כעת בישראל: תקן בינלאומי לאבטחת מערכות מידע בענן, לגופים בתחום הבריאות
MedOne הישראלית, המעניקה שירותי מחשוב ענן לארגוני אנטרפרייז, קיבלה את תו התקן הבינלאומי היוקרתי לאבטחת מידע בענן, תקן ISO/IEC 27799, של ארגון התקינה הבינלאומי – ISO. תו התקן מבטיח שמירה וחיסיון של כל פרט הקשור למטופלים, בכל פורמט. מערכות המחשוב של משרד הבריאות אינן עומדות בתקן זה.
MedOne היא הראשונה בישראל העוסקת בתחום של מחשוב ענן, שקיבלה את תו התקן הנכסף, תקן ISO/IEC 27799. התקן מתבסס על התקן הכללי לאבטחת מידע ISO 27001, ומטרתו לספק כלים בידי ארגונים רפואיים, לצורך הגנה על מידע רפואי אישי שברשותם. תקן זה מבטיח שמירה וחיסיון של כל פרט הקשור למטופלים, בכל פורמט: אותיות, ספרות, קבצי טקסט, וידיאו, סאונד, תמונות.
כיום מאוחסן המידע הרפואי של אזרחי ישראל במערכות המחשוב של המדינה, שאינן עומדות בתקן הבינלאומי הקיים כיום לאחסון מידע רפואי בענן, וזאת על אף שהתקן מבטיח שמירה על שלמות המידע (אובדן המידע או חלקו, בין השאר על ידי וירוס כופר או תקלה פיזית בחומרה), מניעת זליגת מידע רגיש על ידי עובד או קבלן משנה וזמינות המידע כך שיהיה תמיד נגיש וזמין במידת הנדרש.
על מנת לעמוד בתקן זה, ולהיות הגוף הראשון בישראל בתחום של מחשוב ענן הזוכה בתו תקן זה, נדרשה MedOne להשקעות אדירות בתוכנה וחומרה המתקדמות ביותר הקיימות כיום.
התקן קובע סטנדרטים גבוהים מאוד של אבטחת מידע רפואי ודרישה לעמידה בקריטריונים רבים. מדובר על מכלול שלם של רכיבים טכנולוגיים כמו הצפנה, אבטחה פיזית, שרידות וכן מנגנונים תהליכיים כגון שמירת לוגים, קביעת אחראיות ואישורים על ביצוע שינוים ועוד.
לדברי רוני שדה, מנכ"ל MedOne, "לא ניתן להמעיט בחשיבות התקן הזה, שמי שמחזיק בו מבטיח למעשה את השמירה הטובה ביותר הקיימת כיום על המידע האישי הרגיש ביותר שלנו. מדובר במידע שכבר היום יש גופים שסוחרים בו בארץ ובעולם, לאחר שמערכות מידע רפואיות נפרצו. עם קבלת התקן לגוף ישראלי, גופים בתחום הבריאות יכולים להתחיל לתכנן בשקט את המעבר לענן".
MedOne נחשבת כיום לחברה הוותיקה והמובילה בישראל כבר 17 שנה, בתחום של אירוח תשתיות מחשוב של ארגוני אנטרפרייז. החברה מפעילה גם את MedOneCloud, שירות מחשוב ענן ציבורי מהמתקדמים בעולם, בשיתוף עם Dimension Data, הפועלת ב 60 מדינות ברחבי העולם.
לחברה שלושה מתקני דטה סנטר תת-קרקעיים ענקיים, לאירוח תשתיות המחשוב של ארגוני האנטרפרייז המובילים בישראל, יחד עם שרתי הענן הציבורי של החברה. עם לקוחות החברה נמנים מרבית הבנקים הגדולים בישראל, חברות הביטוח והאשראי, קופות חולים ומשרדי ממשלה, חברות היי-טק ותעשייה ועוד רבים אחרים.