保護対象医療情報へのアクセスがすべて監視され、異常なアクセスが監査時ではなくほぼリアルタイムで表面化します
お客様事例
地域の非営利ヘルスケアシステム
同システムは、保護対象医療情報へのアクセス異常の継続検知、共通統制エンジン上のHIPAA/HITECH侵害通知ワークフロー、取引先の階層化と継続監視を導入し、すべてを単一の監査可能な証跡の上で運用しています。.
複数の病院を運営するヘルスケアシステムは、誰が保護対象医療情報にアクセスしたかの可視性が限られ、HIPAA対応を定期的な手作業レビューに頼り、広がる取引先の体制を表計算で管理していました。異常なアクセスと取引先リスクが見えにくい状態でした。
成果の例
100%
の保護対象医療情報へのアクセスを継続的に監視
- コンプライアンス
- サイバーディフェンス
- 取引先・第三者リスク
能力を示す例示です。プラットフォームで実現できる内容を表すものであり、実在する顧客名について検証された主張ではありません。
課題
複数の病院を運営するヘルスケアシステムは、誰が保護対象医療情報にアクセスしたかの可視性が限られ、HIPAA対応を定期的な手作業レビューに頼り、広がる取引先の体制を表計算で管理していました。異常なアクセスと取引先リスクが見えにくい状態でした。
解決策
同システムは、保護対象医療情報へのアクセス異常の継続検知、共通統制エンジン上のHIPAA/HITECH侵害通知ワークフロー、取引先の階層化と継続監視を導入し、すべてを単一の監査可能な証跡の上で運用しています。
成果
何が変わったか
導入したモジュールの機能にもとづく例示的な成果です。このプラットフォームが実現するよう設計されている内容を表しています。
HIPAA、HITRUST、SOC 2の統制が一つのライブラリを共有し、証跡作業の重複が減りました
侵害通知のワークフローが期限と必要な開示を追跡し、証跡も組み込まれています
取引先は階層化され継続的に監視されるようになり、長年の死角が解消しました
医療情報へのアクセスが監視されていること、そしてHIPAAの態勢が最新であることを、前回監査時点の断面ではなく継続的に示せるようになりました。
利用モジュール
この事例を支えるプラットフォーム
各モジュールは個別に導入できますが、同じデータ基盤、Cortex、証跡台帳を共有します。この事例で使われたモジュールをご覧ください。