Melalui HIPAA (Portabilitas dan Akuntabilitas Asuransi Kesehatan) Amerika Serikat memberikan standar privasi untuk melindungi catatan medis pasien dan informasi kesehatan lainnya yang diberikan kepada rencana kesehatan, dokter, rumah sakit, dan penyedia layanan kesehatan lainnya.
HIPAA adalah kepatuhan yang efektif di ConveyThis dan memerlukan beberapa hal:
- Insiden Keamanan – ConveyThis akan melacak upaya akses tidak sah dalam upaya mengurangi risiko dan paparan ancaman dari serangan jaringan luar dan malware.
- Manajemen Akses – Permintaan ConveyThis ke/dari server kami dibuat melalui https terenkripsi (TLS 1.2/1.1) hanya menggunakan cipher suite yang paling aman.
- Enkripsi dan Dekripsi – Infrastruktur ConveyThis adalah solusi cloud publik multi-penyewa dengan kemampuan untuk memisahkan data berdasarkan penyewa pada mesin virtual khusus mereka sendiri. Semua informasi Pengguna dienkripsi di DB ConveyThis.
- Manajemen Kunci – Layanan manajemen kunci yang kami gunakan memanfaatkan Modul Keamanan Perangkat Keras untuk melindungi keamanan kunci.
- Kontrol Pencatatan dan Audit – HTTPS adalah satu-satunya bentuk komunikasi yang diizinkan untuk API ConveyThis. Sertifikat SSL dapat (dan harus) divalidasi di browser web klien. Semua insiden keamanan dieskalasi ke staf teknis senior dan bila ditemukan ancaman nyata akan dicatat dalam sistem tiket internal untuk mitigasi.
- Pemantauan – ConveyThis memonitor semua server dan perangkat keras jaringan tempat aplikasi berjalan. Manajemen Berbasis Peran dapat digunakan untuk membatasi akses bagi pengguna yang seharusnya tidak memiliki akses ke informasi PHI.
- Insiden Keamanan Tambahan – Insiden keamanan dikomunikasikan kepada administrator melalui email/teks/panggilan telepon dan memerlukan pengenalan untuk menutup insiden atau pemberitahuan yang sama tetap terbuka dan mengenai administrator tambahan.
Di ConveyThis, kami selalu mengikuti perkembangan tren privasi untuk pelanggan kami. Kerangka kerja keamanan ConveyThis didasarkan pada Standar Keamanan Informasi ISO 27001 dan mencakup mekanisme keamanan yang mencakup:
- Sampaikan Keamanan Personil Ini
- Keamanan Produk
- Keamanan Infrastruktur Cloud dan Jaringan
- Pemantauan Berkelanjutan dan Manajemen Kerentanan
- Keamanan fisik
- Kelangsungan Bisnis dan Pemulihan Bencana
- Keamanan Pihak Ketiga
- Kepatuhan Keamanan
Keamanan diwakili di tingkat tertinggi perusahaan, dengan Chief Information Security Officer kami bertemu dengan manajemen eksekutif secara teratur untuk membahas masalah dan mengoordinasikan inisiatif keamanan di seluruh perusahaan. Kebijakan dan standar ini tersedia bagi seluruh karyawan kami.