Klantoverzicht
Een groot regionaal ziekenhuis wilde zijn infrastructuur laten auditen en HIPAA-compliant maken.
PROJECTUITDAGINGEN
De hogere leiding van het ziekenhuis had behoefte aan zekerheid dat gezondheidsinformatie beschermd was tegen ongeautoriseerde toegang. Het ziekenhuis moest voldoen aan de nalevingsvereisten van HIPAA en HITECH.
Oplossingen
Wij hebben een HIPAA-/HITECH-compliance- en beveiligingsaudit geleverd. Deze omvat:
- • Administratieve waarborgen - beleid, procedures, plannen, formulieren, beveiligingstraining, incidentrespons, bedrijfscontinuïteit
- • Fysieke waarborgen - controles op toegang tot datacenters, camera's, EPHI
- • Technische waarborgen - firewalls, serverconfiguraties, netwerksegmentatie, antimalware, logging, back-ups
Wij hebben een gedetailleerd rapport ingediend over verschillende gebieden die verbetering behoefden.
Om aan de nalevingsvereisten te voldoen, hebben wij hen begeleiding gegeven met betrekking tot een actieplan, dat geprioriteerde stappen omvat om de beveiliging en bescherming van zijn activa te verbeteren.
Zakelijk voordeel
- • De compliance-audit heeft de beveiligingscontroles van het ziekenhuis versterkt. Het management heeft de zekerheid gegeven dat systemen en gegevens veilig zijn. EPHI (Electronic Protected Health Information) is beschermd tegen ongeautoriseerde toegang en wijziging.