Proteção da informação e cibersegurança. Fundo digital de segurança moderna

Cibersegurança na ZEISS Medical Technology

A proteger os seus produtos e dados

À medida que a transformação digital em saúde evolui, as ameaças à cibersegurança também. Proteger os produtos e os dados em todo o ambiente de cuidados conectado é, assim, fundamental.

Na ZEISS Medical Technology, a inovação faz parte do nosso ADN, bem como a prontidão em cibersegurança. Através do Programa de Governança da Cibersegurança e Privacidade dos Dados da ZEISS, gerimos os riscos de segurança ao longo do ciclo de vida do produto e monitorizamos o panorama digital para proteger os nossos produtos das ameaças e vulnerabilidades emergentes.

Programa de Governança da Cibersegurança e Privacidade dos Dados da ZEISS

Programa de Governança da Cibersegurança e Privacidade dos Dados da ZEISS

Através do Programa de Governança da Cibersegurança e Privacidade dos Dados da ZEISS, a nossa equipa global de especialistas em segurança de dados trabalha para proteger os seus produtos e dados.

Trabalhando proativamente em toda a organização e em estreita colaboração com os nossos parceiros e clientes, os especialistas em segurança promovem uma cultura de boas práticas que incorpora os princípios e processos “Secure by Design” e “Privacy by Design” em todo o ciclo de vida do produto. Monitorizam atentamente o panorama da cibersegurança para detetar potenciais riscos, vulnerabilidades e ameaças, agindo rapidamente para os mitigar.

Especialistas em Cibersegurança ZEISS

Especialistas em Cibersegurança ZEISS

Por detrás de cada produto está a Equipa de Especialistas em Cibersegurança da ZEISS. A nossa equipa global de especialistas dedicados à segurança de dados funciona como uma consultora de confiança em toda a organização, trabalhando em estreita colaboração com a gestão empresarial e de produtos para integrar a segurança da informação e a privacidade dos dados nos nossos produtos e ao longo do ciclo de vida destes.

A Equipa de Cibersegurança da ZEISS trabalha em estreita colaboração com os nossos programadores e fornecedores para melhorar a segurança dos produtos, monitorizando o seu ciclo de vida e o panorama da cibersegurança para resolver potenciais vulnerabilidades e protegê-los das ameaças.

A equipa fornece orientação, governança e supervisão para a segurança da informação e a privacidade dos dados, implementando políticas, processos e procedimentos e promovendo uma cultura de boas práticas. O seu conhecimento técnico sobre processos seguros de desenvolvimento do ciclo de vida dos produtos ajuda a garantir que os nossos produtos cumprem as normas de qualidade e a prevenir, detetar e responder a ameaças virtuais.

A nossa equipa de especialistas é composta por:

  • Diretores de Segurança da Informação para os Negócios (BISO)
  • Gestores de Segurança da Informação (ISM)
  • Diretores de Segurança da Informação (ISO)
  • Diretores de Segurança do Produto (PSO)
  • Engenheiros de Segurança
  • Especialistas em Segurança na Nuvem
  • Especialistas em Privacidade dos Dados
  • Gestores de Ameaças e Vulnerabilidades

Equipa especializada em cibersegurança

Ciclo de vida do produto seguro a 360°

Os nossos produtos têm funcionalidades e controlos de segurança incorporados, o que permite aos clientes implementar, operar e gerir com segurança a conformidade com normas e regulamentos como a HIPAA, o RGPD e a ISO 27001 nos respetivos ambientes.

A conceção, a testagem e a manutenção dos nossos produtos têm por base as normas e as boas práticas do setor para gerir os riscos de segurança dos mesmos ao longo do seu ciclo de vida.

Ao criar e implementar um processo de gestão de riscos de cibersegurança a 360° em todos os nossos produtos, podemos identificar, avaliar, mitigar e gerir com eficácia os riscos de segurança face a um cenário de ameaças de cibersegurança em evolução, de uma forma atempada e consistente.

Processos do ciclo de vida de desenvolvimento seguros

A segurança e a privacidade dos dados estão no centro dos nossos processos de ciclo de vida de desenvolvimento de produtos, com a segurança projetada em cada etapa.

  • Planeamento e requisitos

    Planeamento e requisitos

    Requisitos base

    Instituímos controlos e orientações de segurança para que as salvaguardas adequadas sejam integradas no produto.

  • Arquitetura e conceção

    Arquitetura e conceção

    Modelagem de ameaças

    Utilizamos a modelagem de ameaças no início do processo de conceção do produto para identificar ameaças à segurança, riscos e potenciais vulnerabilidades.

