- Link rapidi
- Gestione dei registri
- Gestione dei registri delle applicazioni
- Controllo della conformità IT
- SIEM
- Monitoraggio dei dispositivi di rete
- Report di monitoraggio del sistema e degli utenti
- Altre funzioni
- Prodotti correlati
- Log360 (On-Premise | Cloud) SIEM e UEBA completi
- ADManager Plus Gestione e creazione di report di Active Directory
- ADAudit Plus Controllo e sicurezza ibridi di AD, cloud e file
- ADSelfService Plus Sicurezza dell'identità con MFA, SSO e SSPR
- DataSecurity Plus Controllo del file server e rilevamento dei dati
- Exchange Reporter Plus Controllo e creazione di report di Exchange Server
- M365 Manager Plus Microsoft 365 Management & Reporting Tool
- RecoveryManager Plus Strumento di backup e ripristino aziendale
- SharePoint Manager Plus Creazione di report e controllo di SharePoint
- AD360 Integrated Identity & Access Management
Che cos'è l'HIPAA?
L'Health Insurance Portability and Accountability Act del 1996 (HIPAA) è una legge federale volta a perfezionare il movimento e la continuità della copertura assicurativa sanitaria nei mercati individuali e di gruppo.
Titolo I della conformità HIPAA: l'HIPAA garantisce la copertura assicurativa sanitaria per i dipendenti e le loro famiglie in caso di trasferimento o perdita del lavoro.
Titolo II della conformità HIPAA: nota anche come disposizioni sulla semplificazione amministrativa, questa sezione incoraggia lo scambio elettronico di informazioni sanitarie. Queste disposizioni delineano gli standard e le politiche per la protezione delle informazioni di identificazione personale mantenute dagli enti sanitari. Richiedono inoltre la definizione di standard per le transazioni sanitarie elettroniche e di identificatori nazionali per i fornitori, i piani di assicurazione sanitaria e i datori di lavoro.
La Omnibus Rule: la Omnibus Rule definisce i requisiti di privacy e sicurezza per i fornitori di servizi sanitari, i piani sanitari e altre entità che elaborano le richieste di assicurazione sanitaria. Comprende i requisiti per i soci in affari di queste entità che detengono l'accesso a informazioni sanitarie protette.
Quali sono le tre regole principali dell'HIPAA?
Sono tre le regole chiave che costituiscono il nucleo dell'HIPAA:
- La norma sulla privacy: protegge la privacy delle informazioni sanitarie personali identificabili, bilanciando la riservatezza del paziente con la necessità di proteggere la salute pubblica.
- La norma sulla sicurezza: l'HIPAA stabilisce gli standard per la salvaguardia delle PHI elettroniche (ePHI). Impone che gli enti interessati applichino ampie misure amministrative, fisiche e tecniche per garantire la sicurezza delle ePHI.
- La norma sulla notifica delle violazioni: in situazioni in cui si verifica una violazione delle informazioni sanitarie protette non garantite, le entità coperte insieme ai loro business associate sono tenute a informare le persone interessate, il segretario alla salute e ai servizi sociali e, in determinate circostanze, informare i media.
Contenuto correlato
- Software di conformità HIPAA
- Che cos'è la conformità HIPAA: una guida completa
- Stima del punteggio di conformità HIPAA
- Hub di conformità
- Cosa è un controllo di conformità?
- Rischi della non conformità normativa
Gestione della conformità HIPAA resa semplice
- Semplifica il rispetto dei requisiti di conformità con uno strumento di gestione dei registri unificato che monitora i registri di rete a livello granulare e fornisce report di conformità pronti all'uso.
- Tieni traccia di tutte le attività di rete per ottenere informazioni dettagliate sull'accesso ai dati, l'abuso dei privilegi, l'attività degli utenti, gli accessi e le disconnessioni e altro ancora.
- Ricevi avvisi istantanei via e-mail o SMS su anomalie, violazioni dei dati e violazioni della conformità per mitigare le minacce alla sicurezza il prima possibile.
Scopri come EventLog Analyzer semplifica l'aderenza alla conformità HIPPA
Controllo dell'accesso agli oggetti

Monitora e rivedi l'accesso alle informazioni sanitarie elettroniche protette e soddisfa la clausola di controllo dell'accesso agli oggetti HIPAA con il monitoraggio dell'integrità dei file di EventLog Analyzer. La soluzione fornisce report approfonditi sulle azioni eseguite in file o cartelle sensibili, sulle modifiche al controllo degli accessi, sui dettagli dell'utente e del sistema e sullo stato di queste operazioni. Ciò consente agli amministratori di rete di identificare le minacce interne, controllare l'attività degli utenti privilegiati e prevenire gli attacchi interni.
Monitoraggio di accessi e disconnessioni

Implementa procedure per monitorare i tentativi di accesso e segnalare discrepanze e possibili abusi con una soluzione completa di gestione dei registri. EventLog Analyzer soddisfa i requisiti di controllo di accesso e disconnessione HIPAA con i suoi > report predefiniti. Ottieni dettagli sui tentativi di accesso riusciti o non riusciti, nomi utente, date, orari e motivi degli eventi, stati delle sessioni del terminal server e altro ancora con questi report. Il monitoraggio di queste attività in tempo reale è anche una misura proattiva per mitigare i tentativi di violazione nella fase di intrusione.
Controllo degli eventi di sistema

