Inleiding
Nedap Healthcare biedt softwarediensten aan zorgorganisaties. Voor ons en onze klanten is het belangrijk dat onze software beschikbaar blijft en dat verstoringen zo veel mogelijk worden voorkomen of beperkt.
Deze pagina beschrijft op hoofdlijnen hoe Nedap Healthcare de continuïteit van Ons, Caren en Luna organiseert. De beschreven maatregelen maken onderdeel uit van onze interne processen en documentatie en worden ook betrokken in toetsing en certificering.
Tegelijkertijd is het belangrijk om te realiseren dat Nedap Healthcare niet de volledige infrastructuur tot aan de eindgebruiker beheert of kan beïnvloeden. Omdat onze software wordt aangeboden als software-as-a-service (SaaS), zijn klantorganisaties zelf verantwoordelijk voor een stabiele internetverbinding en hun eigen interne infrastructuur.
Redundantie en continuïteit
Onze dienstverlening is zo ingericht dat uitval van individuele componenten, verbindingen of leveranciers niet direct leidt tot uitval van de totale dienstverlening.
Fysieke en technische redundantie
Om continuïteit te waarborgen, hebben we risico's geanalyseerd en onze infrastructuur redundant opgezet. Onze software draait in meerdere datacenters, verspreid over Nederland en ondergebracht bij juridisch gescheiden partijen.
Deze datacenters zijn onderling verbonden via fysiek gescheiden en versleutelde verbindingen. Toegang tot Nedap-hardware wordt uitsluitend bepaald door Nedap Healthcare.
De datacenters voldoen aan hoge eisen op het gebied van toegangsbeveiliging, klimaatbeheersing, brandpreventie en stroomvoorziening. Daarnaast beschikken zij over relevante certificeringen en assurance-rapportages, zoals ISO 27001-certificering en SOC- of ISAE-verklaringen.
Op verschillende niveaus wordt redundantie toegepast om beschikbaarheid en dataintegriteit te beschermen.
Een belangrijk onderdeel van onze continuïteitsmaatregelen is de noodstroomvoorziening binnen deze datacenters. Deze datacenters zijn uitgerust met noodaggregaten waarin minimaal 48 uur aan brandstof aanwezig is. Daarnaast onderhoudt ten minste een deel van deze datacenters actieve contracten met brandstofleveranciers voor voorrangslevering, zodat de voorraad in noodsituaties tijdig kan worden aangevuld. Dit helpt om onze systemen operationeel te houden, ook bij langdurige stroomstoringen.
Juridische en organisatorische redundantie
Onze continuïteitsmaatregelen zijn niet alleen technisch ingericht, maar ook organisatorisch en contractueel geborgd. Daarbij wordt rekening gehouden met scenario's waarbij een individuele leverancier of locatie uitvalt.
Klantdata wordt redundant opgeslagen, zodat de dienstverlening kan blijven functioneren wanneer onderdelen van de infrastructuur niet beschikbaar zijn.
Internetconnectiviteit en netwerkcapaciteit
Als SaaS-leverancier is stabiele en snelle connectiviteit essentieel. Daarom is de internetconnectiviteit van Nedap Healthcare redundant ingericht en wordt netwerkcapaciteit continu bewaakt en waar nodig uitgebreid.
Daarnaast treffen wij maatregelen om verstoringen op te vangen of te beperken, bijvoorbeeld in situaties waarin netwerkverkeer uitzonderlijk zwaar belast wordt.
In het kader van bescherming tegen DDoS-aanvallen treft Nedap aanvullende maatregelen, waaronder DDoS-monitoring. Nedap is daarnaast lid van NBIP en aangesloten bij NaWas.
Monitoring en incidentbeheer
Onze dienstverlening wordt continu gemonitord op beschikbaarheid, prestaties en afwijkingen. Bij verstoringen kunnen medewerkers van Nedap Healthcare automatisch worden ingeschakeld om snel in te grijpen.
De supportafdeling is 24/7 bereikbaar. Buiten kantoortijden kunnen alleen kritieke incidenten of ernstige problemen worden gemeld. Meer informatie hierover staat in de Service Level Agreement (Ons).
Daarnaast zijn medewerkers met inhoudelijke en technische verantwoordelijkheid oproepbaar voor incidenten, en zijn met relevante leveranciers afspraken gemaakt voor snelle ondersteuning waar dat nodig is. Voor de verdere inrichting van incidentafhandeling en communicatie verwijzen we naar de pagina Incidenten en datalekken.
Maatregelen bij klantorganisaties
Dit document beschrijft de belangrijkste maatregelen die Nedap Healthcare heeft genomen om de continuïteit van de dienstverlening te borgen. Klantorganisaties kunnen daarnaast ook zelf maatregelen nemen om de beschikbaarheid voor gebruikers verder te vergroten of alternatieven in te richten voor verstoringssituaties.
Internetverbinding
Gebruikers van Nedap Healthcare zijn ook afhankelijk van telecomproviders en internetproviders. Het verdient daarom aanbeveling om als klantorganisatie te inventariseren welke leveranciers onderdeel uitmaken van deze keten en welke maatregelen zij hebben genomen om de dienstverlening beschikbaar te houden.
Aanvullend kunnen klantorganisaties zelf extra maatregelen treffen, zoals redundante internetverbindingen of alternatieve vormen van connectiviteit.
Offline werken
De mobiele apps van Nedap Healthcare zijn voor belangrijke delen ook offline te gebruiken. Deze functionaliteit is ontworpen om te kunnen werken op plaatsen waar geen mobiel bereik of wifi beschikbaar is, maar helpt ook in situaties waarin de dienstverlening tijdelijk niet bereikbaar is via de betreffende telecomprovider of internetprovider.
In de Nedap Ons-app zijn planning, team- en cliëntgegevens offline beschikbaar. Deze informatie wordt periodiek bijgewerkt, zodat gebruikers ook zonder verbinding over belangrijke informatie kunnen beschikken.
Ook de Ons Dossier-app is offline te gebruiken. Het is mogelijk om dossiers in te zien en rapportages te schrijven op momenten dat er geen internetverbinding is of de dienstverlening tijdelijk niet beschikbaar is. Gegevens die offline worden vastgelegd, worden gesynchroniseerd zodra er weer verbinding is.
Alternatieve oplossingen
Afhankelijk van de behoeften van een klantorganisatie kunnen aanvullende processen worden ingericht om tijdelijk op een andere manier door te werken. Denk bijvoorbeeld aan exports, noodprocedures of andere organisatorische maatregelen die helpen om kritieke processen te ondersteunen bij verstoringen.
Als van dergelijke oplossingen gebruik wordt gemaakt, vraagt dat ook om passende processen en afspraken aan de zijde van de klantorganisatie.