Sağlık Sigortası Taşınabilirlik ve Sorumluluk Yasası (HIPAA) ve Ekonomik ve Klinik Sağlık için Sağlık Bilgi Teknolojisi (HITECH), kişisel olarak tanımlanabilecek sağlık hizmeti bilgilerinin gizliliğini korumak ve sürdürmek üzere şirketlerin uyması gereken standartlar belirlemiştir. Sağlık hizmetleri bilgilerini ileten tüm kuruluşlar için zorunlu olan HIPAA ve HITECH uyumluluğunun sağladığı bir fayda da hem dış tehditlerden hem de içerideki kişilerce ayrıcalıkların kötüye kullanılmasından proaktif bir biçimde kaçınmanıza imkan vermesidir.
DataSecurity Plus, HIPAA ve HITECH'in veri güvenliği standartlarını karşılamanıza yardımcı olacak kapsamlı raporlar sunmaktadır. Bu raporlarla, iç tehditleri azaltmaya yardımcı olmak üzere kritik dosyalara erişim, değişiklik ve izinler ile ilgili anlamlı içgörüler elde edebilirsiniz.
Aşağıda kuruluşunuzun uyumluluğu sağladığını kanıtlamak amacıyla kullanabileceğiniz raporların bir listesi bulunmaktadır.
| HIPAA/HITECH standartları | DataSecurity Plus raporu veya uyarısı |
| Varsa ihlalleri tespit etmek ve çözümlemek için dosya sunucuları genelinde korunan sağlık bilgilerinde (PHI) yapılan tüm değişiklikleri izleyin | Tüm dosya/klasör değişiklikleri raporu |
| Silinmiş/üzerine yazılmış dosyalar raporu | |
| Güvenlik izni değişiklikleri raporu | |
| En çok değiştirilen dosya raporu | |
| Oluşturma olayları raporu | |
| Yeniden adlandırma/taşıma olayları raporu | |
| N gün sonra değiştirilen dosya raporu | |
| Yetkisiz değişiklik yapılmadığından emin olmak için tüm PHI verilerine erişim durumlarını denetleyin ve raporlayın. | Tüm başarısız girişimler raporu |
| Okuma olayları raporu | |
| En çok erişilen dosya raporu | |
| Süreçlere/kullanıcıya göre en fazla erişim raporu | |
| N gün sonra erişilen dosya raporu | |
| Anormallikleri tespit etmek için erişim haklarındaki ve dosya sunucusu izinlerindeki tüm değişiklikleri takip edin ve izleyin. | NTFS izinleri raporu |
| Paylaşım izinleri raporu | |
| Dosya/klasör ile ilgili etkinlikleri düzenli olarak denetlemek üzere uyarılar için özelleştirilebilir dahili özelliklerden faydalanın. | Dosya/klasör taşındı veya yeniden adlandırıldı uyarısı |
| Dosya/klasör güvenliği değişiklikleri uyarısı | |
| Dosya/klasör kaldırıldı uyarısı | |
| Medya dosyaları uyarısı | |
| Özelleştirilebilir, otomatik yanıtlarla toplu erişimi tespit edin ve bu duruma müdahale edin. | Fidye yazılımı dosyası uyarısı |
| Eşik tabanlı uyarı |
* Bu HIPAA uyumluluğu aracını kullanarak dosya yolu, kullanıcılar, çalışma saatleri vb. temelinde özelleştirilmiş raporlar da oluşturabilirsiniz.
Dosya ve klasör erişimini denetleyin ve analiz edin |
Dosyaları ve disk alanını analiz edin |
|||
| Erişim Denetimi raporu, kimin neye, ne zaman ve nereden eriştiği gibi temel soruların yanıtlarını sağlar. Bu, tüm erişimleri ve değişiklikleri takip etmenize yardımcı olur. Erişim Analizi raporu, erişim eğilimlerini tespit etmenize yardımcı olacak olan erişimlerin ve değişikliklerin özet görünümünü sağlar. | Dosya Analizi raporu eski, kullanılmayan, değiştirilmemiş, büyük, gizli veya iş dışı dosyaların izole edilmesine yardımcı olur; veri temizlemeyi kolaylaştırır. Disk Analizi raporu, disk alanı kullanımına ve eğilimlere ilişkin görsel bilgiler sağlayarak disk alanının optimize edilmesini kolaylaştırırken dosya ve klasörlerin özelliklerini de açığa çıkarır. | |||
Güvenlik ihlallerine aktif olarak karşılık verin |
Erişim haklarını denetleyin |
|||
| E-postayla anında gönderilen uyarılarla güvenlik ihlallerini gerçekleştiği anda tespit edin. Kötü amaçlı yazılım saldırıları gibi toplu erişim olayları için eşik sınırları tanımlayın. | Dosya ve klasörlerin paylaşım ve güvenlik izinlerini inceleyin ve erişim haklarının kötüye kullanılmasını önleyin. | |||
Olaya müdahale sürelerini en aza indirin |
||||
| Gerçek zamanlı dosya ve klasör erişimi ve değişiklik denetimiyle proaktif olun. Kritik faaliyetleri sürekli olarak takip edin ve bunlar hakkında bildirim alın. | ||||