La información sanitaria personal (PHI, por sus siglas en inglés) es cualquier dato, en cualquier formato, que identifique a una persona y que esté relacionado con su salud, su atención sanitaria y su historial médico. A escala mundial, la gobernanza de la PHI está regulada por diversas normativas, como la Ley de Portabilidad y Responsabilidad de los Seguros de Salud (HIPAA) de 1996. Se trata de una ley federal estadounidense que exige la creación de estándares nacionales para proteger la información sanitaria sensible de los pacientes frente a su divulgación sin su consentimiento o conocimiento. La Norma de Seguridad de la HIPAA protege la información amparada por dicha ley.
Devolutions no almacena, procesa ni transmite información sanitaria personal (PHI) de ninguna forma. Sin embargo, nuestros productos y servicios pueden utilizarse para acceder a entornos que sí contienen dicha información. Somos conscientes de que esto puede ser motivo de preocupación para algunos clientes. Para abordar esta cuestión, hemos llevado a cabo una revisión y evaluación exhaustivas de nuestros productos y servicios principales frente a los requisitos de la Norma de Seguridad de la HIPAA. A continuación, se presentan los resultados de esta evaluación:
Una validación independiente de las funciones de Devolutions Server, Remote Desktop Manager y Devolutions Cloud determinó que estas son coherentes con los requisitos administrativos, físicos y técnicos de la Norma de Seguridad de la HIPAA. Las soluciones son integrales y configurables, lo que permite a las entidades cubiertas adaptar su estrategia de cumplimiento a sus operaciones sin comprometer la seguridad ni la funcionalidad. Los controles de seguridad que ofrecen las soluciones son coherentes con los estándares del sector, tal como los define el Instituto Nacional de Estándares y Tecnología (NIST SP-800 53r5).
Aprovechamos también esta ocasión para señalar que Devolutions Server, Remote Desktop Manager, y Devolutions Cloud pueden ayudar a las organizaciones a proteger la PHI mediante controles de acceso gestionados de forma centralizada, funciones de auditoría y responsabilidad, y mecanismos de autenticación robustos. Las credenciales y las comunicaciones están protegidas mediante protocolos y algoritmos criptográficos robustos y de reconocido prestigio en el sector (consulte nuestro documento público sobre cifrado para obtener más información sobre criptografía). Combinado con otros controles, como los recogidos en nuestro informe SOC2 Tipo II para Devolutions Cloud, las organizaciones pueden tener la certeza de que el acceso a entornos regulados por la HIPAA se beneficiará enormemente de nuestras soluciones.
Para obtener más información sobre los informes de HIPAA de nuestros productos, o si tiene alguna pregunta, póngase en contacto con nuestro equipo enviando un correo electrónico a security@devolutions.net.
