Caso de cliente

Un sistema de salud regional sin ánimo de lucro

El sistema implantó la detección continua de anomalías de acceso a información sanitaria protegida, flujos de notificación de brechas HIPAA/HITECH sobre un motor de controles compartido y una gestión por niveles y monitorizada de forma continua de sus socios comerciales, todo sobre una única traza auditable.

Un sistema de salud con varios hospitales tenía visibilidad limitada sobre quién accedía a la información sanitaria protegida, dependía de revisiones manuales periódicas para HIPAA y seguía en hojas de cálculo su extenso ecosistema de socios comerciales, lo que dificultaba ver los accesos anómalos y el riesgo de proveedores.

Resultado ilustrativo

100%

de los accesos a información sanitaria protegida monitorizados de forma continua

  • Cumplimiento
  • Ciberdefensa
  • Riesgo de proveedores y terceros

Ilustrativo y expresado en términos de capacidad: representa lo que la plataforma permite hacer, no una afirmación verificada sobre un cliente concreto.

El reto

Un sistema de salud con varios hospitales tenía visibilidad limitada sobre quién accedía a la información sanitaria protegida, dependía de revisiones manuales periódicas para HIPAA y seguía en hojas de cálculo su extenso ecosistema de socios comerciales, lo que dificultaba ver los accesos anómalos y el riesgo de proveedores.

La solución

El sistema implantó la detección continua de anomalías de acceso a información sanitaria protegida, flujos de notificación de brechas HIPAA/HITECH sobre un motor de controles compartido y una gestión por niveles y monitorizada de forma continua de sus socios comerciales, todo sobre una única traza auditable.

Los resultados

Qué cambió

Resultados ilustrativos, expresados como capacidades, de los módulos desplegados: representativos de lo que la plataforma está construida para ofrecer.

Cada acceso a información sanitaria protegida se monitoriza, de modo que un acceso inusual aflora casi en tiempo real y no en la auditoría

Los controles de HIPAA, HITRUST y SOC 2 comparten una única biblioteca, lo que reduce el trabajo de evidencias duplicado

Los flujos de notificación de brechas siguen los plazos y las divulgaciones exigidas, con las evidencias incorporadas

Los socios comerciales están clasificados por niveles y monitorizados de forma continua, cerrando un punto ciego histórico

Por primera vez podemos demostrar de forma continua que el acceso a la información sanitaria está vigilado y que nuestra postura HIPAA está al día, no una foto fija de la última auditoría.
Director de seguridad de la informaciónUn sistema de salud regional sin ánimo de lucro

Vea estos resultados en su realidad

Reserve una sesión de trabajo y asociaremos sus dominios, fuentes de datos y marcos a GeneSecure, mostrándole el mismo caso aplicado a sus datos.

Un sistema de salud regional sin ánimo de lucro — 100% de los accesos a información sanitaria protegida monitorizados de forma continua | GeneSecure