La Ley de Responsabilidad y Portabilidad del Seguro de Salud (HIPAA) fue aprobada por el Congreso de EE.UU. en 1996 para promulgar procedimientos que garanticen la confidencialidad, integridad y disponibilidad de la información de salud protegida que se almacena en dispositivos electrónicos (ePHI). Cualquier organización que cree, reciba, mantenga, almacene, transmita o interactúe con ePHI debe cumplir la HIPAA.
El objetivo de la HIPAA es proteger los historiales médicos y demás información personal de salud y de pago de las personas contra el acceso no autorizado, el robo o la pérdida. Los mandatos de la HIPAA son aplicables a todas las instituciones de salud, compañías y entidades empresariales que manejan ePHI.
La contraseña, que es el medio básico de seguridad de la información digital, se utiliza normalmente en las empresas para salvaguardar la ePHI. La HIPAA aborda los requisitos de contraseña como parte de su normativa para indicar el nivel de seguridad que las organizaciones deben practicar para proteger la ePHI de posibles amenazas. Sin mandatos unificados sobre contraseñas, las compañías seguirían normas diferentes para proteger su ePHI. Esto podría poner algunos datos en mayor riesgo que otros.
La sección § 164.308(a)(5)(ii)(D) de la HIPAA obliga a los administradores a hacer cumplir:
Procedimientos para crear, cambiar y salvaguardar contraseñas [Gestión de contraseñas (requisito abordable)].
Esta norma de seguridad de la HIPAA siempre ha sido un punto de debate, ya que no da detalles específicos sobre la complejidad de las contraseñas y considera que la gestión de contraseñas es "abordable". Se cree que esta descripción tecnológicamente neutra de la gestión de contraseñas pretende ser flexible, ya que las mejores prácticas de seguridad siguen evolucionando con el tiempo. Muchas organizaciones de salud utilizan las contraseñas como primera y, a veces, única línea de defensa contra los ataques cibernéticos.
En particular, la Oficina de Derechos Civiles (OCR) del Departamento de Salud y Servicios Humanos (HHS) recurre al Instituto Nacional de Estándares y Tecnología (NIST) para obtener orientación. Por ende, es prudente que otras organizaciones de salud hagan lo mismo. Una contraseña conforme a NIST debería:
ADSelfService Plus ofrece ajustes avanzados de política de contraseñas y MFA que ayudan a su empresa a cumplir todos los requisitos anteriores. Usted puede crear una política de contraseñas personalizada que cumpla los requisitos de la HIPAA y aplicarla a todos los usuarios de AD o a usuarios específicos en función de su dominio, OU o pertenencia a un grupo. A continuación se indican algunos de los ajustes que ofrece ADSelfService Plus:
Cumpla los requisitos de contraseña de la HIPAA configurando la longitud mínima y la inclusión de caracteres alfanuméricos en las contraseñas.
Restrinja a los usuarios la reutilización de sus anteriores contraseñas durante la creación de nuevas claves.
Elija el número mínimo de requisitos de complejidad que deben satisfacer las contraseñas de sus usuarios según las necesidades de seguridad de su compañía.

Cumpla los requisitos de contraseña de la HIPAA configurando la longitud mínima y la inclusión de caracteres alfanuméricos en las contraseñas.
Restrinja a los usuarios la reutilización de sus anteriores contraseñas durante la creación de nuevas claves.
Elija el número mínimo de requisitos de complejidad que deben satisfacer las contraseñas de sus usuarios según las necesidades de seguridad de su compañía.
Cumpla los requisitos de la HIPAA protegiendo todos los endpoints de su red mediante MFA.
Elija entre unos 20 autenticadores diferentes para verificar la identidad de sus usuarios.

Cumpla los requisitos de la HIPAA protegiendo todos los endpoints de su red mediante MFA.
Elija entre unos 20 autenticadores diferentes para verificar la identidad de sus usuarios.
¡Tu descarga está en progreso y se completará en solo unos segundos!
Si tiene algún problema, descárguelo manualmente aquí
Libere a los usuarios del Active Directory de largas llamadas a la mesa de ayuda permitiéndoles realizar sus tareas de restablecimiento de contraseñas/desbloqueo de cuentas de autoservicio. ¡Haga cambios de clave para empleados sin complicaciones con la consola "Cambiar contraseña" de ADSelfService Plus!
Acceda con un solo clic a más de 100 aplicaciones en la nube. Con el inicio de sesión único empresarial, los usuarios pueden acceder a todas sus aplicaciones en la nube con sus credenciales de Active Directory.
Avise a los usuarios del Active Directory de la inminente caducidad de sus contraseñas/cuentas notificándolos por correo electrónico.
Sincronice los cambios de contraseña/cuenta de usuario de Windows Active Directory en varios sistemas y de forma automática. Estos sistemas incluyen Office 365, G Suite, IBM iSeries y más.
Asegúrese de que las contraseñas de usuario sean seguras y resistan varias amenazas de piratería con ADSelfService Plus haciendo que los usuarios de Active Directory se adhieran a las contraseñas compatibles al visualizar los requisitos de complejidad de la contraseña.
La primera es un portal que permite a los usuarios de Active Directory actualizar su información más reciente. La segunda es una función de búsqueda rápida para localizar información sobre compañeros utilizando claves de búsqueda, tales como el número de contacto.