  • Desenvolvimento

    Desenvolvimento

    Programação segura

    Realizamos revisões de código seguras para identificar potenciais vulnerabilidades e erros que possam afetar a qualidade do software.

  • Testes

    Testes

    Testes de segurança estáticos e dinâmicos de aplicações (SAST/DAST)

    Realizamos testes de análise para identificar potenciais vulnerabilidades e erros que possam afetar a qualidade do software.

    Análise de composição de software (SCA)

    Monitorizamos componentes de software de terceiros para minimizar os riscos do software de fonte aberta.

    Testes de vulnerabilidade

    Analisamos produtos para identificar proativamente vulnerabilidades que possam representar um risco.

    Testes de penetração

    Entidades terceiras de confiança realizam testes de penetração para identificar potenciais ameaças ou vulnerabilidades.

  • Monitorização e manutenção

    Monitorização e manutenção

    Gestão contínua de ameaças e vulnerabilidades

    Monitorizamos e realizamos avaliações para detetar, identificar e dar prioridade a ameaças e riscos.

    Gestão de patches do produto

    Desenvolvemos, testamos e lançamos patches para reduzir os riscos dos produtos dos clientes e do seu ambiente.

Perguntas frequentes sobre a cibersegurança da ZEISS

  • Sim. O Programa de Governança da Cibersegurança e Privacidade dos Dados da ZEISS foi concebido para apoiar e proteger os nossos produtos e serviços, assegurando a confidencialidade, integridade e disponibilidade dos dados e sistemas dos clientes. Através do Programa de Governança da Cibersegurança e Privacidade dos Dados da ZEISS, a nossa equipa dedicada de especialistas em segurança trabalha em toda a organização para integrar a segurança da informação e a privacidade dos dados nos produtos e em todo o ciclo de vida dos mesmos. Fornecem orientação, governança e supervisão, criando políticas, processos e procedimentos para garantir que os nossos produtos cumprem as normas de qualidade e para prevenir, detetar e responder a ameaças cibernéticas.

  • Sim. Revemos as nossas políticas e procedimentos regularmente e fazemos a sua atualização, se necessário.

  • Sim. Dispomos de um programa de gestão de fornecedores que inclui uma avaliação exaustiva das práticas de cibersegurança de fornecedores terceiros antes da contratação. Avaliamos os seus controlos de segurança, realizamos auditorias e exigimos a sua adesão às nossas políticas de cibersegurança.

  • Utilizamos uma estrutura de avaliação de riscos que considera o potencial impacto e a probabilidade de vários riscos de cibersegurança. Isto ajuda a estabelecer prioridades e a destinar recursos de forma eficaz para abordar primeiro os riscos mais críticos. Também nos mantemos atualizados sobre as ameaças e vulnerabilidades emergentes para garantir que as nossas avaliações de risco são abrangentes.

  • Sim. A modelagem de ameaças é necessária e realizada por processo.

Entrar em contacto connosco

Solicitação relativa a vendas e produtos

A carregar o formulário...

Para mais informações sobre os produtos ou para efetuar um pedido de vendas.
Indique o seu produto de interesse e as informações que pretende obter.

As informações fornecidas no formulário de contacto serão utilizadas pela Carl Zeiss Meditec AG, a nossa empresa de vendas local da Carl Zeiss Meditec, para responder à sua solicitação via e-mail ou telefone. Se pretende obter mais informações sobre o tratamento de dados pela ZEISS, consulte a nossa declaração de proteção de dados.

Solicitação de assistência

A carregar o formulário...

Para assistência ou questões relacionadas com o seu produto ZEISS.
Preencha este formulário e entraremos em contacto consigo em breve.

As informações fornecidas no formulário de contacto serão utilizadas pela Carl Zeiss Meditec AG, a nossa empresa de vendas local da Carl Zeiss Meditec, para responder à sua solicitação via e-mail ou telefone. Se pretende obter mais informações sobre o tratamento de dados pela ZEISS, consulte a nossa declaração de proteção de dados.

Solicitação geral

A carregar o formulário...

Para questões gerais relativas a carreiras, imprensa e informações sobre a empresa.
Indique as informações da sua solicitação.

As informações fornecidas no formulário de contacto serão utilizadas pela Carl Zeiss Meditec AG, a nossa empresa de vendas local da Carl Zeiss Meditec, para responder à sua solicitação via e-mail ou telefone. Se pretende obter mais informações sobre o tratamento de dados pela ZEISS, consulte a nossa declaração de proteção de dados.