Garantisci sicurezza e controllo con Linguix

In Linguix, crediamo che le aziende debbano mantenere sempre il controllo sui propri dati, soprattutto quando si tratta di informazioni sensibili come le Protected Health Information (PHI). La nostra piattaforma può essere eseguita all’interno della tua intranet come soluzione on-premise ed è pienamente conforme alle regole HIPAA su sicurezza, privacy e notifica delle violazioni, garantendo che i tuoi dati siano gestiti secondo i più elevati standard di sicurezza.

Panoramica dell’architettura

Linguix garantisce il trasferimento, l’archiviazione e l’elaborazione sicuri di tutti i dati, incluse le PHI, tramite la nostra infrastruttura cloud all’avanguardia. Le nostre applicazioni sono progettate per soddisfare i requisiti di sicurezza più rigorosi.

Applicazioni Linguix:

  • Estensioni browser per Google Chrome, Safari, Mozilla ed Edge.
  • Web App Linguix, compatibile con la maggior parte dei browser.
  • App desktop per Mac e Windows.
  • Tastiere mobili per iOS e Android.

La nostra infrastruttura server è ospitata da Microsoft Azure, un provider con sede negli Stati Uniti, e segue pratiche di sicurezza di altissimo livello. Solo server e porte di rete selezionati sono accessibili da Internet e tutti sono protetti da firewall e bilanciatori di carico. Tutte le elaborazioni sensibili, incluse le PHI, avvengono all’interno della rete privata di Linguix in un ambiente altamente sicuro.

Crittografia e gestione dei dati

In Linguix, la sicurezza dei tuoi dati è la nostra massima priorità. Tutti i dati, incluse le PHI, sono crittografati sia durante il trasferimento sia a riposo:

  • Connessioni crittografate: I dati trasferiti tra le applicazioni client e i nostri server sono crittografati tramite SSL/TLS 1.2 e versioni successive, garantendo una trasmissione sicura.
  • Archiviazione crittografata: Tutti i dati archiviati, inclusi i backup, sono crittografati con AES-256, uno standard conforme alla normativa HIPAA.
  • Dati utente segregati: I dati sono segregati per account utente, garantendo che le PHI rimangano isolate e sicure. L’accesso è consentito solo agli utenti autorizzati tramite autenticazione sicura.

Conformità HIPAA

Linguix è pienamente conforme alle regole HIPAA su sicurezza, privacy e notifica delle violazioni, garantendo che le tue PHI siano gestite con la massima cura e diligenza.

  • Controlli di accesso: Applichiamo il controllo degli accessi basato sui ruoli (RBAC) e l'autenticazione a più fattori (MFA) per limitare l'accesso ai PHI solo al personale autorizzato.
  • Registri di controllo: Tutti gli accessi ai PHI vengono registrati e monitorati per rilevare accessi non autorizzati. Questi registri vengono controllati regolarmente in conformità ai requisiti HIPAA.
  • Notifica di violazione: In caso di violazione dei dati che coinvolga PHI, Linguix informerà tempestivamente le persone interessate, gli enti normativi e le altre parti necessarie, in conformità con la Breach Notification Rule dell’HIPAA.

Installazione on-premise

Per i clienti che richiedono ulteriori misure di sicurezza e privacy per garantire la conformità con HIPAA e altre normative locali come il GDPR, Linguix offre un’installazione on-premise.

Questo include:

  • Un server dedicato che ospita la tua installazione Linguix
  • Una versione personalizzata della web app e dell’estensione browser di Linguix, che garantisce che i dati elaborati tramite queste piattaforme rimangano interamente nel tuo ambiente sicuro.
  • I contenuti elaborati tramite le estensioni browser non vengono mai salvati, garantendo che le PHI rimangano riservate.

Tutta la manutenzione delle installazioni on-premise viene eseguita dagli ingegneri Linguix nell’ambito di un contratto di supporto.

Come proteggiamo dalle minacce interne

Politiche di sicurezza e formazione

Tutti i dipendenti, collaboratori e lavoratori part-time di Linguix seguono una rigorosa formazione sulla sicurezza, con particolare attenzione alle normative HIPAA. I dipendenti devono accettare e rispettare rigide politiche interne di sicurezza e privacy dei dati prima di ottenere accesso ai sistemi interni.

Revoca degli accessi

Quando i dipendenti lasciano Linguix, l’accesso a tutti i sistemi interni viene immediatamente revocato tramite un processo standardizzato, garantendo che nessun personale non autorizzato possa accedere alle PHI o ad altri dati sensibili.

Programma di sicurezza di Linguix

Il team di sicurezza professionale di Linguix, composto sia da dipendenti interni sia da consulenti di sicurezza, supervisiona un solido programma di sicurezza conforme agli standard HIPAA.

Le iniziative principali includono:

  • Pratiche di sviluppo software sicuro che garantiscono la protezione delle PHI.
  • Test di penetrazione regolari e scansioni delle vulnerabilità per identificare e correggere potenziali rischi di sicurezza.
  • Audit dettagliati e certificazioni di sicurezza per mantenere la conformità con HIPAA e altri requisiti normativi.
  • Una procedura di segnalazione degli incidenti che affronta tempestivamente eventuali problemi di sicurezza.

Sviluppo software sicuro

Linguix segue pratiche leader del settore per lo sviluppo software sicuro al fine di mantenere la conformità HIPAA:

  • Revisioni del codice: Tutto il codice viene sottoposto a revisione tra pari, analizzato per individuare vulnerabilità e testato prima della distribuzione.
  • Crittografia e gestione delle chiavi: Utilizziamo strumenti di altissimo livello per la crittografia, la gestione degli account e il controllo dei certificati.
  • Controllo degli accessi: La nostra piattaforma di sviluppo utilizza il single sign-on e l’autenticazione obbligatoria a 2 fattori per garantire che solo il personale autorizzato possa accedere ai dati sensibili.

Come proteggiamo i dati

Autorizzazione dell’accesso dei dipendenti

Linguix segue il principio del privilegio minimo. L’accesso ai sistemi interni è limitato e tutte le richieste di accesso vengono accuratamente documentate e approvate. Solo il personale autorizzato con una necessità legittima può accedere ai sistemi che archiviano PHI.

Sicurezza del sistema di produzione

Tutti i sistemi che interagiscono con le PHI sono ospitati separatamente dagli altri servizi Linguix, garantendo un rigoroso controllo degli accessi. Le chiavi private vengono utilizzate per proteggere l’accesso e tutte le azioni vengono registrate.

Privacy dei dati dei clienti

Linguix aderisce a rigorosi standard di privacy, inclusi HIPAA e GDPR. Non raccogliamo né elaboriamo mai dati personali, incluse le PHI, senza una base giuridica. Quando non sono più necessari, i dati vengono eliminati in modo sicuro in conformità con queste normative.

I clienti Enterprise possono contattare il proprio referente account per richiedere la cancellazione dei dati o ulteriori misure di privacy.

Come condividiamo i dati con fornitori terzi

Linguix collabora con diversi fornitori terzi per offrire servizi come hosting server, email e analisi. Tutti i fornitori sono sottoposti a rigorose valutazioni di sicurezza per garantire il rispetto dei requisiti HIPAA relativi al Business Associate Agreement (BAA), assicurando la riservatezza e l’integrità di qualsiasi PHI elaborata.

Linguix continuerà a rivedere e migliorare le proprie politiche e pratiche di sicurezza, garantendo il mantenimento dei più elevati standard di conformità HIPAA e protezione dei dati.