お客様事例

地域の非営利ヘルスケアシステム

同システムは、保護対象医療情報へのアクセス異常の継続検知、共通統制エンジン上のHIPAA/HITECH侵害通知ワークフロー、取引先の階層化と継続監視を導入し、すべてを単一の監査可能な証跡の上で運用しています。.

複数の病院を運営するヘルスケアシステムは、誰が保護対象医療情報にアクセスしたかの可視性が限られ、HIPAA対応を定期的な手作業レビューに頼り、広がる取引先の体制を表計算で管理していました。異常なアクセスと取引先リスクが見えにくい状態でした。

成果の例

100%

の保護対象医療情報へのアクセスを継続的に監視

  • コンプライアンス
  • サイバーディフェンス
  • 取引先・第三者リスク

能力を示す例示です。プラットフォームで実現できる内容を表すものであり、実在する顧客名について検証された主張ではありません。

課題

複数の病院を運営するヘルスケアシステムは、誰が保護対象医療情報にアクセスしたかの可視性が限られ、HIPAA対応を定期的な手作業レビューに頼り、広がる取引先の体制を表計算で管理していました。異常なアクセスと取引先リスクが見えにくい状態でした。

解決策

同システムは、保護対象医療情報へのアクセス異常の継続検知、共通統制エンジン上のHIPAA/HITECH侵害通知ワークフロー、取引先の階層化と継続監視を導入し、すべてを単一の監査可能な証跡の上で運用しています。

成果

何が変わったか

導入したモジュールの機能にもとづく例示的な成果です。このプラットフォームが実現するよう設計されている内容を表しています。

保護対象医療情報へのアクセスがすべて監視され、異常なアクセスが監査時ではなくほぼリアルタイムで表面化します

HIPAA、HITRUST、SOC 2の統制が一つのライブラリを共有し、証跡作業の重複が減りました

侵害通知のワークフローが期限と必要な開示を追跡し、証跡も組み込まれています

取引先は階層化され継続的に監視されるようになり、長年の死角が解消しました

医療情報へのアクセスが監視されていること、そしてHIPAAの態勢が最新であることを、前回監査時点の断面ではなく継続的に示せるようになりました。
最高情報セキュリティ責任者地域の非営利ヘルスケアシステム

これらの成果を貴社の環境で

ワークセッションをご予約ください。貴社の業務領域、データソース、フレームワークをGeneSecureに対応づけ、同じ成果が貴社のデータで再現される様子をご覧いただきます。

地域の非営利ヘルスケアシステム — 100% の保護対象医療情報へのアクセスを継続的に監視 | GeneSecure