Netwrix がどのようにコンプライアンス監査の合格を支援できるかご覧ください
HIPAA 準拠ソフトウェアでプライバシーとセキュリティの課題に対応
医療保険の携行性と責任に関する法律(Health Insurance Portability and Accountability Act、HIPAA)は、個人を特定できる電子的な保健医療情報のセキュリティを保護するための米国の国家基準を定めています。これらの要件は、保護された健康情報を保存、送信、または管理する医療提供者、ヘルス情報機関、ならびにその他の対象組織および業務委託先(ビジネス・アソシエイト)に適用されます。HIPAA のセキュリティソフトウェアは、保護された健康情報が電子的に取り扱われる場合のプライバシーとセキュリティに関する同法の規定(例:個人が自分の保護された健康情報にアクセスまたは修正する権利、行政的および技術的な保護措置を対象とした HIPAA のセキュリティ規則、ポリシーおよび手順に関する要件、文書化に関する要件など)への対応を支援します。Netwrix の HIPAA 準拠ソフトウェアは、次の HIPAA のプライバシー要件に対応するデータセキュリティ管理策の確立と維持を支援します:
- パート 164:セキュリティとプライバシー
- サブパート C:電子的な保護対象健康情報を保護するためのセキュリティ基準
- § 164.308:管理上の保護措置
- § 164.312:技術的セーフガード
- § 164.316:ポリシーおよび手順ならびに文書化要件
- 第D部:保護されていない保護対象健康情報の侵害が発生した場合の通知
- § 164.404:個人への通知
- § 164.410:業務委託先による通知
- 第 E 部:個人を特定できる健康情報のプライバシー
- § 164.524:保護される健康情報への個人のアクセス
- § 164.526:保護される健康情報の修正
- § 164.528:保護される健康情報の開示に関する記録
- サブパート C:電子的な保護対象健康情報を保護するためのセキュリティ基準
お使いの IT システムの構成、社内手順、事業の性質、およびその他の要因によっては、Netwrix が、上記に記載のない HIPAA の規定についても遵守を支援する場合があります。
HIPAA 準拠ソフトウェアは、監査およびデータ保護の基準を満たすのに役立ちます
Netwrix のソリューションは、オンプレミスおよびクラウドベースのシステムとアプリケーションに対して完全な可視性を提供し、ユーザーの操作を制御できるようにするとともに、データ セキュリティを強化します。この HIPAA 準拠ソフトウェアは、HIPAA のリスク評価を実施し、ユーザーの行動における異常を検出し、脅威がセキュリティ インシデントに発展したりビジネス サービスを中断したりする前に脅威パターンを調査できるようにするセキュリティ機能を提供します。多くの他の HIPAA 承認(監査)ソフトウェア ソリューションとは異なり、Netwrix は、HIPAA およびその他の一般的な規制の具体的な要件に対応付けられた、すぐに使えるコンプライアンス レポートを提供するため、コンプライアンス準備プロセスに必要な時間と手間を削減できます。
継続的な IT リスク評価でリスク管理プログラムを支援します
Netwrix Auditor の IT リスク評価機能を使用して、継続的な IT リスク分析を有効化します。得られたセキュリティ インテリジェンスを活用することで、アカウント管理、セキュリティ権限、データ ガバナンスなどの領域におけるリスクを特定し、軽減できます。
PHI の正確な保管場所を特定します
Data Discovery and Classification を使用すると、機密データがどこに存在しているのかを把握し、機密ファイルが安全な保管場所の外に出現したタイミングも確認できます。この情報を活用してリスクを是正し、機密データ管理のルールおよび手順について追加のトレーニングが必要な従業員を特定しましょう。
権限昇格(privilege escalation)を常に把握する
Enterprise Admins や Domain Admins などの特権グループにユーザーが追加されたら、その都度通知を受け取ることで、不適切な変更をすぐに元に戻し、重要なリソースや保護された健康情報へのリスクを軽減できます。
クロスシステムの可視性で内部脅威を調査する
不審な変更やデータアクセスを見つけたら、Interactive Search 機能を使って、データ侵害につながる前にその活動を調査しましょう。たとえば、管理者の 1 人が保護された健康記録にアクセスしていることを確認した場合、特定の期間にその従業員がアクセスしたすべてのリソースの一覧を簡単に取得でき、他のセキュリティ違反がないか確認できます。
データ侵害の重大度を判断する
データ侵害が発生した場合は、Data Discovery and Classification のレポートを使用して、悪意のある内部者や侵害されたアカウントがどの保護された健康情報にアクセスしていたのか、また実際にどのデータが閲覧されたのかを分析します。このデータを用いて、侵害通知を規定する要件に従い、影響を受けたすべての当事者に連絡してください。
Netwrix を使って ePHI のプライバシーとセキュリティを確保している、貴社のような組織の実例をご覧ください。
共有する