Berechtigung für HIPAA-Konformität aktivieren
Dieser Artikel richtet sich an Kundinnen und Kunden, die eine Geschäftsvereinbarung (BAA) mit Adobe Acrobat Sign Solutions unterzeichnet haben. Dein Unternehmen darf keine geschützten Gesundheitsdaten über Acrobat Sign verarbeiten, bevor die BAA abgeschlossen ist.
- Kunden und Kundinnen ohne BAA dürfen die Einstellung Verknüpfte Geschäftspartnervereinbarung nicht aktivieren.
- Die Funktion HIPAA-Fähigkeit ist nur über ein Abonnement für Adobe Acrobat Sign for Enterprise oder Adobe Acrobat Sign for Business verfügbar. Nicht alle Konten sind für die Aktivierung qualifiziert.
- Durch Aktivieren der HIPAA-Einstellungen wird die Verwendung von Salesforce Document Builder verhindert. Salesforce-Kundschaft, die HIPAA-Konformität benötigt, muss stattdessen Salesforce-Zusammenführungszuordnungen verwenden.
Sobald die Geschäftspartnervereinbarung signiert ist, aktualisiert Adobe die Backend-Einstellungen, wodurch angezeigt wird, dass die Verknüpfte Geschäftspartnervereinbarung geprüft wurde.
Beachte, dass diese Einstellung schreibgeschützt ist und nie von Kundenadmins bearbeitet werden kann.
Wenn die Geschäftspartnervereinbarung signiert und die Backend-Einstellung aktiviert ist, kannst du die folgenden allgemeinen Sicherheitsempfehlungen von Adobe verwenden, um dein Acrobat Sign-Konto so aufzusetzen, dass es mit PHI-Daten verwendet werden kann.
Dies sind nur Adobe-Empfehlungen. Kundinnen und Kunden sind für die Implementierung angemessener Datenschutz- und Sicherheitsvorkehrungen in ihrem Acrobat Sign-Konto verantwortlich.
Es wird dringend empfohlen, SAML/Federated-Authentifizierung für das Konto zu verwenden.
- Für Konten, die Benutzerberechtigungen über die Adobe Admin-Konsole verwalten, findest du entsprechende Anweisungen hier
. - Konten, die das systemeigene Identitätssystem von Acrobat Sign verwenden, können auf ihre SAML-Einstellungen zugreifen, indem sie sich als Admins auf Kontoebene anmelden und zu Kontoeinstellungen > SAML-Einstellungen navigieren.
- Der SAML-Modus muss auf Obligatorisch
gesetzt sein.
- Der SAML-Modus muss auf Obligatorisch
Konten, die ihre Benutzer in der Acrobat Sign-Webanwendung verwalten (nicht über die Adobe Admin Console oder SAML), sollten strenge Authentifizierungskontrollen konfigurieren.
Melden dich als Kontoadmin an. Anschließend:
- Navigiere zu Kontoeinstellungen > Sicherheitseinstellungen.
- Konfiguriere:
- Einstellungen für einmaliges Anmelden:
- Deaktiviere Adobe ID.
- Deaktiviere OpenID.
- Einstellungen zum Merken der Anmeldedaten:
- Deaktiviere die Einstellungen zum Merken der Anmeldedaten.
- Richtlinie für Anmeldepasswort (Hinweis: Konten, die Berechtigungen über die Adobe Admin-Konsole verwalten, haben keinen Zugriff auf diese Optionen):
- Aktiviere die Richtlinie für die Passwortdauer und fordere an, dass das Passwort alle 3 Monate (oder eher) geändert werden muss.
- Aktiviere die Richtlinie für den Passwortverlauf und verhindere die Wiederverwendung der letzten 10 (oder mehr) Passwörter.
- Erlaube Benutzenden 5 (oder weniger) Anmeldeversuche, bevor ihre Konten gesperrt werden.
- Aktiviere die Richtlinie für die Passwortdauer und fordere an, dass das Passwort alle 3 Monate (oder eher) geändert werden muss.
- Stärke für Anmeldepasswort:
- Setze diese Option auf Stark.
- Bei Konten, die die Adobe Admin Console verwenden, muss Mehr Sicherheit für das Konto festgelegt werden.
