HIPAA to amerykańskie prawo ochrony danych medycznych. Każdy kto przetwarza dane pacjentów potrzebuje zabezpieczeń administracyjnych, fizycznych i technicznych oraz dowodów audytowych.
Gotowość HIPAA wymaga zabezpieczeń administracyjnych, fizycznych i technicznych, kontroli dostępu, logów audytu, analizy ryzyka, IR oraz dowodów na bezpieczne przetwarzanie PHI.
Każde wymaganie wybranych ram, ocenione dla każdego narzędzia. Punktacja redakcyjna — na podstawie dokumentacji, dem i raportów użytkowników.
| Wymaganie | 🇵🇱 $200 / mies. | 🇺🇸 od $59 / endpoint / rok | 🇺🇸 od ~$8 | 🇺🇸 od ~$7 | 🇺🇸 od $3 / użytkownik / mies. | 🇨🇭 od $85 / stacja robocza / rok | Notatka redakcji |
|---|---|---|---|---|---|---|---|
Analiza ryzyka Udokumentowana analiza ryzyka PHI. | Zaimplementowane | Częściowe | Silne | Silne | Częściowe | Brak | ›Analiza ryzyka powiązana z faktycznymi przepływami PHI. |
Logi audytu i przegląd Przeglądalne logi w systemach PHI. | Przez integrację | Silne | Częściowe | Częściowe | Silne | Częściowe | ›Centralizuje dowody przeglądu logów z Defender/CrowdStrike. |
Kontrole dostępu Unikalne ID, MFA, auto-wylogowanie. | Przez integrację | Zaimplementowane | Silne | Silne | Silne | Częściowe | ›Weryfikuje kontrole we wszystkich systemach PHI w raporcie. |
Inwentarz BAA Wszyscy partnerzy z podpisanymi BAA. | Zaimplementowane | Brak | Silne | Silne | Brak | Brak | ›Śledzenie BAA w cenie — bez dodatku GRC. |
Szyfrowanie PHI W spoczynku i w tranzycie, z dowodami. | Przez integrację | Zaimplementowane | Częściowe | Częściowe | Zaimplementowane | Silne | ›Sprawdza szyfrowanie w chmurze, endpointach, backupach. |
Backup i plany awaryjne Przetestowane dowody odtwarzania. | Przez integrację | Brak | Częściowe | Częściowe | Brak | Silne | ›Wczytuje testy Acronis do pakietu dowodów HIPAA. |
Szkolenia personelu Rejestry szkoleń na pracownika. | Przez integrację | Brak | Silne | Silne | Brak | Brak | ›Pobiera ukończenia KnowBe4/Hoxhunt do dowodów. |
Metodologia: publiczna dokumentacja, dema, rozmowy z praktykami. Zweryfikuj u dostawcy przed zakupem.
HIPAA to amerykańskie prawo ochrony danych medycznych. Każdy kto przetwarza dane pacjentów potrzebuje zabezpieczeń administracyjnych, fizycznych i technicznych oraz dowodów audytowych.
Amerykańska służba zdrowia i partnerzy biznesowi.
Analizy ryzyka, logi audytu, BAA, szkolenia.
Przegląd logów audytu i inwentarz BAA.
Mapuje przepływy PHI na zabezpieczenia i prowadzi pakiety dowodów.