Cada acceso a información sanitaria protegida se monitoriza, de modo que un acceso inusual aflora casi en tiempo real y no en la auditoría
Un sistema de salud regional sin ánimo de lucro
El sistema implantó la detección continua de anomalías de acceso a información sanitaria protegida, flujos de notificación de brechas HIPAA/HITECH sobre un motor de controles compartido y una gestión por niveles y monitorizada de forma continua de sus socios comerciales, todo sobre una única traza auditable.
Un sistema de salud con varios hospitales tenía visibilidad limitada sobre quién accedía a la información sanitaria protegida, dependía de revisiones manuales periódicas para HIPAA y seguía en hojas de cálculo su extenso ecosistema de socios comerciales, lo que dificultaba ver los accesos anómalos y el riesgo de proveedores.
Resultado ilustrativo
100%
de los accesos a información sanitaria protegida monitorizados de forma continua
- Cumplimiento
- Ciberdefensa
- Riesgo de proveedores y terceros
Ilustrativo y expresado en términos de capacidad: representa lo que la plataforma permite hacer, no una afirmación verificada sobre un cliente concreto.
Un sistema de salud con varios hospitales tenía visibilidad limitada sobre quién accedía a la información sanitaria protegida, dependía de revisiones manuales periódicas para HIPAA y seguía en hojas de cálculo su extenso ecosistema de socios comerciales, lo que dificultaba ver los accesos anómalos y el riesgo de proveedores.
El sistema implantó la detección continua de anomalías de acceso a información sanitaria protegida, flujos de notificación de brechas HIPAA/HITECH sobre un motor de controles compartido y una gestión por niveles y monitorizada de forma continua de sus socios comerciales, todo sobre una única traza auditable.
Qué cambió
Resultados ilustrativos, expresados como capacidades, de los módulos desplegados: representativos de lo que la plataforma está construida para ofrecer.
Los controles de HIPAA, HITRUST y SOC 2 comparten una única biblioteca, lo que reduce el trabajo de evidencias duplicado
Los flujos de notificación de brechas siguen los plazos y las divulgaciones exigidas, con las evidencias incorporadas
Los socios comerciales están clasificados por niveles y monitorizados de forma continua, cerrando un punto ciego histórico
Por primera vez podemos demostrar de forma continua que el acceso a la información sanitaria está vigilado y que nuestra postura HIPAA está al día, no una foto fija de la última auditoría.
La plataforma detrás del caso
Cada módulo se despliega de forma independiente pero comparte el mismo tejido de datos, el cerebro Cortex y el libro de evidencias: explore los de este caso.
Riesgo y GRC
Cumplimiento
Mapee un control una vez y demuéstrelo en todas partes, de forma continua.
Explorar CumplimientoSeguridad
Ciberdefensa
Conecte cualquier herramienta, correlacione con el riesgo de negocio y demuéstrelo: de la telemetría en bruto a las cifras del consejo.
Explorar CiberdefensaOperaciones y resiliencia
Riesgo de proveedores y terceros
Incorpore, evalúe y supervise de forma continua a cada proveedor.
Explorar Riesgo de proveedores y tercerosVea estos resultados en su realidad
Reserve una sesión de trabajo y asociaremos sus dominios, fuentes de datos y marcos a GeneSecure, mostrándole el mismo caso aplicado a sus datos.