- Dauer der Internet-Sitzung:
- Stelle die Inaktivität auf 10 Minuten ein.
- Ablauf des Dokumentlinks
- Lege das Ablaufdatum von Links auf 2 Tage oder weniger fest.
- Einstellungen für einmaliges Anmelden:
- Speichere die Änderungen
E-Mails gelten im Allgemeinen als weniger sicheres Medium, wenn elektronische persönliche Gesundheitsinformationen gesendet werden, da elektronisch geschützte Gesundheitsdaten (ePHI) auf vielerlei Weise in Benachrichtigungen verloren gehen können.
Beachte, dass der Name der Vereinbarung in der Benachrichtigung aufgeführt ist, sodass Patienteninformationen (z. B. Namen) niemals im Titel der Vereinbarung verwendet werden dürfen.
Darüber hinaus enthält die Vereinbarung selbst ePHI, sodass das Anhängen der Vereinbarung an die Benachrichtigungen dazu führen kann, dass ePHI preisgegeben werden, wenn die E-Mail abgefangen wird.
- Navigiere zu Kontoeinstellungen > Globale Einstellungen > PDF-Kopie des signierten Dokuments an E-Mails anhängen.
- Setze den Wert auf Niemand.
- Deaktiviere Link zum Anzeigen der signierten Vereinbarungen in E-Mails einfügen.
- Deaktiviere Bild der ersten Seite der Vereinbarung in E-Mails einfügen.
- Speichere die Änderungen.
Verwende keine persönlichen Informationen in den Dateinamen von Acrobat Sign-Vereinbarungen.
Vereinbarungsnamen werden in E-Mails angezeigt.
Abgeschlossene Vereinbarungen müssen gesichert werden, unabhängig davon, ob sie als PDF oder online angezeigt werden.
Sicherer Online-Zugriff mit Inhaltsschutz
- Navigiere zu Sendeeinstellungen > Inhaltsschutz.
- Aktiviere die Anforderung, dass sich interne und externe Benutzende authentifizieren müssen, bevor die Vereinbarung angezeigt wird.
- Aktiviere E-Mail-Einmalpasswort verwenden, wenn keine alternativen Authentifizierungsmethoden verfügbar sind.
- Der Wert für Maximale Anzahl fehlgeschlagener Versuche muss kleiner/gleich 5 sein.
- Speichere die Änderung.
Eine PDF-Datei mit einem Passwort schützen
- Navigiere zu Sendeeinstellungen > Passwortschutz für signierte Dokumente.
- Setze den Wert auf Absender zwingen, signierte Dokumente mit einem Passwort zu schützen.
- Speichere die Änderungen.
- Navigiere zu Sicherheitseinstellungen > Dokumentpasswortstärke.
- Setze den Wert auf Stark..
- Speichere die Änderung.
Es wird dringend empfohlen, dass Kontoadmins die anderen Sicherheitseinstellungen unter Kontoeinstellungen > Sicherheitseinstellungen überprüfen.
Unterzeichnung einer Geschäftspartnervereinbarung (BAA)
Bevor du geschützte Gesundheitsdaten mit Acrobat Sign verarbeitest, muss dein Unternehmen mit Adobe eine Geschäftspartnervereinbarung (BAA) abschließen.
Wende dich an deinen Vertriebsmitarbeiter oder Channel-Beauftragten, um die Berechtigung zu erfragen und eine Geschäftspartnervereinbarung mit Adobe zu schließen.
Wenn du dir bezüglich der Berechtigung der Geschäftspartnervereinbarung an deinen Vertriebsmitarbeiter oder Channel-Beauftragten wenden, musst du die Konto-ID für dein Acrobat Sign-Konto angeben. Die Konto-ID findest du im Abschnitt Globale Einstellungen des Administratormenüs auf Kontoebene:
Nachdem die Geschäftspartnervereinbarung akzeptiert und ausgeführt wurde, wird das Kontrollkästchen zu ihrer Verknüpfung und dein Konto aktiviert.
Optimieren von Workflows mit Acrobat Sign
Verwalte und signiere Dokumente schnell und einfach online.