Caso de uso: TI sanitaria
Soporte remoto para la sanidad, gobernado y demostrable
Atienda dispositivos clínicos y administrativos con el consentimiento del usuario en las sesiones asistidas, acceso acotado, registros de auditoría y grabación: capacidades que respaldan flujos de trabajo sanitarios con alta exigencia de gobernanza.
Una nota sobre el cumplimiento
Vexaro Desk está en acceso anticipado. Esta página describe capacidades que respaldan flujos de trabajo de soporte remoto alineados con HIPAA: consentimiento, acceso de mínimo privilegio, auditoría y grabación. No constituye una afirmación de poseer una certificación. Para conocer nuestra postura de seguridad actual y cómo tratamos los datos, consulte el Centro de confianza.
Visitar el Centro de confianzaCapacidades que respaldan la gobernanza sanitaria
Los controles que importan cuando el acceso remoto alcanza entornos sensibles.
Consentimiento antes del acceso
Los dispositivos de usuario requieren aprobación explícita antes de que pueda iniciarse una sesión.
Roles de mínimo privilegio
Roles de consola y separación de funciones para administradores, operadores y auditores.
Auditoría exportable
Cada conexión registrada y demostrable, con exportación a PDF y reenvío a SIEM.
Grabación de sesiones
A partir del plan Team, las sesiones se pueden grabar para investigaciones y prueba del trabajo, con los archivos guardados en sus propios equipos.
Cifrado en tránsito y en reposo
TLS para la consola, sesiones cifradas y campos sensibles de las cuentas, como los secretos multifactor, cifrados en reposo.
Control de la residencia de datos
Nube, autoalojado u on-premise: usted decide dónde residen los datos de sesión y los registros.
Usted controla dónde residen los datos
Para los equipos sanitarios que no pueden enviar datos a la nube de un proveedor, el autoalojamiento mantiene los datos de sesión y los registros dentro de su propia infraestructura.
Opción autoalojada
Ejecute la consola, la API y el relay dentro de su perímetro: nosotros no tenemos acceso a sus datos de sesión ni a sus registros.
No inspeccionamos las sesiones
Registramos los metadatos de conexión para seguridad y auditoría y no inspeccionamos el contenido de las sesiones. Las sesiones directas están cifradas de extremo a extremo; las sesiones retransmitidas y las vistas en el navegador no están cifradas de extremo a extremo frente a Vexaro. Las grabaciones de sesiones, si su administrador las activa, se quedan en sus propios equipos.
Retención según el plan
Los registros y los datos de las grabaciones se conservan durante el periodo de su plan: 30 días en Team, 90 en Business y sin límite en Enterprise. Los archivos de grabación se quedan en sus propios equipos.
Preguntas frecuentes
Soporte remoto gobernado para la TI sanitaria
Consentimiento, acceso de mínimo privilegio, auditoría y grabación, con la opción de mantenerlo todo dentro de su propio perímetro. Hable con nosotros sobre sus requisitos.
Acceso anticipado. Describimos capacidades, no una certificación.