Assurez sécurité et contrôle avec Linguix

Chez Linguix, nous pensons que les entreprises doivent toujours garder le contrôle de leurs données, en particulier lorsqu’il s’agit d’informations sensibles telles que les informations de santé protégées (PHI). Notre plateforme peut fonctionner au sein de votre intranet en tant que solution sur site et est entièrement conforme aux règles HIPAA relatives à la sécurité, à la confidentialité et à la notification des violations, garantissant que vos données sont traitées selon les normes de sécurité les plus élevées.

Présentation de l’architecture

Linguix garantit le transfert, le stockage et le traitement sécurisés de toutes les données, y compris les PHI, grâce à notre infrastructure cloud de pointe. Nos applications sont conçues pour répondre aux exigences de sécurité les plus strictes.

Applications Linguix :

  • Extensions de navigateur pour Google Chrome, Safari, Mozilla et Edge.
  • Application Web Linguix, compatible avec la plupart des navigateurs.
  • Applications de bureau pour Mac et Windows.
  • Claviers mobiles pour iOS et Android.

Notre infrastructure serveur est hébergée par Microsoft Azure, un fournisseur basé aux États-Unis, et respecte les meilleures pratiques de sécurité du secteur. Seuls certains serveurs et ports réseau sont accessibles depuis Internet, tous protégés par des pare-feu et des répartiteurs de charge. Tous les traitements sensibles, y compris les PHI, sont effectués au sein du réseau privé de Linguix dans un environnement hautement sécurisé.

Chiffrement et gestion des données

Chez Linguix, la sécurité de vos données est notre priorité absolue. Toutes les données, y compris les PHI, sont chiffrées à la fois en transit et au repos :

  • Connexions chiffrées : Les données transférées entre les applications clientes et nos serveurs sont chiffrées à l’aide de SSL/TLS 1.2 et versions supérieures, garantissant une transmission sécurisée.
  • Stockage chiffré : Toutes les données stockées, y compris les sauvegardes, sont chiffrées à l’aide d’AES-256, une norme conforme à la règle de sécurité HIPAA.
  • Données utilisateur séparées : Les données sont séparées par compte utilisateur, garantissant que les PHI restent isolées et sécurisées. L’accès est accordé uniquement aux utilisateurs autorisés via une authentification sécurisée.

Conformité HIPAA

Linguix est entièrement conforme aux règles HIPAA relatives à la sécurité, à la confidentialité et à la notification des violations, garantissant que vos PHI sont traitées avec le plus grand soin et la plus grande diligence.

  • Contrôles d’accès : Nous appliquons un contrôle d’accès basé sur les rôles (RBAC) et une authentification multifacteur (MFA) afin de limiter l’accès aux PHI au seul personnel autorisé.
  • Journaux d’audit : Tous les accès aux PHI sont enregistrés et surveillés afin de détecter tout accès non autorisé. Ces journaux sont régulièrement examinés conformément aux exigences HIPAA.
  • Notification de violation : En cas de violation de données impliquant des PHI, Linguix notifiera rapidement les personnes concernées, les autorités réglementaires et les autres parties nécessaires, conformément à la règle HIPAA relative à la notification des violations.

Installation sur site

Pour les clients nécessitant des mesures supplémentaires de sécurité et de confidentialité afin d’assurer la conformité avec HIPAA et d’autres réglementations locales telles que le RGPD, Linguix propose une installation sur site.

Cela comprend :

  • Un serveur dédié hébergeant votre propre installation Linguix
  • Une version personnalisée de l’application Web et de l’extension de navigateur Linguix, garantissant que les données traitées via ces plateformes restent entièrement dans votre propre environnement sécurisé.
  • Le contenu traité via les extensions de navigateur n’est jamais enregistré, garantissant que les PHI restent confidentielles.

Toute la maintenance des installations sur site est effectuée par les ingénieurs Linguix dans le cadre d’un contrat de support.

Comment nous protégeons contre les menaces internes

Politiques de sécurité et formation

Tous les employés, sous-traitants et collaborateurs à temps partiel de Linguix suivent une formation rigoureuse en matière de sécurité, avec un accent particulier sur les réglementations HIPAA. Les employés doivent accepter et respecter des politiques strictes internes de sécurité et de confidentialité des données avant d’obtenir l’accès aux systèmes internes.

Révocation des accès

Lorsque des employés quittent Linguix, l’accès à tous les systèmes internes est immédiatement révoqué via un processus standardisé, garantissant qu’aucun personnel non autorisé ne puisse accéder aux PHI ou à d’autres données sensibles.

Programme de sécurité de Linguix

L’équipe professionnelle de sécurité de Linguix, composée d’employés internes et de consultants en sécurité, supervise un programme de sécurité robuste conforme aux normes HIPAA.

Les principales initiatives incluent :

  • Des pratiques de développement logiciel sécurisé garantissant la protection des PHI.
  • Des tests d’intrusion réguliers et des analyses de vulnérabilités afin d’identifier et corriger les risques de sécurité potentiels.
  • Des audits détaillés et des certifications de sécurité afin de maintenir la conformité avec HIPAA et d’autres exigences réglementaires.
  • Une procédure de signalement des incidents permettant de traiter rapidement toute préoccupation liée à la sécurité.

Développement logiciel sécurisé

Linguix suit les meilleures pratiques du secteur pour le développement logiciel sécurisé afin de maintenir la conformité HIPAA :

  • Revues de code : Tout le code est relu par des pairs, analysé à la recherche de vulnérabilités et testé avant le déploiement.
  • Chiffrement et gestion des clés : Nous utilisons des outils de premier plan pour le chiffrement, la gestion des comptes et le contrôle des certificats.
  • Contrôle d’accès : Notre plateforme de développement utilise l’authentification unique et une authentification à deux facteurs obligatoire afin de garantir que seul le personnel autorisé puisse accéder aux données sensibles.

Comment nous protégeons les données

Autorisation d’accès des employés

Linguix applique le principe du moindre privilège. L’accès aux systèmes internes est limité, toutes les demandes d’accès étant soigneusement documentées et approuvées. Seul le personnel autorisé ayant un besoin légitime peut accéder aux systèmes stockant des PHI.

Sécurité du système de production

Tous les systèmes interagissant avec les PHI sont hébergés séparément des autres services Linguix, garantissant un contrôle d’accès strict. Des clés privées sont utilisées pour sécuriser l’accès et toutes les actions sont consignées.

Confidentialité des données clients

Linguix respecte des normes strictes de confidentialité, notamment HIPAA et le RGPD. Nous ne collectons ni ne traitons jamais de données personnelles, y compris les PHI, sans motif légal. Lorsqu’elles ne sont plus nécessaires, les données sont supprimées de manière sécurisée conformément à ces réglementations.

Les clients Enterprise peuvent contacter leur représentant de compte pour demander la suppression des données ou des mesures de confidentialité supplémentaires.

Comment nous partageons les données avec des fournisseurs tiers

Linguix travaille avec plusieurs fournisseurs tiers pour fournir des services tels que l’hébergement de serveurs, les e-mails et l’analyse. Tous les fournisseurs font l’objet d’évaluations de sécurité strictes afin de garantir qu’ils respectent les exigences des accords de partenariat commercial (BAA) de HIPAA, assurant la confidentialité et l’intégrité de toutes les PHI traitées.

Linguix continuera de revoir et d’améliorer ses politiques et pratiques de sécurité afin de maintenir les normes les plus élevées de conformité HIPAA et de protection des données.