HIPAA-configuraties in Adobe Acrobat Sign Solutions

Laatst bijgewerkt op 7 jun. 2024

Geschiktheid voor HIPAA-naleving inschakelen

Dit artikel is bedoeld voor klanten die een Business Associate Agreement (BAA) hebben ondertekend met Adobe Acrobat Sign Solutions. Uw organisatie verwerkt mogelijk geen beschermde gezondheidsinformatie (PHI) via Acrobat Sign totdat de BAA is voltooid.

  • Klanten die geen BAA hebben, kunnen de instelling Gekoppelde BAA-overeenkomst niet inschakelen.
  • De HIPAA-mogelijkheid is alleen beschikbaar via een lidmaatschap van Adobe Acrobat Sign voor bedrijven. Niet alle accounts komen hiervoor in aanmerking.
  • Als u instellingen voor HIPAA inschakelt, kunt u de Document Builder van Salesforce niet gebruiken. Salesforce-klanten die HIPAA-naleving vereisen, moeten in plaats daarvan Salesforce Merge Mappings gebruiken.
Beheermenu Algemene instellingen waarin de uitgeschakelde instellingen voor de Gezondheidszorgklant zijn gemarkeerd

Zodra de BAA is ondertekend, werkt de Adobe de back-endinstellingen bij waarin de Gekoppelde bedrijfsovereenkomst wordt aangegeven als ingeschakeld.
Houd er rekening mee dat deze instelling Alleen weergeven betreft en nooit door de klantbeheerder kan worden bewerkt.

Beheermenu Algemene instellingen waarin de ingeschakelde instellingen voor Gezondheidszorgklant zijn gemarkeerd

Wanneer de BAA is ondertekend en de back-endinstelling is ingeschakeld, kunt u de volgende aanbevelingen voor algemene beveiliging van Adobe gebruiken om uw Acrobat Sign-account aan te passen voor gebruik met PHI-gegevens.

Notitie

Dit zijn alleen aanbevelingen van Adobe. Klanten zijn zelf verantwoordelijk voor het implementeren van de juiste privacy- en beveiligingsmaatregelen binnen hun Acrobat Sign-account.

Het wordt sterk aanbevolen om SAML/Federated-verificatie voor het account te gebruiken.

  • Accounts die gebruikersrechten beheren via de Adobe Admin Console, kunnen hier de benodigde instructies vinden.
  • Accounts die het native identiteitssysteem van Acrobat Sign gebruiken, hebben toegang tot hun SAML-instellingen door zich aan te melden als beheerder op accountniveau en naar Accountinstellingen > SAML-instellingen te gaan.
    • De SAML-modus moet worden ingesteld op Verplicht.
SAML-instellingen in het beheermenu waarbij de configuratie van de SAML-modus is gemarkeerd

Accounts die hun gebruikers beheren binnen de Acrobat Sign-webapplicatie (en niet via Adobe Admin Console of SAML), moeten sterke verificatiecontroles configureren.

Meld u aan als beheerder op accountniveau en:

  1. Ga naar Accountinstellingen > Beveiligingsinstellingen.
  2. Configureer:
    • Instellingen voor Eenmalige aanmelding:
      • Schakel Adobe ID uit.
      • Schakel OpenID uit.
    • Instellingen voor Mij onthouden:
      • Schakel de Instellingen voor Mij onthouden uit.
    • Beleid voor aanmeldingswachtwoorden. (Opmerking: Accounts waarbij rechten worden beheerd via de Adobe Admin Console, hebben geen toegang tot deze bedieningselementen):
      • Schakel het beleid voor wachtwoordduur in en stel verplicht dat het wachtwoord elke drie maanden (of minder) wordt gewijzigd.
      • Schakel het beleid voor wachtwoordgeschiedenis in en voorkom hergebruik van de laatste tien (of meer) wachtwoorden.
      • Sta gebruikers vijf (of minder) aanmeldingspogingen toe voordat hun accounts worden vergrendeld.
    • Wachtwoordsterkte voor aanmelding:
      • Stel in op Sterk.
      • Accounts die de Adobe Admin Console gebruiken, moeten het account configureren op Veiliger.
    • Duur van websessie:
      • Stel in op tien minuten inactiviteit.
    • Verloopdatum documentkoppeling
      • Vervaldatum van koppeling instellen op twee dagen of minder.
  3. Sla uw wijzigingen op.
Het beheermenu voor beveiligingsinstellingen waarin de verschillende voorgestelde beveiligingsconfiguraties zijn gemarkeerd.

