Henry County Hospital は HIPAA 準拠を証明し、年間最大 $40,000 を節約
課題
- 特権ユーザーの活動とユーザー権限の変更を可視化して、インサイダー脅威を防止し、被害を軽減します。
- 保護される健康情報(PHI)のセキュリティを確保します。
- より少ない労力と費用で評価を通じて HIPAA 準拠を検証します。
外部と内部の脅威があまりにも多いため、先回りして対応しなければ、結局は侵害される状況を自ら用意してしまうことになります。Netwrix Auditor は、ファイル共有にまたがる特権ユーザーのアクティビティから、追跡が非常に難しい Active Directory および Group Policy の変更まで、あらゆるものを監視するのに役立ちました。つまり、この製品がほとんどを代わりに行ってくれるので、監査の観点ではあなたの時間をほぼ 100% 削減してくれます。
Geoffrey Robinson、サーバー/ストレージ管理者、Henry County Hospital
Netwrix のソリューション
Geoffrey は、病院が Netwrix Auditor を選んだのは、すべての中核システム(Active Directory、Group Policy、Windows ファイルサーバー)に対する可視性を提供することに加え、追加のセキュリティ層として特権ユーザーおよびリモートベンダーのセッションを動画で記録できるためだと説明しました。
- 特権ユーザーの説明責任を強化。 ユーザーのアクティビティに関する日次レポート、問題に関するアラート、そして動画記録機能により、病院はユーザーの説明責任を高め、内部不正のリスクを軽減できます。さらに、この情報が手元にあることで、Geoffrey は監査担当者の質問にもタイムリーに対応できます。
- ファイルアクセス権限を完全に制御。 Netwrix Auditor により、Geoffrey は過剰なユーザー権限を検知し、ファイルサーバーの権限をゼロから再構築できるようになりました。これにより、機密データには、業務上それを必要とする担当者だけがアクセスできることを確信でき、結果として、セキュリティ問題や不正なコンプライアンス(非遵守)につながり得る偶発的または意図的な誤用のリスクを低減できます。
- 監査準備にかかる時間とコストを削減。 完全なインフラの可視化と、すぐに使える HIPAA 適合(コンプライアンス)レポートにより、監査に向けた社内プロセスが簡素化されます。これにより、病院は少なくとも年間 40,000 ドルを節約できます。そうでなければ、病院は監査のためだけに専任のフルタイム従業員を雇う必要がありました。
Netwrix Auditor を使って今のように徹底的な監査を行うには、毎日追跡して把握しておく必要があるデータが非常に多いため、監査のためだけにもう1人のフルタイム従業員を雇う必要があるかもしれません。
Geoffrey Robinson(サーバー/ストレージ管理者)、Henry County Hospital
主なメリット
- インサイダー脅威のリスクを低減
- PHI のセキュリティを確保
- HIPAA 対応を効率化
顧客プロファイル
米国オハイオ州ナポレオンにある Henry County Hospital は、慈善事業として運営される非営利のコミュニティ病院です。ヘンリー郡および周辺地域の住民に対し、幅広いプライマリ、急性期、リハビリテーションのサービスを提供しています。病院は、患者中心のケアと優れたカスタマーサービスを重視しながら、高品質な医療およびウェルネスサービスを提供しています。
共有する