Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

사이버 보안 용어집준수

Netwrix의 HIPAA 준법 소프트웨어

Netwrix의 HIPAA 준법 소프트웨어

Netwrix가 어떻게 준법 감사에 합격하는 데 도움이 되는지 확인하세요

HIPAA 준수 소프트웨어로 개인정보 보호 및 보안 과제를 해결하세요

의료보험 양도성과 책임에 관한 법률(Health Insurance Portability and Accountability Act, HIPAA)은 개별적으로 식별 가능한 전자 건강정보의 보안을 보호하기 위한 미국의 국가 표준을 수립합니다. 해당 요구사항은 보호대상 건강정보를 저장, 전송 또는 관리하는 의료 제공자, 건강정보 조직, 그리고 그 밖의 적용 대상 기관 및 비즈니스 어소시에이트에 적용됩니다. HIPAA 보안 소프트웨어는 개인이 자신의 보호대상 건강정보에 접근하거나 수정할 수 있는 권리, 행정적 및 기술적 보호조치에 관한 HIPAA 보안 규칙, 정책 및 절차에 대한 요구사항, 문서화 요구사항 등 전자 보호대상 건강정보의 개인정보 보호 및 보안과 관련된 법의 조항을 이행하는 데 도움을 줄 수 있습니다. Netwrix의 HIPAA 준수 소프트웨어는 다음 HIPAA 개인정보 보호 요구사항에 부합하는 데이터 보안 통제 수립 및 유지에 도움이 됩니다:

  • 파트 164: 보안과 개인정보 보호
    • 제 C절: 전자 보호대상 건강정보 보호를 위한 보안 기준
      • § 164.308: 행정적 보호조치
      • § 164.312: 기술적 보호조치
      • § 164.316: 정책 및 절차와 문서화 요구사항
    • 제 D부: 무보호(미보안) 보호건강정보 위반의 경우 통지
      • § 164.404: 개인에 대한 통지
      • § 164.410: 업무상 동반자에 의한 통지
    • 제 E부: 개인을 식별할 수 있는 건강정보의 프라이버시
      • § 164.524: 개인의 보호되는 건강정보에 대한 접근
      • § 164.526: 보호되는 건강정보의 수정
      • § 164.528: 보호되는 건강정보의 공개(제공) 내역에 대한 기록

IT 시스템의 구성, 내부 절차, 비즈니스의 성격 및 기타 요인에 따라 Netwrix는 위에 나열되지 않은 HIPAA 규정에 대한 준수도 지원할 수 있습니다.

HIPAA 준수 소프트웨어는 감사 및 데이터 보호 표준을 충족하는 데 도움이 됩니다

Netwrix 솔루션은 온프레미스 및 클라우드 기반 시스템과 애플리케이션에 대해 완전한 가시성을 제공하여 사용자 작업에 대한 제어를 가능하게 하고 데이터 보안을 강화합니다. 이 HIPAA 준수 소프트웨어는 HIPAA 위험 평가를 수행하고, 사용자 행동에서 이상 징후를 탐지하며, 보안 사고로 전환되거나 비즈니스 서비스를 방해하기 전에 위협 패턴을 조사할 수 있도록 하는 보안 기능을 제공합니다. 다른 많은 HIPAA 감사 소프트웨어 솔루션과 달리 Netwrix는 HIPAA의 특정 요구사항과 기타 여러 일반 규정에 매핑된 기본 제공(아웃오브더박스) 준수 보고서를 제공함으로써 준수 준비 프로세스에 필요한 시간과 노력을 줄여줍니다.

지속적인 IT 위험 평가로 리스크 관리 프로그램을 지원하세요

Netwrix Auditor의 IT 위험 평가 기능을 사용하여 지속적인 IT 위험 분석을 활성화하세요. 그 결과로 얻는 보안 인텔리전스를 통해 계정 관리, 보안 권한, 데이터 거버넌스와 같은 영역에서 위험을 식별하고 완화할 수 있습니다.

a table showing the risk assessment of users and computers .

PHI의 정확한 위치를 파악하세요

Data Discovery and Classification을 사용하면 민감한 데이터가 어디에 있는지 전체적인 현황을 파악하고, 보안이 유지되는 위치 밖에서 어떤 민감한 파일이 나타나는지 알 수 있습니다. 이 정보를 활용해 위험을 신속히 완화하고, 민감 데이터 관리 규칙 및 절차에 대해 추가 교육이 필요한 직원을 식별할 수 있습니다.

a table showing the number of files that contain specific categories of sensitive data .

권한 상승(Privilege Escalation) 상황을 항상 파악하세요

Enterprise Admins 또는 Domain Admins와 같은 고권한 그룹에 사용자가 추가되는 즉시 알림을 받아, 중요 리소스와 보호되는 건강 정보에 대한 위험을 완화하기 위해 부적절한 변경 사항을 신속하게 되돌릴 수 있습니다.

a screenshot of a network auditor alert showing a member added to a privileged group .

교차 시스템 가시성을 통해 내부 위협을 조사하세요

의심스러운 변경이나 데이터 접근이 발견되면 Interactive Search 기능을 사용해 데이터 유출로 이어지기 전에 해당 활동을 조사하세요. 예를 들어, 관리자 중 한 명이 보호되는 건강 기록에 접근하고 있는 것을 확인했다면, 특정 기간 동안 해당 직원이 접근한 모든 리소스 목록을 쉽게 확인하여 다른 보안 위반 여부를 점검할 수 있습니다.

a screenshot of the search page in microsoft azure .

데이터 침해의 심각도 파악

데이터 침해가 발생하면 Data Discovery and Classification 보고를 사용해 악의적인 내부자나 손상된 계정이 어떤 보호 대상 건강 정보에 접근했는지, 그리고 실제로 어떤 데이터가 열람되었는지를 분석합니다. 이 데이터를 사용해 침해 통지에 관한 규정에서 정한 대로 모든 영향을 받는 당사자에게 연락하십시오.

a screenshot of a web page showing a list of cases .

Netwrix를 사용해 ePHI의 프라이버시와 보안을 보장하는 귀사와 같은 조직의 실제 사례를 확인해 보세요.

공유하기