E-mail wordt over het algemeen als een minder veilig medium beschouwd bij het verzenden van elektronische persoonlijke gezondheidsinformatie, aangezien berichten op verschillende manieren een bron van ePHI-lekken kunnen zijn. 

Houd er rekening mee dat de naam van de overeenkomst in de kennisgeving wordt vermeld, dus de namen van patiënten mogen nooit in de titel van de overeenkomst worden gebruikt. 

Bovendien bevat de overeenkomst zelf ePHI-code, dus als u de overeenkomst aan de meldingen toevoegt, kan deze ePHI-code zichtbaar worden als de e-mail wordt onderschept.

  1. Ga naar Accountinstellingen > Algemene instellingen > PDF-exemplaar van het ondertekende document bijvoegen in e-mailberichten.
    • Stel de waarde in op Niemand.
    • Schakel de optie Een koppeling in e-mailberichten opnemen om de ondertekende overeenkomst weer te geven uit.
    • Schakel de optie Een afbeelding van de eerste pagina van de overeenkomst opnemen in e-mailberichten uit.
  2. Sla de wijzigingen op.
Algemene instellingen in het beheerdersmenu met de besturingselementen voor het bijvoegen van een PDF en de weergave en koppeling in e-mails gemarkeerd.

Attentie

Gebruik geen persoonlijke informatie in de bestandsnamen van Acrobat Sign-overeenkomsten.

Overeenkomstnamen worden weergegeven in e-mails.

Voltooide overeenkomsten moeten worden beveiligd, ongeacht of ze als PDF of online worden bekeken.

Veilige online toegang met contentbeveiliging

  1. Ga naar Verzendinstellingen > Contentbeveiliging.
    • Schakel de optie dat interne en externe gebruikers zich moeten verifiëren voordat ze de overeenkomst kunnen bekijken, in als vereist.
    • Schakel de optie E-mail-OTP (eenmalig wachtwoord) gebruiken wanneer alternatieve methoden niet beschikbaar kunnen worden gemaakt in.
    • Zorg ervoor dat de waarde Maximum aantal mislukte pogingen vijf of minder is.
  2. Sla de wijziging op.
Het beheermenu Verzendinstellingen met de besturingselementen voor contentbeveiliging gemarkeerd

De PDF met een wachtwoord beveiligen

  1. Ga naar Verzendinstellingen > Wachtwoordbeveiliging voor ondertekende documenten.
    • Stel de waarde in op Afzenders dwingen om ondertekende documenten met een wachtwoord te beveiligen.
  2. Sla de wijziging op.
Het beheermenu Verzendinstellingen met de besturingselementen Wachtwoordbeveiliging voor ondertekende documenten gemarkeerd.

  1. Ga naar Beveiligingsinstellingen > Wachtwoordsterkte document.
    • Stel de waarde in op Sterk.
  2. Sla de wijziging op.
Het beheermenu Beveiligingsinstellingen met de besturingselementen Wachtwoordsterkte document gemarkeerd

Notitie

We raden sterk aan dat accountbeheerders de andere beveiligingsinstellingen in Accountinstellingen > Beveiligingsinstellingen controleren.

Een BAA-overeenkomst (Business Associate Agreement) ondertekenen

Voordat u beschermde gezondheidsinformatie verwerkt via Acrobat Sign, moet uw organisatie een BAA-overeenkomst met Adobe sluiten.    

Neem contact op met uw verkoop- of kanaalvertegenwoordiger om te bepalen of u in aanmerking komt om een BAA-overeenkomst op te stellen bij Adobe.

Wanneer u contact opneemt met uw verkoop- of kanaalvertegenwoordiger over het in aanmerking komen voor BAA, moet u de Account ID voor uw Acrobat Sign-account toevoegen. De Account ID is te vinden in het gedeelte Algemene instellingen van het beheerdersmenu op accountniveau:

De pagina Algemene instellingen in het beheermenu met de account-ID gemarkeerd

 

Nadat de BAA is geaccepteerd en uitgevoerd, wordt het selectievakje voor het koppelen van de BAA ingeschakeld en wordt uw account ingeschakeld.  

Beheermenu Algemene instellingen waarin de ingeschakelde instellingen voor Gezondheidszorgklant zijn gemarkeerd