Conformità a HIPAA e Synology C2

Scopri come l'infrastruttura sicura di Synology C2 e il suo design incentrato alla privacy aiutano i clienti a rispettare le normative HIPAA.

Una responsabilità condivisa

La piattaforma Synology C2 è studiata per assicurare la massima protezione, riservatezza e integrità ai dati dei clienti, inclusi i dati sanitari protetti in formato digitale (ePHI). Gli operatori del settore sanitario possono facilmente integrare le funzionalità di auditing e la protezione dei dati di C2 nella loro strategia di compliance dell'HIPAA.1

Sicurezza e privacy

Sicurezza e privacy

Impostazioni e strumenti specifici per i servizi e a livello dell'inter piattaforma riservano l'accesso alle ePHI al solo personale autorizzato.

Integrità e disponibilità

Integrità e disponibilità

Design sicuro dell'infrastruttura per ridurre al minimo le perdite di dati e i rischi di danni e per potenziare le disponibilità del servizio.

Prevenzione degli accessi non autorizzati

Synology C2 può essere configurato come servizio non visibile, privo di accesso in lettura, in modo da eliminare il rischio che i dati del paziente caricati finiscano nelle mani sbagliate.

Ogni servizio nell'ecosistema Synology C2 ha un o più meccanismi di protezione dei dati, ad esempio la crittografia end-to-end, la crittografia lato client oppure una combinazione di misure.

Per saperne di più su come i servizi C2 assicurano la titolarità e il controllo completi delle ePHI, fai riferimento al white paper dedicato a ogni servizio.

Prevenzione degli accessi non autorizzati

Regolamentazione e monitoraggio degli accessi

Funzionalità accuratamente progettate consentono di controllare scrupolosamente chi ha accesso ai dati sanitari, sia all'interno dell'organizzazione sia durante le interazioni con parti esterne.

Accesso sicuro alla piattaforma

L'accesso a tutti i servizi C2 richiede un account Synology valido, che può essere configurato con l'autenticazione a più fattori (MFA) per la massima sicurezza. I record dettagliati degli accessi semplificano le indagini se si verificano attività anomale sull'account.

Impostazioni di condivisione granulari

Limitare la circolazione delle ePHI aiuta a ridurre i rischi per la privacy dei dati. C2 offre strumenti come la protezione con password, le date di scadenza per i link di condivisione e C2 Transfer, progettato per il trasferimento di file, richiede la verifica degli utenti mediante password monouso.

Registrazione e rapporti di audit

I registri dettagliati consentono agli amministratori di analizzare le azioni degli utenti, inclusi accessi, trasferimenti o download dei dati dei pazienti. I report generati su richiesta o inviati periodicamente via e-mail semplificano le attività di monitoraggio e valutazione.

Infrastruttura solida e affidabile

Tutti i dati C2 sono archiviati in centri dati di colocazione certificati, dove i singoli punti di guasto sono eliminati grazie a un'infrastruttura ridondante e altamente disponibile.

Sicurezza fisica

Sicurezza fisica

Le certificazioni ISO 27001 e SOC 2 Type II garantiscono la massima conformità alle procedure di sicurezza e alle misure di protezione materiale, nonché il monitoraggio degli accessi al sito da parte dello staff.

Titolarità dei dati

Protezioni con la ridondanza

La tecnologia della codifica di cancellazione (EC) contribuisce a massimizzare la ridondanza dei dati e, allo stesso tempo, consente di rilevare e riparare i dati danneggiati, proteggendo i dati in caso di guasti hardware.

Protezioni con la ridondanza

Titolarità dei dati

Con i data center in Europa, Taiwan e Stati Uniti, Synology C2 consente ai clienti di rispettare i regolamenti locali, ad esempio i requisiti sulla residenza dei dati in vigore in Stati Uniti e UE.

Scopri di più sulla sicurezza e la privacy su Synology

White paper sulla sicurezza dei dati

Scopri in dettaglio come le soluzioni Synology C2 mantengono i dati al sicuro da accessi non autorizzati, garantendo il controllo totale sulle ePHI e altri dati sensibili.

FAQ

Che cos'è l'HIPAA?

Quali sono le regole HIPAA?

Che cos'è un servizio no-view?

Che cos'è la codifica di cancellazione?

Quali requisiti di conformità di terzi soddisfa Synology C2?

Synology C2 offre accordi BAA (Business Associate Agreement)?

Iscriviti alla newsletter di C2

Registrati subito per ricevere gli ultimi aggiornamenti sui servizi C2, approfondimenti tecnici, attività ed eventi C2.

Per partecipare alla nostra mailing list è richiesto un Account Synology. Puoi gestire le preferenze per le newsletter con il tuo Account Synology.

infoPer farti ricevere la nostra newsletter, creeremo un account Synology apposta per te usando l’indirizzo e-mail che hai fornito.

Note:

  1. L'HHS (Department of Health and Human Services) degli Stati Uniti non produce né riconosce ufficialmente alcuna certificazione di conformità HIPAA.