Svako curenje predstavlja stvarnu stomatološku ordinaciju koja se suočava s kaznama, tužbama i pacijentima koji se možda nikad neće vratiti. Evo što se događa, zašto i kako to spriječiti u Vašoj ordinaciji.
Dva poučnija primjera curenja podataka u stomatologiji iz nedavne provedbe propisa.
Zaključak: Grupe s više lokacija su vrijedna meta. Jedan zajednički poslužitelj može izložiti sve lokacije istovremeno. Izolacija ordinacija i ključevi za šifriranje po zapisu su prva linija obrane.
Zaključak: Ransomware i dalje je vektor broj 1 za neovisne ordinacije. MFA na svakom računu i šifrirane sigurnosne kopije su neophodne.
Šest zaštitnih slojeva isporučenih na svakom Intake.Dental računu.
Svako PHI polje dobiva vlastiti AES-256-GCM ključ za šifriranje podataka, opcionalno omotan našim Glyph Cipher poliglotnim slojem. Ako je jedan zapis ikada izložen, ostatak baze ostaje zaštićen.
Ključevi za šifriranje po zapisu znače da kompromitacija poslužitelja ne znači kompromitaciju baze podataka. Napadači moraju probiti svaki zapis pojedinačno.
Kontrola pristupa temeljena na ulogama, MFA i automatski istek sesije na svakom računu. Osoblje može vidjeti samo podatke koje njihova uloga stvarno zahtijeva.
Zapisnici pristupa s vremenskim žigom koji se samo dodaju, s IP adresom i identifikacijom korisnika na svakom čitanju i pisanju PHI podataka. Mogu se izvesti za Vaše vlastite revizije usklađenosti.
Šifriranje specifično za klijenta i sigurnost na razini reda znače da nijedna ordinacija nikada ne može vidjeti podatke druge ordinacije — čak i u najgorem slučaju greške u aplikaciji.
Potpisani Business Associate Agreements sa svakom ordinacijom i priručnik za obavijest o incidentu u 72 sata ugrađen u našu dežurnu rotaciju.
Svaki Intake.Dental račun dolazi s gore navedenim zaštitama — enkripcijom, MFA, zapisnicima revizije i izvršenim BAA — bez dodatnih troškova.