← All insights
Case Study · GRC

Kwetsbaarheden opsporen en analyseren met realtime inzicht en HIPAA-compliance bereiken.

success story

Klantoverzicht

Een groot regionaal ziekenhuis wilde zijn infrastructuur laten auditen en HIPAA-compliant maken.

PROJECTUITDAGINGEN

De hogere leiding van het ziekenhuis had behoefte aan zekerheid dat gezondheidsinformatie beschermd was tegen ongeautoriseerde toegang. Het ziekenhuis moest voldoen aan de nalevingsvereisten van HIPAA en HITECH.

    Oplossingen

    Wij hebben een HIPAA-/HITECH-compliance- en beveiligingsaudit geleverd. Deze omvat:

    • • Administratieve waarborgen - beleid, procedures, plannen, formulieren, beveiligingstraining, incidentrespons, bedrijfscontinuïteit
    • • Fysieke waarborgen - controles op toegang tot datacenters, camera's, EPHI
    • • Technische waarborgen - firewalls, serverconfiguraties, netwerksegmentatie, antimalware, logging, back-ups

    Wij hebben een gedetailleerd rapport ingediend over verschillende gebieden die verbetering behoefden.

    Om aan de nalevingsvereisten te voldoen, hebben wij hen begeleiding gegeven met betrekking tot een actieplan, dat geprioriteerde stappen omvat om de beveiliging en bescherming van zijn activa te verbeteren.

    Zakelijk voordeel

    • • De compliance-audit heeft de beveiligingscontroles van het ziekenhuis versterkt. Het management heeft de zekerheid gegeven dat systemen en gegevens veilig zijn. EPHI (Electronic Protected Health Information) is beschermd tegen ongeautoriseerde toegang en wijziging.