← All insights
Case Study · GRC

Opdage og analysere sårbarheder med realtidsindblik og opnå HIPAA-overholdelse.

success story

Kundeoversigt

Et stort regionalt hospital ønskede at revidere sin infrastruktur og gøre den HIPAA-kompatibel.

PROJEKTUDFORDRINGER

Hospitalets øverste ledelse havde brug for sikkerhed for, at sundhedsoplysninger var beskyttet mod uautoriseret adgang. Hospitalet skulle opfylde overholdelseskravene i HIPAA og HITECH.

    Løsninger

    Vi har gennemført en HIPAA-/HITECH-overholdelses- og sikkerhedsrevision. Den omfatter:

    • • Administrative sikkerhedsforanstaltninger - politikker, procedurer, planer, formularer, sikkerhedstræning, hændelsesrespons, forretningskontinuitet
    • • Fysiske sikkerhedsforanstaltninger - kontroller over adgang til datacentre, kameraer, EPHI
    • • Tekniske sikkerhedsforanstaltninger - firewalls, serverkonfigurationer, netværkssegmentering, antimalware, logning, sikkerhedskopier

    Vi har indsendt en detaljeret rapport om flere områder, der trængte til forbedring.

    For at opfylde overholdelseskravene gav vi dem vejledning om en handlingsplan, der omfatter prioriterede trin til at styrke sikkerheden og beskyttelsen af dens aktiver.

    Forretningsmæssig fordel

    • • Overholdelsesrevisionen styrkede hospitalets sikkerhedskontroller. Ledelsen har givet sikkerhed for, at systemer og data er sikre. EPHI (Electronic Protected Health Information) er beskyttet mod uautoriseret adgang og ændring.