Bitwarden är officiellt en HIPAA-kompatibel lösenordshanterare efter att ha fått en HIPAA säkerhetsregelbedömningsrapport från AuditOne i december 2020. Denna bekräftelse kompletterar vår andra anmärkningsvärda
Varför din lösenordshanterare bör vara HIPAA-kompatibel
Lösenordshanterare lagrar viktig information för individer och organisationer runt om i världen, och dessa system går långt utöver att bara lagra lösenord. Bitwarden, till exempel, erbjuder
Med tanke på mängden data som kan lagras är det viktigt att leverantörer av programvara för lösenordshanterare vidtar alla försiktighetsåtgärder för att skydda dessa data, inklusive att uppfylla kritiska efterlevnadsbestämmelser som gäller för olika branscher.
Eftersom ingen på Bitwarden kan se vilken data som lagras i ett personligt valv, måste vi anta att våra kunder kan välja att lagra skyddad hälsoinformation (PHI) eller annan HIPAA-relaterad data där. Och därför är det vårt ansvar att följa reglerna för hanteringen av PHI, nämligen
Vissa andra lösenordshanterare anser att de inte lagrar PHI och därför inte behöver tillhandahålla HIPAA-kompatibel lösenordshantering.
På Bitwarden vill vi göra saker enkelt för våra kunder, så vi gjorde jobbet och är nu en HIPAA-färdig lösenordshanterare.
Trender inom lösenordssäkerhet för anställda
Oavsett om du arbetar inom hälso- och sjukvårdsbranschen eller inte, hjälper det att minska riskerna genom att ge anställda en lösenordshanterare. Utan ett legitimationshanteringssystem är det mer sannolikt att anställda utövar osäker lösenordssäkerhet med gör-det-själv-metoder som nästan alltid är mindre säkra.
Enligt en undersökning från
Google 2019är återanvändning av lösenord fortfarande en vanlig praxis för mer än hälften av deltagarna. Samma undersökning visade att endast 24 procent använde en lösenordshanterare.
Ett annat
Det bästa sättet att minska dessa risker är att använda en lösenordshanterare.
Löpande personalutbildning och aktivering
Organisationer blir allt mer medvetna om behovet av utbildning och träning kring hur man använder en lösenordshanterare för personliga och professionella referenser.
Vår erfarenhet innebär att tillförlitliga utbildningsmetoder som minskar risken innebär medvetenhet, konsekvens och rätt verktyg.
Medvetenhet: Anställda kan inte förbättra sina rutiner utan att först veta att det finns ett problem. Säkerhetsteam bör belysa vanliga rutiner
Konsekvens: Säkra lösenordspraxis är inte alltid viktigast för dina anställda. Ligg i förväg genom att konsekvent ta upp dina säkerhetspolicyer och bästa praxis för att uppmuntra bekantskap och användning. Håll säkerhetsutbildning om verktyg och bästa praxis flera gånger per år, och gör dem obligatoriska som en del av introduktionen av nya medarbetare.
Verktyg: Välj ett lösenordshanteringsverktyg som är enkelt att använda, krypterat från
Om du vill ha mer information om HIPAA-efterlevnad eller behöver utforska Bitwarden underteckna ett affärspartneravtal,
Kom igång med Bitwarden
Är du redo att prova Bitwarden? Håll ditt team säkert online genom att registrera dig för en
Redaktörens anmärkning: Denna artikel skrevs ursprungligen den 7 december 2020 och uppdaterades den 16 juli 2022.