Garantiza la seguridad y el control con Linguix

En Linguix, creemos que las empresas siempre deben mantener el control sobre sus datos, especialmente cuando se trata de información sensible como la Información Sanitaria Protegida (PHI). Nuestra plataforma puede ejecutarse dentro de tu intranet como solución local y cumple plenamente con las normas de seguridad, privacidad y notificación de brechas de HIPAA, garantizando que tus datos se gestionen con los más altos estándares de seguridad.

Resumen de la arquitectura

Linguix garantiza la transferencia, el almacenamiento y el procesamiento seguros de todos los datos, incluida la PHI, mediante nuestra infraestructura en la nube de última generación. Nuestras aplicaciones están diseñadas para cumplir los requisitos de seguridad más exigentes.

Aplicaciones de Linguix:

  • Extensiones de navegador para Google Chrome, Safari, Mozilla y Edge.
  • Aplicación web de Linguix, compatible con la mayoría de los navegadores.
  • Aplicaciones de escritorio para Mac y Windows.
  • Teclados móviles para iOS y Android.

Nuestra infraestructura de servidores está alojada por Microsoft Azure, un proveedor con sede en EE. UU., y sigue las mejores prácticas de seguridad del sector. Solo determinados servidores y puertos de red son accesibles desde Internet, todos protegidos por cortafuegos y balanceadores de carga. Todo el procesamiento sensible, incluida la PHI, se realiza dentro de la red privada de Linguix en un entorno altamente seguro.

Cifrado y gestión de datos

En Linguix, la seguridad de tus datos es nuestra máxima prioridad. Todos los datos, incluida la PHI, se cifran tanto en tránsito como en reposo:

  • Conexiones cifradas: Los datos transferidos entre las aplicaciones cliente y nuestros servidores se cifran mediante SSL/TLS 1.2 y versiones superiores, lo que garantiza una transmisión segura.
  • Almacenamiento cifrado: Todos los datos almacenados, incluidas las copias de seguridad, se cifran mediante AES-256, un estándar que cumple con la norma de seguridad de HIPAA.
  • Datos de usuario segregados: Los datos se segregan por cuenta de usuario, garantizando que la PHI permanezca aislada y segura. El acceso solo se concede a usuarios autorizados mediante autenticación segura.

Cumplimiento de HIPAA

Linguix cumple plenamente con las normas de seguridad, privacidad y notificación de brechas de HIPAA, garantizando que tu PHI se gestione con el máximo cuidado y diligencia.

  • Controles de acceso: Aplicamos control de acceso basado en roles (RBAC) y autenticación multifactor (MFA) para limitar el acceso a la PHI únicamente al personal autorizado.
  • Registros de auditoría: Todo acceso a la PHI se registra y supervisa para detectar accesos no autorizados. Estos registros se revisan periódicamente de acuerdo con los requisitos de HIPAA.
  • Notificación de brechas: En caso de una brecha de datos que implique PHI, Linguix notificará rápidamente a las personas afectadas, organismos reguladores y demás partes necesarias, de conformidad con la norma de notificación de brechas de HIPAA.

Instalación local

Para los clientes que requieren medidas adicionales de seguridad y privacidad para garantizar el cumplimiento de HIPAA y otras normativas locales como el RGPD, Linguix ofrece una instalación local.

Esto incluye:

  • Un servidor dedicado que aloja tu propia instalación de Linguix
  • Una versión personalizada de la aplicación web y la extensión de navegador de Linguix, garantizando que los datos procesados a través de estas plataformas permanezcan completamente dentro de tu propio entorno seguro.
  • El contenido procesado mediante extensiones de navegador nunca se guarda, garantizando que la PHI permanezca confidencial.

Todo el mantenimiento de las instalaciones locales lo realizan ingenieros de Linguix bajo un contrato de soporte.

Cómo protegemos frente a amenazas internas

Políticas y formación de seguridad

Todos los empleados, contratistas y trabajadores a tiempo parcial de Linguix reciben una rigurosa formación en seguridad, con especial atención a la normativa HIPAA. Los empleados deben aceptar y cumplir estrictas políticas internas de seguridad y privacidad de datos antes de obtener acceso a los sistemas internos.

Revocación de acceso

Cuando los empleados dejan Linguix, el acceso a todos los sistemas internos se revoca inmediatamente mediante un proceso estandarizado, garantizando que ningún personal no autorizado pueda acceder a la PHI u otros datos sensibles.

Programa de seguridad de Linguix

El equipo profesional de seguridad de Linguix, compuesto tanto por empleados internos como por consultores de seguridad, supervisa un sólido programa de seguridad que cumple con los estándares HIPAA.

Las principales iniciativas incluyen:

  • Prácticas seguras de desarrollo de software para garantizar la protección de la PHI.
  • Pruebas periódicas de penetración y análisis de vulnerabilidades para identificar y corregir posibles riesgos de seguridad.
  • Auditorías detalladas y certificaciones de seguridad para mantener el cumplimiento de HIPAA y otros requisitos normativos.
  • Un procedimiento de notificación de incidentes que aborda rápidamente cualquier problema de seguridad.

Desarrollo seguro de software

Linguix sigue prácticas líderes del sector para el desarrollo seguro de software con el fin de mantener el cumplimiento de HIPAA:

  • Revisiones de código: Todo el código es revisado por otros desarrolladores, analizado en busca de vulnerabilidades y probado antes de su implementación.
  • Cifrado y gestión de claves: Utilizamos herramientas líderes del sector para el cifrado, la gestión de cuentas y el control de certificados.
  • Control de acceso: Nuestra plataforma de desarrollo utiliza inicio de sesión único y autenticación obligatoria de dos factores para garantizar que solo el personal autorizado pueda acceder a datos sensibles.

Cómo protegemos los datos

Autorización de acceso de empleados

Linguix sigue el principio de privilegio mínimo. El acceso a los sistemas internos está limitado, y todas las solicitudes de acceso se documentan y aprueban exhaustivamente. Solo el personal autorizado con una necesidad legítima puede acceder a sistemas que almacenan PHI.

Seguridad del sistema de producción

Todos los sistemas que interactúan con PHI están alojados por separado de otros servicios de Linguix, garantizando un estricto control de acceso. Se utilizan claves privadas para asegurar el acceso y todas las acciones quedan registradas.

Privacidad de los datos de los clientes

Linguix cumple estrictos estándares de privacidad, incluidos HIPAA y RGPD. Nunca recopilamos ni procesamos datos personales, incluida la PHI, sin una razón legal. Cuando ya no son necesarios, los datos se eliminan de forma segura conforme a estas normativas.

Los clientes empresariales pueden ponerse en contacto con su representante de cuenta para solicitar la eliminación de datos o medidas de privacidad adicionales.

Cómo compartimos datos con proveedores externos

Linguix trabaja con varios proveedores externos para ofrecer servicios como alojamiento de servidores, correo electrónico y análisis. Todos los proveedores se someten a estrictas evaluaciones de seguridad para garantizar que cumplen los requisitos del Acuerdo de Asociado Comercial (BAA) de HIPAA, garantizando la confidencialidad e integridad de cualquier PHI procesada.

Linguix seguirá revisando y mejorando nuestras políticas y prácticas de seguridad para mantener los más altos estándares de cumplimiento de HIPAA y protección de datos.