HIPAA Sectie C - Toegangscontrole § 164.312(a)(1)
Technisch beleid en technische procedures invoeren voor elektronische informatiesystemen die elektronische beschermde gezondheidsinformatie bewaren, zodat alleen personen of softwareprogramma's met toegangsrechten toegang hebben. (Verplicht)
Toegankelijkheid en beheer: LogMeIn Pro, LogMeIn Central
- De toegang tot hostcomputers wordt beschermd door afzonderlijke, unieke wachtwoorden voor de website (LogMeIn.com) en elke hostcomputer.
- De toegang tot hostcomputers is beveiligd met Windows- of Mac-verificatie.
- Gebruikers kunnen hun account beveiligen door tweeledige verificatie in te schakelen.
- Gebruikers kunnen zich bij de host authenticeren met eenmalige beveiligingscodes.
Tip: Log in op je account en ga naar .
- Authenticeer bij de host met RSA SecurID authenticatie met twee factoren. Bezoek onze helpsite voor RSA implementatie details. Alleen Windows-hosts.
- Stel een uitsluitingsdrempel in voor mislukte aanmeldingspogingen, bekend als Authentication Attack Blocker.
Tip: Open de Configuratiescherm van LogMeIn en volg dit pad: .
Support en samenwerking: LogMeIn Rescue
- Controleer de toegangsrechten op het niveau van de Technicusgroep. Voorbeelden: Beperk groepen technici in het gebruik van Besturing op afstand, Op het LAN-netwerk verbinden of Onbeheerde toegang. Beperk groepen technici in het gebruik van bestandsoverdracht, zodat ze geen bestanden meer van externe computers kunnen halen.
Tip: Open het Beheercentrum, selecteer een groep en volg dit pad: .
- De klant (eindgebruiker) moet op de machine op afstand aanwezig zijn en toegang op afstand toestaan.
- De klant behoudt de controle en kan de sessie op elk moment beëindigen.
- De klant dwingen het verzoek van een technicus om specifieke functies te gebruiken (afstandsbediening, bureaubladweergave, bestandsoverdracht, systeeminformatie, en opnieuw opstarten en verbinden) altijd toe te staan of te weigeren.
Tip: Open het Beheercentrum, selecteer een groep en schakel de volgende optie uit: .
- Toegangsrechten worden automatisch ingetrokken wanneer een sessie wordt beëindigd.
- Toegangsrechten worden ingetrokken na een bepaalde periode van inactiviteit.