1. Regla de privacidad: cómo, cuándo y en qué circunstancias se puede utilizar y divulgar ePHI.
2. Regla de seguridad: normas técnicas, físicas y administrativas para salvaguardar la integridad de la ePHI.
3. Regla ómnibus: integración de las disposiciones de HITECH en la HIPAA para fortalecer la protección de la ePHI.
4. Regla de notificación de incumplimiento: términos y condiciones para la notificación de filtraciones de datos que afecte a ePHI a las partes interesadas y al público.
5. Regla de cumplimiento: investigación y sanciones aplicadas después de una filtración de datos que afecte a ePHI.
Con el paso de los años, los requisitos se han integrado y ampliado en respuesta a los avances tecnológicos en el ámbito de la atención sanitaria y en otros sectores.
¿Qué es un servicio "sin vista"? El término "servicio sin vista" describe la situación en la que el proveedor de servicios en la nube (CSP) mantiene la ePHI cifrada en nombre de una entidad cubierta o un socio comercial sin tener acceso a la clave de descifrado. ¿Qué es la codificación de borrado? De manera similar a RAID, la codificación de borrado de datos divide los datos en un gran número de partes, introduciendo así una redundancia de al menos tres partes (lo que significa que hasta tres servidores pueden fallar sin que ello afecte a la disponibilidad de los datos). Sin embargo, con la codificación de borrado, los usuarios no necesitan esperar a la recuperación (ya que es instantánea). La codificación de borrado también ayuda a detectar y reparar datos dañados. ¿Qué requisitos de cumplimiento de terceros cumple Synology C2? Las instalaciones de centros de datos de Synology C2 de las regiones de Europa (Fráncfort del Meno) y APAC (Taipéi) cuentan con la certificación del estándar ISO 27001, uno de los marcos de seguridad disponibles más estrictos para la tecnologías de la información. Las instalaciones de centros de datos de Synology C2 ubicadas en EE. UU. han logrado la certificación SOC 2 Tipo II completa, que confirma la implementación de estrictos procedimientos para proteger la de los datos de los usuarios. Synology gestiona los datos de pago de conformidad con PCI DSS mediante el procesamiento y el almacenamiento de la información de facturación con un proveedor de servicios PCI de nivel 1. ¿Ofrece Synology C2 acuerdos de asociación comercial (BAA)? Sí. Actualmente hay BAA disponibles para C2 Object Storage, C2 Storage, C2 Backup, C2 Transfer y C2 Password. Las solicitudes se pueden presentar aquí. Un representante se pondrá en contacto con usted para confirmar los detalles y proporcionarle una copia digital del acuerdo para que lo firme.Suscríbase al boletín de C2
Regístrese ahora para obtener las últimas novedades sobre los servicios de C2, información técnica, actividades y eventos.
