschützt. Alle sensiblen Verarbeitungen, einschließlich PHI, erfolgen innerhalb des privaten Netzwerks von Linguix in einer hochsicheren Umgebung.

Datenverschlüsselung und -verwaltung

Bei Linguix hat die Sicherheit Ihrer Daten oberste Priorität. Alle Daten, einschließlich PHI, werden sowohl bei der Übertragung als auch im Ruhezustand verschlüsselt:

  • Verschlüsselte Verbindungen: Daten, die zwischen Client-Anwendungen und unseren Servern übertragen werden, sind mit SSL/TLS 1.2 und höher verschlüsselt, um eine sichere Übertragung zu gewährleisten.
  • Verschlüsselte Speicherung: Alle gespeicherten Daten, einschließlich Backups, werden mit AES-256 verschlüsselt, einem Standard, der den Sicherheitsanforderungen von HIPAA entspricht.
  • Getrennte Benutzerdaten: Daten werden nach Benutzerkonten getrennt gespeichert, sodass PHI isoliert und geschützt bleibt. Zugriff wird nur autorisierten Nutzern über sichere Authentifizierung gewährt.

HIPAA-Konformität

Linguix erfüllt vollständig die Sicherheits-, Datenschutz- und Benachrichtigungsanforderungen von HIPAA und stellt sicher, dass Ihre PHI mit größter Sorgfalt verarbeitet werden.

  • Zugriffskontrollen: Wir setzen rollenbasierte Zugriffskontrollen (RBAC) und Multi-Faktor-Authentifizierung (MFA) ein, um den Zugriff auf PHI ausschließlich auf autorisiertes Personal zu beschränken.
  • Audit-Protokolle: Jeder Zugriff auf PHI wird protokolliert und überwacht, um unbefugte Zugriffe zu erkennen. Diese Protokolle werden regelmäßig gemäß den HIPAA-Anforderungen überprüft.
  • Benachrichtigung bei Datenschutzverletzungen: Im Falle einer Datenschutzverletzung mit PHI wird Linguix betroffene Personen, Aufsichtsbehörden und andere erforderliche Parteien umgehend gemäß den HIPAA-Benachrichtigungsregeln informieren.

On-Premise-Installation

Für Kunden, die zusätzliche Sicherheits- und Datenschutzmaßnahmen benötigen, um die Einhaltung von HIPAA und anderen lokalen Vorschriften wie der DSGVO sicherzustellen, bietet Linguix eine On-Premise-Installation an.

Dies umfasst:

  • Einen dedizierten Server für Ihre eigene Linguix-Installation
  • Eine benutzerdefinierte Version der Linguix-Web-App und Browsererweiterung, die sicherstellt, dass über diese Plattformen verarbeitete Daten vollständig innerhalb Ihrer eigenen sicheren Umgebung bleiben.
  • Über Browsererweiterungen verarbeitete Inhalte werden niemals gespeichert, sodass PHI vertraulich bleiben.

Die gesamte Wartung von On-Premise-Installationen wird von Linguix-Ingenieuren im Rahmen eines Supportvertrags durchgeführt.

Wie wir uns vor internen Bedrohungen schützen

Sicherheitsrichtlinien und Schulungen

Alle Mitarbeiter, Auftragnehmer und Teilzeitkräfte von Linguix absolvieren umfassende Sicherheitsschulungen mit besonderem Fokus auf HIPAA-Vorschriften. Mitarbeiter müssen strengen internen Richtlinien zur Datensicherheit und zum Datenschutz zustimmen und diese befolgen, bevor sie Zugriff auf interne Systeme erhalten.

Entzug von Zugriffsrechten

Wenn Mitarbeiter Linguix verlassen, wird der Zugriff auf alle internen Systeme sofort über einen standardisierten Prozess entzogen, sodass kein unbefugtes Personal Zugriff auf PHI oder andere sensible Daten erhält.

Das Sicherheitsprogramm von Linguix

Das professionelle Sicherheitsteam von Linguix, bestehend aus internen Mitarbeitern und Sicherheitsberatern, überwacht ein robustes Sicherheitsprogramm, das den HIPAA-Standards entspricht.

Wichtige Initiativen umfassen:

  • Sichere Verfahren zur Softwareentwicklung, um den Schutz von PHI zu gewährleisten.
  • Regelmäßige Penetrationstests und Schwachstellenanalysen zur Identifizierung und Behebung potenzieller Sicherheitsrisiken.
  • Detaillierte Audits und Sicherheitszertifizierungen zur Einhaltung von HIPAA und anderen regulatorischen Anforderungen.
  • Ein Verfahren zur Meldung von Vorfällen, das Sicherheitsprobleme umgehend behandelt.

Sichere Softwareentwicklung

Linguix folgt branchenführenden Verfahren für sichere Softwareentwicklung, um die HIPAA-Konformität aufrechtzuerhalten:

  • Code-Reviews: Der gesamte Code wird vor der Bereitstellung im Peer-Review geprüft, auf Schwachstellen gescannt und getestet.
  • Verschlüsselungs- und Schlüsselverwaltung: Wir verwenden erstklassige Tools für Verschlüsselung, Kontoverwaltung und Zertifikatskontrolle.
  • Zugriffskontrolle: Unsere Entwicklungsplattform nutzt Single Sign-on und verpflichtende Zwei-Faktor-Authentifizierung, um sicherzustellen, dass nur autorisiertes Personal auf sensible Daten zugreifen kann.

Wie wir Daten schützen

Autorisierung des Mitarbeiterzugriffs

Linguix folgt dem Prinzip der geringsten Rechte. Der Zugriff auf interne Systeme ist eingeschränkt, und alle Zugriffsanfragen werden umfassend dokumentiert und genehmigt. Nur autorisiertes Personal mit berechtigtem Bedarf kann auf Systeme zugreifen, die PHI speichern.

Sicherheit des Produktionssystems

Alle Systeme, die mit PHI interagieren, sind getrennt von anderen Linguix-Diensten untergebracht, um strenge Zugriffskontrollen sicherzustellen. Der Zugriff wird durch private Schlüssel geschützt, und alle Aktionen werden protokolliert.

Datenschutz für Kundendaten

Linguix hält strenge Datenschutzstandards ein, darunter HIPAA und DSGVO. Wir erfassen oder verarbeiten niemals personenbezogene Daten, einschließlich PHI, ohne rechtmäßigen Grund. Wenn Daten nicht mehr benötigt werden, werden sie gemäß diesen Vorschriften sicher gelöscht.

Unternehmenskunden können sich an ihren Ansprechpartner wenden, um die Löschung von Daten oder zusätzliche Datenschutzmaßnahmen anzufordern.

Wie wir Daten mit Drittanbietern teilen

Linguix arbeitet mit mehreren Drittanbietern zusammen, um Dienste wie Serverhosting, E-Mail und Analysen bereitzustellen. Alle Anbieter durchlaufen strenge Sicherheitsbewertungen, um sicherzustellen, dass sie die Anforderungen der HIPAA Business Associate Agreement (BAA) erfüllen und die Vertraulichkeit sowie Integrität verarbeiteter PHI gewährleisten.

Linguix wird seine Sicherheitsrichtlinien und -praktiken weiterhin überprüfen und verbessern, um höchste Standards bei HIPAA-Konformität und Datenschutz aufrechtzuerhalten.