Kundenüberblick
Ein großes regionales Krankenhaus wollte seine Infrastruktur auditieren lassen und HIPAA-konform machen.
PROJEKTHERAUSFORDERUNGEN
Die obere Leitungsebene des Krankenhauses benötigte die Gewissheit, dass Gesundheitsinformationen vor unbefugtem Zugriff geschützt waren. Das Krankenhaus musste die Compliance-Anforderungen von HIPAA und HITECH erfüllen.
Lösungen
Wir haben ein HIPAA-/HITECH-Compliance- und Sicherheitsaudit durchgeführt. Es umfasst:
- • Administrative Schutzmaßnahmen - Richtlinien, Verfahren, Pläne, Formulare, Sicherheitsschulungen, Reaktion auf Vorfälle, Geschäftskontinuität
- • Physische Schutzmaßnahmen - Kontrollen über den Zugang zu Rechenzentren, Kameras, EPHI
- • Technische Schutzmaßnahmen - Firewalls, Serverkonfigurationen, Netzwerksegmentierung, Anti-Malware, Protokollierung, Backups
Wir haben einen detaillierten Bericht zu mehreren verbesserungsbedürftigen Bereichen vorgelegt.
Um die Compliance-Anforderungen zu erfüllen, haben wir ihnen Orientierung zu einem Aktionsplan gegeben, der priorisierte Schritte zur Verbesserung der Sicherheit und des Schutzes seiner Werte umfasst.
Geschäftlicher Nutzen
- • Das Compliance-Audit hat die Sicherheitskontrollen des Krankenhauses verbessert. Die Geschäftsleitung hat die Gewissheit gegeben, dass Systeme und Daten sicher sind. EPHI (Electronic Protected Health Information) ist vor unbefugtem Zugriff und unbefugter Veränderung geschützt.