La Ley de Portabilidad y Responsabilidad de los Seguros Médicos (HIPAA) y la Ley de Tecnología de la Información de Salud para la Salud Económica y Clínica (HITECH) imponen las normas que deben seguir las empresas para proteger y mantener la confidencialidad de la información de salud personalmente identificable. Una ventaja adicional del cumplimiento de la HIPAA y la HITECH, que es obligatorio para todas las entidades que transmiten información de salud, es que le permite evitar de forma proactiva tanto las amenazas externas como el abuso de privilegios internos.
DataSecurity Plus dispone de informes exhaustivos para ayudarle a cumplir las normas de seguridad de datos de HIPAA y HITECH. Con estos informes, puede obtener información significativa sobre los accesos, las modificaciones y los permisos de los archivos críticos para ayudar a mitigar las amenazas internas.
A continuación encontrará una lista de informes que puede utilizar para demostrar que su organización cumple con las normas.
| Normas de HIPAA/HITECH | Informe o alerta de DataSecurity Plus |
| Monitoree todas las modificaciones de la información de salud protegida (PHI) en los servidores de archivos para detectar y resolver las violaciones de seguridad, si las hubiera | Informe de todos los cambios de archivos/carpetas |
| Informe de archivos eliminados/sobreescritos | |
| Informe de cambios en los permisos de seguridad | |
| Informe sobre los archivos más modificados | |
| Crear informe de eventos | |
| Informes de eventos de cambio de nombre/traslado | |
| Informe de archivo modificado después de N días | |
| Audite e informe de todos los accesos de datos a la PHI para garantizar que no se produzcan cambios no autorizados. | Informe de todos los intentos fallidos |
| Informe de eventos leídos | |
| Informe sobre los archivos más visitados | |
| Informe de la mayoría de los accesos por procesos/usuario | |
| Informe de archivo accedido después de N días | |
| Supervise y monitoree todos los cambios en los derechos de acceso y los permisos del servidor de archivos para identificar anomalías. | Informe de permisos NTFS |
| Informe de permisos de uso compartido | |
| Utilice las funciones personalizadas e integradas de las alertas para auditar regularmente las actividades relacionadas con los archivos/carpetas. | Alerta de archivo/carpeta movida o renombrada |
| Alerta de cambios en la seguridad de los archivos/carpetas | |
| Alerta de archivo/carpeta eliminada | |
| Alerta de archivos multimedia | |
| Detecte y reaccione a los accesos masivos con respuestas personalizadas y automatizadas. | Alerta de archivo ransomware |
| Alerta basada en umbrales |
* Con esta herramienta de cumplimiento de la HIPAA también puede generar informes personalizados basados en la ruta de los archivos, los usuarios, el horario de trabajo, etc.
Aviso legal: El cumplimiento total de la HIPAA requiere una variedad de soluciones, procesos, personas y tecnologías. Esta página se ofrece únicamente con fines informativos y no debe considerarse como asesoramiento legal para el cumplimiento de la HIPAA. ManageEngine no ofrece garantía alguna, ya sea expresa, implícita o legal, respecto a la información contenida en este material.