Rispetta i requisiti di controllo degli eventi di sistema HIPAA e garantisci la sicurezza della rete monitorando le attività del sistema. EventLog Analyzer identifica e fornisce report subito disponibili sui processi del sistema locale, come l'avvio o l'arresto del sistema o le modifiche all'ora del sistema o al registro di controllo. Inoltre, la soluzione mantiene anche i record del registro di controllo analizzando e archiviando in modo sicuro. È possibile utilizzare i report EventLog per risolvere la sezione 164.308 (a) (3) dell'HIPAA.
Controllo della convalida dell'account utente

Soddisfa la clausola di convalida dell'account utente dell'HIPAA, che impone l'implementazione di procedure per il monitoraggio dell'autorizzazione e della supervisione degli account utente con accesso alle informazioni riservate sulla salute del paziente. EventLog Analyzer controlla gli eventi di accesso all'account utente riusciti e non riusciti, che vengono generati quando un account utente di dominio viene autenticato in un controller di dominio. I report di convalida dell'account utente forniscono informazioni dettagliate sugli stati di pre-autenticazione e post-autenticazione.
Ottieni la conformità HIPAA con EventLog Analyzer
| Conformità HIPAA | Report di EventLog Analyzer |
|---|---|
| Sez. 164.306 (a) (1), "Garantire la riservatezza, l'integrità e la disponibilità di tutte le informazioni sanitarie elettroniche protette che l'ente coperto o il consulente professionale crea, riceve, conserva o trasmette". |
|
| Sez. 164.306 (a) (1) (i), "Implementare criteri e procedure per prevenire, rilevare, contenere e correggere le violazioni della sicurezza". |
|
| Sez. 164.308 (a) (1) (ii) (D), "Implementare procedure per rivedere regolarmente i record dell'attività del sistema informativo, come i registri di controllo, i report di accesso e i report di monitoraggio degli incidenti di sicurezza". |
|
| Sez. 164.308 (a) (3) (ii) (A), "Procedure per l'autorizzazione e/o la supervisione dei membri del personale che lavorano con informazioni sanitarie protette elettroniche o in luoghi in cui potrebbero essere accessibili". |
|
| Sez. 164.308 (a) (4) (ii) (B), "Criteri e procedure per la concessione dell'accesso alle informazioni sanitarie elettroniche protette, ad esempio, attraverso l'accesso a una postazione di lavoro, una transazione, un programma, un processo o un altro meccanismo". |
|
| Sez. 164.308 (a) (5) (ii) (C), "Procedure per il monitoraggio dei tentativi di accesso e la segnalazione delle discrepanze". |
|
| Sez. 164.308 (a) (6) (ii), "Identificare e rispondere a incidenti di sicurezza sospetti o noti; mitigare, per quanto possibile, e documentare gli incidenti di sicurezza e i loro risultati". |
|
| Sez. 164.308 (a) (7) (i), "Criteri e procedure per rispondere a un'emergenza o ad altri eventi che danneggiano i sistemi che contengono informazioni sanitarie protette elettroniche". |
|
Cos'altro offre EventLog Analyzer?
Un potente motore di correlazione
Rileva le anomalie di rete e traccia le minacce alla sicurezza con un potente motore di correlazione che contiene oltre 30 regole di correlazione predefinite e un generatore di regole personalizzate drag-and-drop.
Ulteriori informazioniControllo e creazione di report approfonditi
Controlla ogni ente della tua rete e ottieni una panoramica dettagliata su ciò che sta accadendo nella rete sotto forma di dashboard e report intuitivi.
Gestione automatizzata degli incidenti
Assegna ticket in una console di help desk esterna per eventi di sicurezza di interesse per accelerare la risoluzione degli incidenti.
Intelligence sulle minacce aumentata
Rileva indirizzi IP, URL o interazioni di dominio dannosi con il database globale di intelligence sulle minacce IP integrato e il processore di feed STIX/TAXII.
Domande frequenti
L'HIPAA è stata concepita per proteggere le informazioni sanitarie protette dei pazienti. Ciò include tutti i dettagli sanitari identificabili individualmente come i risultati dei test, l'anamnesi, i dettagli assicurativi, i dati demografici e altri dettagli specifici di un paziente e dei suoi servizi sanitari.
EventLog Analyzer è una soluzione unificata per la gestione dei registri che automatizza la raccolta e l'analisi, la correlazione e l'archiviazione dei dati di registri della rete. La soluzione dà un senso alle attività di rete e le presenta sotto forma di dashboard e report intuitivi. Le funzionalità di controllo approfondite di EventLog Analyzer soddisfano i requisiti di conformità IT come HIPAA monitorando l'accesso agli oggetti sensibili, il comportamento degli account utente, gli eventi di accesso e disconnessione e altro ancora. La soluzione aiuta a rispettare anche altri comuni obblighi di conformità.
È inoltre possibile ricevere avvisi istantanei quando viene identificata una violazione della conformità nella rete. I report esaustivi forniti dalla soluzione semplificano la gestione della conformità.