Menu principale
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

Hp hipaa devolutions statement blog

Dichiarazione di Devolutions in merito a PHI e HIPAA

Devolutions sottolinea che DVLS, RDM e Cloud possono aiutare le organizzazioni a proteggere i PHI sfruttando controlli di accesso gestiti centralmente, funzionalità di audit e responsabilità, e solidi meccanismi di autenticazione.

Le informazioni sanitarie personali (PHI) sono dati, in qualsiasi forma, che identificano un individuo e che riguardano la sua salute, l’assistenza sanitaria e la sua storia clinica. A livello globale, la governance dei PHI è disciplinata da diverse normative, come l’Health Insurance Portability and Accountability Act (HIPAA) del 1996. Si tratta di una legge federale statunitense che richiede la creazione di standard nazionali per proteggere le informazioni sanitarie sensibili dei pazienti dalla divulgazione senza il loro consenso o la loro conoscenza. La HIPAA Security Rule tutela le informazioni coperte dalla legge.

Devolutions non archivia, elabora o trasmette in alcun modo informazioni sanitarie personali (PHI). Tuttavia, i nostri prodotti e servizi possono essere utilizzati per accedere ad ambienti che contengono tali informazioni. Siamo consapevoli che questo possa rappresentare una potenziale preoccupazione per alcuni clienti. Per affrontare la questione, abbiamo condotto una revisione e una valutazione approfondite dei nostri prodotti e servizi principali rispetto ai requisiti della HIPAA Security Rule. Di seguito i risultati di questa valutazione:

Una validazione indipendente delle funzionalità di Devolutions Server, Remote Desktop Manager e Devolutions Cloud ha stabilito che sono coerenti con i requisiti amministrativi, fisici e tecnici della HIPAA Security Rule. Le soluzioni sono complete e configurabili, e consentono alle Covered Entities di adattare la propria strategia di conformità alle proprie operazioni senza compromettere la sicurezza o la funzionalità. I controlli di sicurezza forniti dalle soluzioni sono coerenti con gli standard di settore, come definiti dal National Institute of Standards and Technology (NIST SP-800 53r5).

Cogliamo inoltre l’occasione per sottolineare che Devolutions Server, Remote Desktop Manager, e Devolutions Cloud possono aiutare le organizzazioni a proteggere i PHI sfruttando controlli di accesso gestiti centralmente, funzionalità di audit e responsabilità, e solidi meccanismi di autenticazione. Le credenziali e le comunicazioni sono protette tramite protocolli e algoritmi crittografici solidi e comprovati dal settore (per maggiori dettagli sulla crittografia, consultare il nostro documento pubblico sulla crittografia). Combinate con altri controlli, come quelli previsti dal nostro rapporto SOC2 Type-II per Devolutions Cloud, le organizzazioni possono stare tranquille sul fatto che l’accesso ad ambienti regolamentati dalla HIPAA trarrà grande beneficio dalle nostre soluzioni.

Per maggiori informazioni sui rapporti HIPAA relativi ai nostri prodotti o per qualsiasi domanda, contatti il nostro team inviando un’e-mail a security@devolutions.net.