HIPAA deel C – Toegangsbeheersing § 164.312(a)(1)
(Verplicht)
Implementeer technische beleidsregels en procedures voor elektronische informatiesystemen waarin elektronisch beschermde gezondheidsinformatie wordt bewaard, zodat alleen personen of softwareprogramma's waaraan toegangsrechten zijn verleend, er toegang toe hebben.
Toegang en beheer: Pro, Central
- De toegang tot hostcomputers is beveiligd met aparte, unieke wachtwoorden voor de website () en voor elke hostcomputer.
- De toegang tot hostcomputers is beveiligd met Windows- of Mac-verificatie.
- Gebruikers kunnen hun account beveiligen door tweeledige verificatie in te schakelen.
- Gebruikers kunnen zich verifiëren bij de host met eenmalige beveiligingscodes.
Tip: Meld u aan bij uw account en ga naar .
- Verifiëren bij de host met tweeledige verificatie van RSA SecurID Bezoek onze supportsite voor details over de implementatie van RSA. Alleen Windows-hosts.
- Stel een uitsluitingsdrempel in voor mislukte aanmeldingspogingen, bekend als Authentication Attack Blocker.
Tip: Open de en volg dit pad: .
- LogMeIn-bestanden
- Al het bovenstaande is ook van toepassing.
- De gegevens worden versleuteld bij het uploaden. In noodgevallen kan geautoriseerd GoTo-personeel, met uw toestemming, toegang nodig hebben tot de encryptiesleutels van uw bestanden.
Support en samenwerking: Rescue
- Beheer de toegangsrechten op het niveau van de technicusgroep. Voorbeelden: Beperk technicusgroepen in het gebruik van besturing op afstand, verbinden op een LAN-netwerk, of onbeheerde toegang. Beperk technicusgroepen in het gebruik van bestandsoverdracht, zodat ze niet langer bestanden van computers op afstand kunnen overnemen.
Tip: Open het Beheercentrum, selecteer een groep, en volg dit pad: .
- De klant (eindgebruiker) moet op de machine op afstand aanwezig zijn en toegang op afstand toestaan.
- De klant behoudt de controle en kan de sessie te allen tijde beëindigen.
- Verplicht de klant om het verzoek van een technicus om bepaalde functies te gebruiken (besturing op afstand, bureaubladweergave, bestandsoverdracht, systeeminformatie, opnieuw opstarten en verbinden) altijd toe te staan, of juist altijd te weigeren.
Tip: Open het Beheercentrum, selecteer een groep en schakel de volgende optie uit: .
- Toegangsrechten worden automatisch ingetrokken wanneer een sessie wordt beëindigd.
- Toegangsrechten worden ingetrokken na een bepaalde periode van inactiviteit.