Sicherheit und Compliance

Security-Architektur, die im Healthcare-Procurement besteht.

Norya ist für regulierte Umgebungen gebaut: gestufte Datenverarbeitung, Least-Privilege-Zugriff und Audit-Pfade passend zu ISO/SOC-Prüfzyklen im Krankenhaus.

Stakeholder, die wir unterstützen

CISOs, Informationssicherheit in der Diagnostik und Einkaufsteams, die jedes Subsystem dokumentieren müssen.

Gesundheitskonzerne

Diagnostische Dienstorganisationen

  • Cloud- und Hybrid-Landschaften
  • Multinationale Datenschutzprüfungen

Kontrollbereiche

Datenschutz

Verschlüsselung in Transit, begrenzte Aufbewahrung und regionale Verarbeitungsoptionen mit Ihrer Rechtsabteilung.

  • TLS 1.2+
  • Key-Management-Leitfaden
  • Konfigurierbare Löschfenster

Zugriffsgovernance

Enterprise-SSO, granulare Rollen und Session-Policies.

  • SAML/OIDC-Roadmap
  • JIT-Bereitstellung
  • Break-Glass-Verfahren

Nachweisdokumente

Security-Paket mit Architekturdiagrammen, Pen-Test-Summaries und Subprozessoren.

  • SOC2-Programm-Ausrichtung
  • DPA-Vorlagen
  • Incident-Response-Runbooks

Klinische Passung

Darstellung, wie assistive Outputs in der ärztlichen Schleife bleiben.

  • Risikoanalyse-Memos
  • Clinical-Safety-Narratives
  • FAQ für Legal

Wie Reviews ablaufen

  1. 1

    NDA & Scoping

    Standardunterlagen und Abstimmung der Deployment-Topologie.

  2. 2

    Architektur-Review

    Gemeinsamer Durchgang zu Datenflüssen, Verschlüsselung und Subprozessoren.

  3. 3

    Pilot

    Begrenzte Produktion mit Logging und Monitoring.

  4. 4

    Scale-Entscheid

    BAA/DPA und regionale Konfigurationen für den breiten Rollout.

Überprüfbare Infrastruktur

Cloudflare PayTR HIPAA-oriented design

TLS-Verschlüsselung

Verschlüsselte Uploads und Sitzungen

9+ Sprachen

Weltweit gleicher Ablauf

PDF-nativ

Funktioniert mit echten Laborexporten

Sicherheits-FAQ

Ist Norya ein Medizinprodukt oder ein Diagnostiksystem?

Nein. Norya ist assistierende Software, die Labordaten in strukturierte, mehrsprachige Patientenerklärungen für die ärztliche Durchsicht verwandelt.

Wie wird Datenschutz gehandhabt?

Wir nutzen Verschlüsselung während der Übertragung und gestufte Datenverarbeitungsrichtlinien. Unternehmensfunktionen (SSO, AVV/DPAs und wo zutreffend BAA) sind für klinische Teams verfügbar.

Welche Regionen werden unterstützt?

Wir betreuen Teams in über 50 Ländern, mit Lokalisierung für mehr als 9 Berichtssprachen.

Können Sie unsere LIMS- oder EMR-Lösung anbinden?

Ja. Wir arbeiten mit Standard-Laborexporten und üblichen Integrationsmustern. Kontaktieren Sie den Vertrieb, um die Anbindung an Ihre Umgebung abzustimmen.

Welche Genauigkeit geben Sie an?

In unserer internen Plattformbewertung liegt die Biomarker-Klassifikationsgenauigkeit bei strukturierten Laboreingaben bei 98,7 %—nicht die klinische diagnostische Genauigkeit.

Wie starten wir einen Pilot?

Buchen Sie eine Demo über das Unternehmensformular. Wir klären mit Ihrem Team Volumen, Sprachen und Governance.

Demo buchen — Vertrieb kontaktieren

Norya ist für regulierte Umgebungen gebaut: gestufte Datenverarbeitung, Least-Privilege-Zugriff und Audit-Pfade passend zu ISO/SOC-Prüfzyklen im Krankenhaus.