Medical Data Solutions

MEDASO™ Intelligent Secure Communication Infrastructure - iSCI™

iSCI ist die Lösung der Medical Data Solutions GmbH zum sicheren und kostengünstigen uni-, bi- oder multilateralen Informationsaustausch unter Berücksichtigung der besonderen Anforderungen im medizinischen Umfeld.

Als Technologieunternehmen, welches vorrangig im sowohl ambulanten, als auch stationären medizinischen Umfeld tätig ist, stehen auch wir häufig vor der Aufgabe sensitive Daten, wie z.B. patientenbezogene Untersuchungsergebnisse, für verschiedenste Anwendungen zwischen Systemen an unterschiedlichen Standorten verlässlich übertragen zu müssen.

Basierend auf unseren Erfahrungen haben wir iSCI entwickelt. Dieses System vereint die Vorteile dedizierter Kommunikationssysteme mit denen kostengünstiger Systeme zum Informationsaustausch und vermeidet dabei die Nachteile der unterschiedlichen Ansätze.

Durch den strikt modularen Aufbau in Anlehnung an das 7-Schichten-Referenzmodell der International Standardization Organization (ISO), können iSCI Deployments optimiert für den jeweiligen Anwendungsfall aus wiederverwendbaren Standardkomponenten und anwendungsspezifischen Komponenten zusammen gestellt werden. Dies erlaubt Lösungen mit der Flexibilität von Individualanwendungen, zu den Kosten einer Standardanwendung. Die Vermeidung unnötiger Programmteile erhöht zudem die Sicherheit des Systems und senkt die Aufwendungen für Konfiguration und Administration.

iSCI - Front-End

iSCI Verbindungen basiert auf den Industriestandards Transmission Control Protocol und Internet Protocol (TCP/IP).

Um zu verhindern, dass Daten von Unbefugten eingesehen werden, implementiert MEDASO iSCI weitere Industriestandards:

  • Mittels einer Public Key Infrastructure (PKI) und einem Rechtesystem wird garantiert, dass nur Verbindungen zwischen authentifizierten und autorisierten iSCI Teilnehmern hergestellt werden.
  • Jegliche Kommunikation zwischen zwei Teilnehmern ist mittels Transport Layer Security (TLS) gegen Abhören und Manipulation gesichert.

Dies ist Stand der Technik zur Übertragung sensitiver Informationen über potentiell unsichere Verbindungen und wird so z.B. auch beim Online-Banking über HBCI (Homebanking Computer Interface) eingesetzt.

Der Einsatz standardisierter Komponenten und Protokolle auf dieser Ebene erlaubt die Weiterverwendung der ggf. bereits vorhandenen, preiswerten Netzwerk-Infrastruktur (z.B. DSL) ohne die Vertraulichkeit der ausgetauschten Informationen zu gefährden.

Die Topologie eines iSCI Systems kann frei nach den Anforderungen der Anwendung (z.B. entsprechend von Verträgen, rechtlichen Vorschriften, etc.) gestaltet werden. Der Informationsaustausch zwischen den Kommunikationspartnern erfolgt direkt. Die Daten müssen nicht auf einem zentralen System (z.B. eines IT-Dienstleisters) zwischengespeichert werden. Daher erzwingt weder iSCI, noch eine Bindung an einen Anbieter eine feste Struktur für den Informationsaustausch. Dies bedeutet u.a. auch, dass sensitive Informationen jederzeit unter der vollständigen Kontrolle der iSCI Nutzer verbleiben.

Jeder Teilnehmer legt die von ihm akzeptierten Verbindungspartner selbst fest. Dabei können für jeden Partner oder für Gruppen von Partnern die Parameter der Kommunikation definiert und jeder Zeit sich ändernden Bedingungen angepasst werden.

iSCI - Back-End

Eine sichere Kommunikationsinfrastruktur verhindert einerseits, dass Unbefugte Einsicht in vertrauliche Informationen nehmen. Auf der anderen Seite muss sie aber auch sicher stellen, dass die beabsichtigten Empfänger die Informationen vollständig und korrekt erhalten.

Insbesondere bei der Realisierung von mission-critical-applications basierend auf kostengünstiger Informationstechnologie ist dies ein wesentliches Kriterium.

Zu diesem Zweck implementiert die iSCI eine Reihe von der MEDASO entwickelter, intelligenter Verfahren zur automatischen Erkennung von möglichen Unregelmäßigkeiten im Betriebsablauf und zu deren selbsttätigen Beseitigung. Auf Wunsch wird ein Administrator über die jeweils getroffenen Maßnahmen und deren Erfolg informiert.

Die integrierte Intelligenz der iSCI erlaubt es einem einzelnen Administrator eine große Anzahl ggf. auch weit entfernter Teilnehmer zu betreuen, ohne dass die Betriebssicherheit des Gesamtsystems darunter leidet.

Als reine Softwarelösung setzt eine MEDASO iSCI nur ein funktionierendes MICROSOFT WINDOWS als Plattform voraus.