Visão Geral
Language

HIPAA

Usando cside para monitoramento de conformidade HIPAA de scripts de terceiros em páginas que manipulam PHI.

Disponibilidade do plano

Disponível como serviço adicional. Entre em contato com vendas para detalhes.

Visão Geral

A HIPAA exige que entidades cobertas protejam informações eletrônicas de saúde protegidas (ePHI). Scripts de terceiros em páginas voltadas ao paciente podem acessar dados inseridos ou exibidos na página, incluindo PHI.

Orientação do HHS OCR

O HHS OCR esclareceu que tecnologias de rastreamento que transmitem PHI para terceiros sem autorização podem violar a HIPAA.

Seções relevantes da HIPAA

SeçãoRequisitoRecurso do cside
§164.312(a)Controles de acessoBloqueio de scripts (modo Gatekeeper)
§164.312(b)Controles de auditoriaLogs de atividade de scripts
§164.312(c)Controles de integridadeDetecção de alterações
§164.312(e)Segurança de transmissãoMonitoramento de requisições de rede
§164.308(a)(1)Análise de riscoInventário de scripts, análise comportamental

O que o cside rastreia

  • Todos os scripts carregados em páginas designadas de PHI
  • Acesso a dados (campos de formulário, cookies, localStorage)
  • Requisições de rede e destinos
  • Alterações no payload dos scripts

Configuração para páginas de PHI

  1. Use o modo Gatekeeper em páginas que manipulam PHI
  2. Designe as páginas de PHI no painel do cside
  3. Ative alertas para alterações de scripts
  4. Revise os scripts antes da autorização

BAA

Clientes enterprise podem solicitar um Business Associate Agreement. Entre em contato com sales@cside.dev.

Páginas relacionadas