20 الارتباط 2018 - يوم الجمعة


تمكنت أكجون HBYS  ( نظام إدارة معلومات المستشفى) من تسجيل صدراتها في البرمجة المعلوماتية لنظام المستشفيات الراقية ذات الجودة العالية المعتمدة. كما تفوقت في اجتياز التقيمات المتعلقة بالإعتماد TS ISO/IEC 15408 التي طالبت بها وزارة الصحة لتتمكن من الحيازة على الشهادات المخاصة بذلك.

كما أصبحت أكجون التطبيق الصحي الأول الحائز على التوثيقات و المتمكن من اجتياز تقيمات الإعتماد بشكل متطابق مع الصورة الجانبية الواقية و المنشورة من قبل معهد المعايير التركية الموحدة (Protection Profile for Security Module of General Purpose Health Informatics Software v1.0, ، تاريخ النشر: 07.09.2016)  حلاً لنظام  AKGUN Health Information System  .

و قد تم توفير   الحلول المتطابقة مع الأمن السيبراني الوطني من خلال نظام Health Information System   لبرمجة أكجون.

بالإضافة إلى تفوق  شركة أكجون في توثيق مطابقتها مع المواصفات المحددة ( المعايير المشتركة) الخاصة بتوثيق مستوى الإعتماد لمنتجات BT التقنية المعلوماتية TS ISO/IEC 15408 من خلال تحقيقها لأولى الخطوات في القطاع. كما تسعى إلى تأكيد تأمينها لأدنى الشروط الموضوعة من قبل معهد المعايير الموحدة التركية في البيئة العملية على التطبيقات الصحية الخاصة بأكجون من خلال شهادة المعايير الموحدة المشتركة في مختبرات مستقل و معتمدة خطوة خطوة حتى المنتج الأخير في مرحلة التصميم.

و بمطابقتها لغايات الأمن السيبراني الإستراتيجي المحدد في الإستراتيجة الأمنية السيبرانية الوطنية 2019 ـ 2016 المنشورة من قبل وزارة النقل و الملاحة و الإتصالات.

تلبية المسوغات الأمنية لحلول التزويدات و البرمجة المستعملة في البنيات التحتية الخطرة.
الرقابة الأمنية المتطابقة مع المواصفات العالمية المحددة.
مكافحة استغلال الغايات الأمنية الخاصة بحلول التزويدات و البرمجة الأجنبية و المحلية لتحقيق مقاصد سيئة.
تكوين ثقافة إدارة تطوير و توريد البرمجة المعتمدة و الآمنة.

و قد تحققت الغايات من خلال توثيق الحلول المتعلقة بنظام Health Information System   لبرمجة أكجون بواسطة المعايير المشتركة.

من ناحية أخرى فقد تمكنا بكوننا أكجون للبرمجة من ريادة التطبيقات الصحية في توفر المواصفات الموحدة للجودة و الأمن العالمي من خلال السعي في تطابق الحلول  المتطورة بطريقة متطابقة مع المعايير المشتركة من أجل القطاع الصحي المعتبرة من البنيات التحتية الخطرة مع هذه الأهداف. و لاشك أننا نتصدر المواصفات الموحدة للجودة و الأمن العالمي في تطبيقاتنا الصحية.

فيما يتعلق بشأن توثيق مستوى الإعتماد لمنتجات BT التقنية المعلوماتية TS ISO/IEC 15408:

إن توثيق مستوى الإعتماد لمنتجات BT التقنية المعلوماتية TS ISO/IEC 15408 ( المعايير المشتركة) ليس إلا المعيار المحدد للفحوص العالمية التي تحدد المستوى بموجب منهجية الإيزو 15408 في سياق تكامل و أمن و أمان النظام أو المنتج حسب نتيجة الفحوص و تطبيقات الفحوصات الوظيفية و التسرب في نطاق التكاملية ( intergrity) و الأمن ( availablitiy) و الأمان ( confidentiality) لأنظمة و منتجات (BT) التقنية المعلوماتية.

كما تحدد المعايير الموحدة المشتركة TS ISO/IEC 15408 بموجب مستوى الأمن الخاص بتطبيقات BT (Evaluation Assurance Level: EAL ). و يوجد المستوى 7 EAL  ( EAL 1-7 ) في المعايير المشتركة. فضلاً عن تطبيق بروتوكلات الفحوص الصارمة و التمهل في تطبيق المسوغات الأمنية الصارمة في المنتجات التي تدخل في سياق التوثيق.

و  تعتبر الأوضاع و الأشخاص و البرمجيات التي تهدد النظام، التكامل، الأمن و السرية الخاصة بالأنظمة المعلوماتية من العناصر التي تهدد هذه الأنظمة. و من ضمن هذه التهديدات انقطاع شبكة الإنترنت، تعرض الملفات التي تحتوي على السرية التجارية للسرقة، اختراق الفيروس النظام، تعرض قاعدة بيانات العملاء للسرقة أو الحذف، تعرض البيانات التمويلية و الصحية الخاصة بالعملاء للسرقة و غيرها. بالإضافة إلى إدارة و مشاركة و جمع البيانات المتعلقة بالكشف و المعالجة و الحد الأدنى من المعلومات الشخصية من الحد الخاصة بالمريض اللازمة للمعالجة و التي تتعلق بخصوصيات المريض و غيرها من سائر البيانات الصحية. و لهذا السبب تعتبر التطبيقات الصحية من ضمن التطبيقات الخطرة التي يستوجب الأمن و الأمان.

كما ينبغي أن تؤهل البنية التحتية لتطوير البرمجيات المعتمدة سواءاً كان ذلك في التزويدات أو البرمجيات الخاص بالبينة التحتية BT  و فرض الرقابة على مدخل المنتج بالإضافة إلى الحفاظ على ديمومة الإستحداث في كل وقت في هذا الوسط من خلال مراحل الفحوص الدورية و الآمنة و تأمين التكامل مع الحفاظ على سرية المعلومات التي تتضمنها الشبكة عن طريق البنية التحتية الخاصة بالتشفير المعتمد بين المقدم/ الزبون من خلال استخدام SSL ( Secure Socket Layer) أثناء اتصالات الشبكة، بالإضافة إلى فرض الرقابة على مدخل المنتج من خلال المواصفات المحددة  اللعايير المشتركة ( ISO/IEC 15408).

و الجدير بالذكر تفوق أكجون التي توصلت إلى أفضل الحلول المناسبة تجاه التهديدات و التدخلات الغير مسموحة و  الأوضاع الميسرة للإختراق التي قد تظهر أثناء إجراء المعاملات في توفير التطابق التام مع مسوغات المواصفات المحددة للمعايير المشتركة ـ توثيق مستوى الامن لمنتجات BT  للتقنية المعلوماتية TS ISO/IEC 15408 على التطبيقات بغرض تقديم الحلول المعتمدة و الآمنة إلى العملاء