Synology로 HIPAA 규정 준수

Synology 스토리지 시스템의 구축 유연성과 포괄적인 관리 기능을 통해 HIPAA 규정 준수를 간소화합니다.1

의료 서비스 공급자를 위한 탁월한 선택

강력하고 확장 가능한 Synology 솔루션은 보호된 건강 정보와 같은 중요한 대규모 데이터 세트를 전자 형식(ePHI)으로 저장하는 데 적합합니다. 유연한 관리 툴로 통해 적용 대상자나 비즈니스 협력자의 시스템 관리자는 ePHI의 무결성, 기밀성 및 가용성을 보장하는 HIPAA 준수 인프라를 설계할 수 있습니다.

보안 및 프라이빗를 위한 설계

모든 Synology 장치를 지원하는 운영 체제인 Synology DiskStation Manager(DSM)는 무단 액세스로부터 데이터를 보호하도록 철저하게 설계되었습니다.

사용자 지정 가능한 방화벽 규칙

외부에서 들어오는 네트워크 트래픽을 필터링하여 특정 클라이언트만 환자 전자 기록을 호스팅하는 서비스에 액세스하도록 허용합니다.

자세한 정보

엄격한 패스워드 보안

패스워드의 작성규칙과 만료 날짜를 설정하여 로그인 자격 인증이 유출되는 위험을 최소화합니다.

자세한 정보

자동 계정 보호

실패한 로그인 시도 횟수에 대한 잠금 임계값을 구성하여 ePHI를 호스팅하는 시스템에 강제로 침입하려는 클라이언트를 차단합니다.

자세한 정보

멀티 플랫폼 보안 알림

의심스러운 로그인 활동을 즉시 통지하여 중요한 데이터가 노출되거나 유출될 위험을 최소화합니다.

자세한 정보

강력한 전체 암호화

업계 표준 AES-256 암호화를 활용하여 의료 데이터 스토리지를 위한 효과적인 암호화 전략을 구축하고 관리할 수 있습니다.

중앙 데이터 볼트

중앙 데이터 볼트

ePHI를 별도의 키 집합으로 암호화된 폴더에 저장하므로 디지털 또는 물리적 도난으로 인해 관리 계정이 유출된 경우에도 효과적으로 보호할 수 있습니다.

자세한 정보

보안 동기화

보안 동기화

로컬 및 원격 시스템 간에 암호화된 데이터를 동기화하는 방법을 유연하게 선택할 수 있습니다. 데이터 전송 중에 폴더 암호화 상태를 유지됩니다.

끝점 보호

끝점 보호

Active Backup for Business를 사용하여 종단을 암호화된 목적지에 백업하여 보호하거나 C2 Backup을 통해 단대단 암호화로 보호되는 안전하고 편리한 클라우드 백업을 선택할 수 있습니다.

스토리지 인프라 보호

스토리지 인프라 보호

중앙 ePHI 리포지토리를 Synology C2 Storage를 포함한 다양한 목적지로 백업하여 보호할 수 있습니다. 원래 스토리지에서 전송되기 전에 데이터를 암호화하여 기밀성을 유지할 수 있습니다.

자세한 정보

세분화된 액세스 제어

권한 있는 직원만 건강 데이터를 보고 작업할 수 있도록 하고 유연한 기준에 따라 중요한 문서 회람을 제한할 수 있습니다.

사용자 관리

사용자 관리

사용자나 그룹을 기준으로 Synology DSM 서비스에 대한 폴더 권한, 스토리지 할당량, 속도 제한 및 관리 권한을 구성할 수 있습니다.

자세한 정보

파일 관리

파일 관리

특정 사용자와 그룹에 대한 권한을 설정하고 공유 파일과 폴더 보기, 메모 작성, 편집, 다운로드 또는 복사 작업이 가능한지를 지정할 수 있습니다.

자세한 정보

공유 아이템 모니터링

공유 아이템 모니터링

액세스 날짜나 횟수를 기준으로 공유 링크가 만료되도록 구성하여 환자 정보가 포함된 문서의 회람을 제한할 수 있습니다.

자세한 정보

고급 솔루션으로 의료 데이터 보호

고급 데이터 무결성 보호

Synology는 조직이 Btrfs 파일 시스템, 이뮤터블 스냅샷, WriteOnce 및 데이터 복제를 통해 규정을 준수할 수 있도록 지원합니다. 이러한 솔루션은 데이터 손상, 무단 변경 및 하드웨어 오류로부터 보호하도록 설계되었습니다.자세한 정보

포괄적인 데이터 보호

포괄적인 백업 솔루션을 통해 하드웨어 고장이나 소프트웨어 오류, 랜섬웨어 공격 또는 기타 위협 발생 시 환자 데이터를 호스팅하는 데 사용되는 시스템을 보호합니다.자세한 정보

고가용성 솔루션

의료 전문가와 환자가 전자 의료 기록을 취급하는 데 사용하는 필수 서비스 운영을 보장합니다.자세한 정보

고급 솔루션으로 의료 데이터 보호

광범위한 감사 기능

상세 로그에 액세스하여 ePHI의 액세스 및 운영 방식을 추적하여 데이터 유출 알림과 관련된 HIPAA 규정을 적절하게 사용하고 준수하는지를 확인합니다.

시스템 로그
파일 전송 모니터링
Synology Drive 관리 콘솔
시스템 로그
파일 전송 모니터링
Synology Drive 관리 콘솔

제품군 관리 및 모니터링

분산된 스토리지 시스템을 위한 Synology의 온프레미스 및 클라우드 솔루션을 사용하여 멀티 서버 배포의 유지 관리를 간소화하고 이 배포를 더욱 엄격하게 제어할 수 있습니다.

제품군 관리 및 모니터링

자세한 정보

자주 묻는 질문(FAQ)

HIPAA이란?

HIPAA 규정이란?

Synology 시스템은 HIPAA 인증을 받았습니까?

참고:

  1. 본 웹사이트의 정보는 정보 제공 목적으로만 제공되며 어떠한 문제에 대해서도 법률 자문으로 해석되어서는 안 됩니다. 이 웹사이트 독자는 어떠한 특정 법적 문제에 대한 자문을 얻으려면 자신의 변호사에게 연락해야 합니다. Synology는 이 웹사이트의 콘텐츠를 기반으로 취하거나 취하지 않은 어떠한 행동에 대해서도 책임을 지지 않습니다.