医疗保健组织通过 Netwrix 确保迁移到 Office 365 期间的合规性

发布于 2020 年 7 月 31 日

概括

这个 美国的医疗保健组织正在将超过 40 TB 的旧内容从本地 SharePoint 迁移到 SharePoint Online。它需要确保根据 HIPAA 指南保护所有患者隐私和敏感信息。尽管迁移是重中之重,但该组织认识到合规性、信息治理和清理遗留内容的重要性。最终目标是将净化后的内容分类为行业定义的 MeSH 分类。

该组织之所以选择 Microsoft,是因为它能够满足其所有要求并提供短期和长期的内容管理策略。

挑战

该医疗保健组织在文件共享中拥有超过 40 TB 的旧内容,并且正在评估迁移到 SharePoint Online 并利用 OneDrive for Business 的选项。作为该过程的一部分,需要改进业务用户的知识管理,实施基于概念的搜索,并实施涉及数据安全以及个人身份信息 (PII)、个人健康信息 (PHI) 的保护和管理的信息治理举措。 ) 和其他敏感信息,以及遵守监管准则。

客户面临以下促使他们迁移到 Office 365 的挑战:

  • 无法确定应从旧内容中删除、保存或存档的内容
  • 无法识别需要特殊处理的隐私或敏感信息
  • 要求改进搜索结果、信息透明度和知识管理
  • 要求主题专家可以在整个组织中使用一种工具来管理内容

战略

为了迁移到 Office 365,该组织与 Netwrix 合作。为了处理遗留内容和保护敏感的健康信息,Netwrix 帮助该组织实施了概念分类器平台和 SharePoint Online 的概念分类器。该解决方案可识别重复、版本、冗余、过时或琐碎 (ROT) 数据,并超出基本清理范围。它识别任何数据隐私或组织定义的敏感信息、未声明或错误标记的记录,或不合规例外情况,使组织能够识别风险来源并显着减少要迁移的内容量。

该解决方案还可以在创建或摄取这些信息时实时保护这些信息。标准产品附带超过 80 条规则来满足合规性要求(HIPAA 法规)。包含隐私漏洞的内容会自动移至安全存储库,防止下载,并将通知发送给适当的人员进行处置。

此外,主题专家对解决方案的使用是该组织的一个关键特征。他们实施 概念分类管理器 自动为分类创建一组初始分类线索。他们的管理员调整了分类线索,动态创建了新线索,并在部署之前快速使用了针对其实时内容的测试场景。分类节点代表与系统生成的线索和管理员输入的线索相关的内容类型,可以由单个词或一串词、实体、首字母缩略词和同义词以及关键字组成。这使管理员能够实时测试线索并根据线索和概念匹配定义分类阈值。此功能对组织极为重要,因为它提供了一种工具,可用于在迁移后管理企业范围内的内容,使用分类管理器工具。

结果

迁移到 SharePoint Online 后,用户能够搜索短语、概念和多词术语,以检索高度准确的内容。即使从未使用过搜索词,该组织的新洞察引擎也会识别相似的概念、主题和主题。