Das Informationssicherheitsbüro entwickelt und unterstützt die IT des HSC durch IT-Sicherheitsrichtlinien , die Analyse von Geschäftsvorschlägen und die Reaktion auf Sicherheitsvorfälle. Durch die Einhaltung der HSC-IT-Standards und grundlegenden Sicherheitsvorkehrungen werden Risiken minimiert, die Compliance sichergestellt und die Privatsphäre geschützt.
Die IT-Sicherheit arbeitet daran, die Privatsphäre zu wahren, indem sie geschützte Gesundheitsinformationen (PHI), sensible Geschäftsdaten und kritische Systeme schützt und gleichzeitig den Einsatz innovativer Technologien ermöglicht, um HSC-Geschäftsziele zu erreichen. Durch den Aufbau von Partnerschaften mit Unternehmensführern, HSC-Abteilungen und Benutzergemeinschaften trägt das HSC Information Security Office dazu bei, das Bewusstsein dafür zu verbessern, wie IT-Sicherheit Geschäftsfunktionen unterstützt und ermöglicht, die für die HSC-Mission von entscheidender Bedeutung sind.
Die Einhaltung des US-amerikanischen Health Insurance Portability and Accountability Act von 1996 („HIPAA“) ist ein Ergebnis eines effektiven Informationssicherheitsprogramms des HSC. Der Informationssicherheitsbeauftragte (ISO) des HSC steht den Mitarbeitenden zur Verfügung, um sie beim Verständnis der für die Systeme und Nutzer des HSC geltenden Informationssicherheitsrichtlinien, -standards und regulatorischen Anforderungen zu unterstützen. Regelmäßig werden Sicherheitsupdates, Hinweise und Warnungen veröffentlicht, um die Mitarbeitenden des HSC über Bedrohungen der Informationsbestände des HSC zu informieren.