Descripcion general
Language

HIPAA

Uso de cside para el monitoreo de cumplimiento HIPAA de scripts de terceros en paginas que manejan PHI.

Disponibilidad del plan

Disponible como servicio complementario. Contacta a ventas para mas detalles.

Descripcion general

HIPAA requiere que las entidades cubiertas protejan la PHI electronica (ePHI). Los scripts de terceros en paginas orientadas a pacientes pueden acceder a datos ingresados o mostrados en la pagina, incluyendo PHI.

Orientacion de HHS OCR

HHS OCR ha aclarado que las tecnologias de rastreo que transmiten PHI a terceros sin autorizacion pueden violar HIPAA.

Secciones relevantes de HIPAA

SeccionRequisitoCaracteristica de cside
§164.312(a)Controles de accesoBloqueo de scripts (modo Gatekeeper)
§164.312(b)Controles de auditoriaRegistros de actividad de scripts
§164.312(c)Controles de integridadDeteccion de cambios
§164.312(e)Seguridad de transmisionMonitoreo de solicitudes de red
§164.308(a)(1)Analisis de riesgosInventario de scripts, analisis de comportamiento

Lo que cside rastrea

  • Todos los scripts cargados en paginas designadas de PHI
  • Acceso a datos (campos de formularios, cookies, localStorage)
  • Solicitudes de red y destinos
  • Cambios en la carga de scripts

Configuracion para paginas de PHI

  1. Usa el modo Gatekeeper en paginas que manejan PHI
  2. Designa paginas de PHI en el panel
  3. Habilita alertas para cambios en scripts
  4. Revisa scripts antes de la autorizacion

BAA

Los clientes Enterprise pueden solicitar un Acuerdo de Asociado Comercial (BAA). Contacta a sales@cside.dev.

Paginas relacionadas