Conformité à la norme HIPAA et Synology C2

Découvrez comment l'infrastructure sécurisée de Synology C2 et sa conception axée sur la confidentialité aident les clients à se conformer aux réglementations de la norme HIPAA.

Une responsabilité partagée

La plateforme Synology C2 est conçue pour garantir une sécurité, une confidentialité et une intégrité maximales des données des clients, y compris les informations médicales protégées sous forme électronique (ePHI). Les professionnels de la santé peuvent facilement intégrer les fonctions de protection et d'audit des données de C2 dans leur stratégie de conformité à la norme HIPAA.1

Sécurité et confidentialité

Sécurité et confidentialité

Outils et paramètres spécifiques aux services et disponibles à l'échelle de la plateforme pour permettre uniquement au personnel autorisé d'accéder aux ePHI.

Intégrité et disponibilité

Intégrité et disponibilité

Conception d'infrastructure sécurisée pour minimiser les risques de perte et de corruption de données et améliorer la disponibilité des services.

Empêcher tout accès non autorisé

Synology C2 peut être configuré en tant que service invisible sans autorisation de lecture, éliminant ainsi le risque de voir les données des patients chargées tomber entre de mauvaises mains.

Chaque service de l'écosystème Synology C2 est doté d'un ou de plusieurs mécanismes de protection des données, tels que le chiffrement de bout en bout, le chiffrement côté client ou une combinaison de mesures.

Pour en savoir plus sur la façon dont les services C2 garantissent la propriété et le contrôle complets des ePHI, consultez le livre blanc dédié à chaque service.

Empêcher tout accès non autorisé

La réglementation et l'audit des accès

Des fonctionnalités soigneusement conçues permettent de contrôler de près qui a accès aux données médicales, à la fois au sein de l'entreprise et lors d'interactions avec des tiers.

Accès sécurisé à la plateforme

L'accès à tous les services C2 nécessite de disposer d'un compte Synology valide, pour lequel la fonction d'authentification à plusieurs facteurs (MFA) peut être configurée afin de garantir une sécurité maximale. L'historique détaillé des connexions facilite les enquêtes en cas d'activité anormale sur le compte.

Paramètres de partage granulaires

En limitant la circulation des ePHI il est possible de réduire les risques liés à la confidentialité des données. C2 offre des outils tels que la protection par mot de passe et les dates d'expiration des liens de partage, et C2 Transfer, conçu pour les transferts de fichiers, requiert la vérification des utilisateurs par le biais de mots de passe à usage unique.

Journalisation et rapports d'audit

Les journaux détaillés permettent aux administrateurs d'examiner les actions des utilisateurs, y compris l'accès, le transfert ou le téléchargement des données des patients. Les rapports générés à la demande ou envoyés régulièrement par e-mail facilitent la surveillance et l'évaluation.

Une infrastructure fiable sur laquelle vous pouvez compter

Toutes les données C2 sont stockées dans des centres de données de colocation certifiés où les points de défaillance uniques sont éliminés grâce à une infrastructure redondante haute disponibilité.

Sécurité physique

Sécurité physique

Les certifications ISO 27001 et SOC 2 Type II garantissent une conformité stricte aux procédures de sécurité et aux mesures de sécurité physique et de surveiller l'accès au site par le personnel.

Propriété des données

Protection de la redondance

La technologie de codage d'effacement permet d'optimiser la redondance des données tout en facilitant la détection et la réparation des données corrompues et en protégeant les données contre les menaces de panne matérielle.

Protection de la redondance

Propriété des données

Grâce à des centres de données situés en Europe, à Taïwan et aux États-Unis, Synology C2 permet à ses clients de se conformer aux réglementations locales, notamment aux exigences imposant la résidence des données aux États-Unis et dans l'UE.

En savoir plus sur la sécurité et la confidentialité chez Synology

Livres blancs sur la sécurité des données

Découvrez en détail la manière dont les solutions Synology C2 permettent de protéger les données contre tout accès non autorisé, garantissant ainsi un contrôle total sur les ePHI et autres données sensibles.

Foire aux questions

Qu'est-ce qu'un HIPAA ?

Quelles sont les règles HIPAA ?

Qu'est-ce qu'un service invisible ?

Qu'est-ce que le codage d'effacement ?

Quelles sont les exigences de conformité tierces auxquelles le Synology C2 répond ?

Synology C2 est-il accompagné d'un accord de traitement des données (BAA) ?

Inscrivez-vous au bulletin d'information C2

Inscrivez-vous dès maintenant pour recevoir les dernières mises à jour sur les services C2, les informations techniques, les activités et les événements.

Il est nécessaire de disposer d'un compte Synology pour rejoindre notre liste de diffusion. Vous pouvez gérer vos préférences relatives au bulletin d'information via votre compte Synology.

infoPour vous permettre de recevoir notre bulletin d'information, nous allons créer un compte Synology pour vous à l'aide de l'adresse e-mail fournie.

Remarques:

  1. Le ministère de la Santé et des Services sociaux américain, Department of Health and Human Services (HHS), ne délivre ni ne reconnaît officiellement aucune forme de certification de conformité HIPAA.