Garanta segurança e controle com o Linguix

Na Linguix, acreditamos que as empresas devem sempre manter o controle sobre seus dados, especialmente quando envolvem informações sensíveis, como Informações de Saúde Protegidas (PHI). Nossa plataforma pode funcionar dentro da sua intranet como uma solução local (on-premise) e está totalmente em conformidade com as regras de Segurança, Privacidade e Notificação de Violação da HIPAA, garantindo que seus dados sejam tratados com os mais altos padrões de segurança.

Visão geral da arquitetura

A Linguix garante a transferência, armazenamento e processamento seguros de todos os dados, incluindo PHI, por meio da nossa infraestrutura de nuvem de última geração. Nossos aplicativos são desenvolvidos para atender aos requisitos de segurança mais rigorosos.

Aplicativos da Linguix:

  • Extensões de navegador para Google Chrome, Safari, Mozilla e Edge.
  • Aplicativo web da Linguix, compatível com a maioria dos navegadores.
  • Aplicativos para desktop para Mac e Windows.
  • Teclados móveis para iOS e Android.

Nossa infraestrutura de servidores é hospedada pela Microsoft Azure, um provedor sediado nos EUA, e segue práticas de segurança de alto nível. Apenas servidores e portas de rede selecionados são acessíveis pela internet, todos protegidos por firewalls e balanceadores de carga. Todo o processamento sensível, incluindo PHI, ocorre dentro da rede privada da Linguix em um ambiente altamente seguro.

Criptografia e gerenciamento de dados

Na Linguix, a segurança dos seus dados é nossa maior prioridade. Todos os dados, incluindo PHI, são criptografados tanto em trânsito quanto em repouso:

  • Conexões criptografadas: Os dados transferidos entre os aplicativos clientes e nossos servidores são criptografados usando SSL/TLS 1.2 ou superior, garantindo uma transmissão segura.
  • Armazenamento criptografado: Todos os dados armazenados, incluindo backups, são criptografados usando AES-256, um padrão em conformidade com a Regra de Segurança da HIPAA.
  • Dados de usuário segregados: Os dados são segregados por conta de usuário, garantindo que as PHI permaneçam isoladas e seguras. O acesso é concedido apenas a usuários autorizados por meio de autenticação segura.

Conformidade com HIPAA

A Linguix está totalmente em conformidade com as regras de Segurança, Privacidade e Notificação de Violação da HIPAA, garantindo que suas PHI sejam tratadas com o máximo cuidado e diligência.

  • Controles de acesso: Aplicamos controle de acesso baseado em função (RBAC) e autenticação multifator (MFA) para limitar o acesso a PHI apenas ao pessoal autorizado.
  • Logs de auditoria: Todo acesso a PHI é registrado e monitorado para detectar acessos não autorizados. Esses registros são revisados regularmente de acordo com os requisitos da HIPAA.
  • Notificação de violação: No caso de uma violação de dados envolvendo PHI, a Linguix notificará prontamente os indivíduos afetados, órgãos reguladores e outras partes necessárias, em conformidade com a Regra de Notificação de Violação da HIPAA.

Instalação on-premise

Para clientes que exigem medidas adicionais de segurança e privacidade para garantir conformidade com a HIPAA e outras regulamentações locais, como a GDPR, a Linguix oferece instalação on-premise.

Isso inclui:

  • Um servidor dedicado hospedando sua própria instalação do Linguix
  • Uma versão personalizada do aplicativo web e da extensão de navegador da Linguix, garantindo que os dados processados por essas plataformas permaneçam inteiramente dentro do seu próprio ambiente seguro.
  • O conteúdo processado por extensões de navegador nunca é salvo, garantindo que as PHI permaneçam confidenciais.

Toda a manutenção das instalações on-premise é realizada por engenheiros da Linguix sob contrato de suporte.

Como protegemos contra ameaças internas

Políticas e treinamento de segurança

Todos os funcionários, contratados e colaboradores de meio período da Linguix passam por treinamento rigoroso de segurança, com foco especial nas regulamentações HIPAA. Os funcionários devem concordar e seguir políticas rígidas internas de segurança e privacidade de dados antes de obter acesso aos sistemas internos.

Revogação de acesso

Quando funcionários deixam a Linguix, o acesso a todos os sistemas internos é imediatamente revogado por meio de um processo padronizado, garantindo que nenhum pessoal não autorizado possa acessar PHI ou outros dados sensíveis.

Programa de segurança da Linguix

A equipe profissional de segurança da Linguix, composta por funcionários internos e consultores de segurança, supervisiona um robusto programa de segurança que segue os padrões HIPAA.

As principais iniciativas incluem:

  • Práticas seguras de desenvolvimento de software, garantindo a proteção das PHI.
  • Testes regulares de invasão e varreduras de vulnerabilidade para identificar e corrigir possíveis riscos de segurança.
  • Auditorias detalhadas e certificações de segurança para manter a conformidade com a HIPAA e outros requisitos regulatórios.
  • Um procedimento de relato de incidentes que trata rapidamente quaisquer preocupações de segurança.

Desenvolvimento seguro de software

A Linguix segue práticas líderes do setor para desenvolvimento seguro de software a fim de manter a conformidade com a HIPAA:

  • Revisões de código: Todo o código é revisado por pares, verificado quanto a vulnerabilidades e testado antes da implantação.
  • Criptografia e gerenciamento de chaves: Usamos ferramentas de ponta para criptografia, gerenciamento de contas e controle de certificados.
  • Controle de acesso: Nossa plataforma de desenvolvimento utiliza login único e autenticação obrigatória em dois fatores para garantir que apenas pessoal autorizado possa acessar dados sensíveis.

Como protegemos os dados

Autorização de acesso de funcionários

A Linguix segue o princípio do menor privilégio. O acesso aos sistemas internos é limitado, com todas as solicitações de acesso devidamente documentadas e aprovadas. Apenas pessoal autorizado com necessidade legítima pode acessar sistemas que armazenam PHI.

Segurança do sistema de produção

Todos os sistemas que interagem com PHI são mantidos separados dos demais serviços da Linguix, garantindo controle rigoroso de acesso. Chaves privadas são usadas para proteger o acesso, e todas as ações são registradas.

Privacidade dos dados do cliente

A Linguix segue rígidos padrões de privacidade, incluindo HIPAA e GDPR. Nunca coletamos ou processamos dados pessoais, incluindo PHI, sem um motivo legal. Quando os dados não são mais necessários, eles são excluídos com segurança em conformidade com essas regulamentações.

Clientes corporativos podem entrar em contato com seu representante de conta para solicitar exclusão de dados ou medidas adicionais de privacidade.

Como compartilhamos dados com fornecedores terceirizados

A Linguix trabalha com diversos fornecedores terceirizados para fornecer serviços como hospedagem de servidores, e-mail e análises. Todos os fornecedores passam por avaliações rigorosas de segurança para garantir que atendam aos requisitos do Contrato de Associado Comercial (BAA) da HIPAA, assegurando a confidencialidade e integridade de qualquer PHI processada.

A Linguix continuará revisando e aprimorando nossas políticas e práticas de segurança, garantindo os mais altos padrões de conformidade com a HIPAA e proteção de dados.