Jak povolit způsobilost k souladu se zákonem HIPAA
Tento článek je určen zákazníkům, kteří podepsali dohodu o obchodní spolupráci (BAA) s Adobe Acrobat Sign Solutions. Vaše organizace nesmí zpracovávat chráněné zdravotní informace (PHI) prostřednictvím služby Acrobat Sign, dokud nedokončíte dohodu BAA.
- Zákazníci, kteří nemají dohodu BAA, nesmějí aktivovat nastavení Propojená dohoda o obchodní spolupráci.
- Zajištění připravenosti na soulad se zákonem HIPAA je k dispozici pouze podnikovým nebo firemním uživatelům s předplatným služby Adobe Acrobat Sign. Funkci nelze povolit u všech účtů.
- Povolení nastavení HIPAA zabrání použití Salesforce Document Builder. Zákazníci služby Salesforce, kteří vyžadují soulad se zákonem HIPAA, musejí namísto toho použít Mapování sloučení služby Salesforce.
Po podepsání BAA aktualizuje společnost Adobe nastavení back-endu, které pak zobrazí Související dohodu o obchodní spolupráci tak, jak je zaškrtnuto.
Poznámka: toto nastavení se zobrazuje jako pouze ke čtení a správce zákaznického účtu ho nemůže upravovat.
Po podepsání dohody BAA a povolení nastavení backendu můžete použít následující obecné doporučení společnosti Adobe k lepší ochraně vašeho účtu Acrobat Sign pro použití s daty PHI.
Jedná se pouze o doporučení společnosti Adobe. Zákazníci jsou zodpovědní za zavedení vhodných ochranných opatření k ochraně osobních údajů a zabezpečení v rámci svého účtu služby Acrobat Sign.
Důrazně doporučujeme, aby bylo u účtu využíváno federované ověření / ověření SAML.
- Majitelé účtů, kteří spravují uživatelská oprávnění přes Konzole Adobe Admin Console najdou pokyny zde.
- Majitelé účtů, kteří používají nativní systém ověřování služby Acrobat Sign mohou upravovat svá nastavení protokolu SAML, když se přihlásí jako správce na úrovni účtu a přejdou do části Nastavení účtu > Nastavení ověření SAML.
- Režim SAML by měl být nastavený jako Povinný.
- Režim SAML by měl být nastavený jako Povinný.
Zákazníkům, kteří provádějí správu svých účtů ve webové aplikaci služby Acrobat Sign (ne přes konzoli Adobe Admin Console nebo přes ověření SAML), doporučujeme nastavit silné kontrolní mechanismy ověřování.
Přihlaste se jako správce účtu a:
- Přejděte do části Nastavení účtu > Nastavení zabezpečení.
- Nastavte:
- Nastavení jednotného přihlašování:
- Zakažte Adobe ID.
- Zakažte OpenID.
- Nastavení Zapamatovat si mne:
- Zakažte nastavení Zapamatovat si mne.
- Zásady pro přihlašovací hesla (Poznámka: Majitelé účtů, kteří spravují uživatelská oprávnění přes konzoli Adobe Admin Console, nebudou mít k tomuto nastavení přístup):
- Povolte zásady délky platnosti hesla a vyžadujte, aby se heslo muselo měnit každé 3 měsíce (nebo častěji).
- Povolte zásady historie hesla a zamezte používání posledních 10 (nebo více) hesel.
- Povolte uživatelům maximálně 5 (nebo méně) pokusů o přihlášení, než dojde k zablokování účtu.
- Povolte zásady délky platnosti hesla a vyžadujte, aby se heslo muselo měnit každé 3 měsíce (nebo častěji).
- Síla hesla pro přihlášení:
- Zvolte možnost silné.
- Majitelé účtů, kteří se přihlašují přes konzoli Adobe Admin Console by měli svůj účet nastavit tak, aby byl lépe zabezpečený.
- Doba trvání webové relace:
- Nastavte dobu na 10 minut neaktivity.
- Konec platnosti odkazu na dokument
- Nastavte konec platnosti odkazu na 2 dny nebo méně.
- Nastavení jednotného přihlašování:
- Uložte změny.
E-mailové zprávy jsou všeobecně považovány za ne zcela bezpečný způsob odesílání elektronických osobních zdravotních údajů, jelikož existuje řada způsobů, jak může dojít k úniku citlivých zdravotních údajů v textu upozornění.
Nezapomeňte, že v upozornění je uveden název dohody, proto by nikdy neměl zahrnovat údaje pacienta (např. jméno).
Navíc samotná dohoda obsahuje citlivé elektronické zdravotní údaje, proto by při zachycení e-mailového upozornění mohlo dojít k odhalení zdravotních údajů v přiložené dohodě.
- Přejděte do části Nastavení účtu > Globální nastavení > Připojit k e-mailům kopii podepsaného dokumentu ve formátu PDF.
- Nastavte hodnotu na Nikdo.
- Zrušte zaškrtnutí políčka Zahrnout odkaz pro zobrazení podepsané dohody do e-mailů.
- Zrušte zaškrtnutí políčka Zahrnout obrázek první strany dohody do e-mailů.
- Změny uložte.
V názvu dohod služby Acrobat Sign nikdy neuvádějte osobní údaje.
Názvy dohod se totiž zobrazují v e-mailech.
Dokončené dohody je potřeba zabezpečit, ať už si je někdo prohlíží jako soubor PDF nebo online.
Zabezpečený přístup online pomocí služby Content Protection
- Přejděte do Nastavení odeslání > Ochrana obsahu.
- Před zobrazením dohody povolte požadavek ověřování interních i externích uživatelů.
- Povolit použití jednorázového hesla, které vám bude zasláno na e-mail, v případě, že nejsou dostupné alternativní metody ověřování.
- Ujistěte se, že maximální počet neúspěšných pokusů je 5 nebo méně.
- Změny uložte.
Zabezpečení PDF heslem
- Přejděte do části Nastavení odeslání > Ochrana podepsaného dokumentu heslem.
- Nastavte hodnotu u položky Vyzvat odesílatele k ochraně podepisování dokumentu heslem.
- Změny uložte.
- Přejděte do části Nastavení zabezpečení > Síla hesla dokumentu.
- Nastavte hodnotu na Silné.
- Změny uložte.
Důrazně doporučujeme, aby správci účtu ověřili ostatní nastavení zabezpečení v části Nastavení účtu > Nastavení zabezpečení.
Podepsání dohody o obchodní spolupráci Business Associate Agreement (BAA)
Než začne vaše organizace zpracovávat přes službu Acrobat Sign zdravotnické údaje, je povinna nejdříve se společností Adobe uzavřít dohodu o obchodní spolupráci (BAA).
Informace o tom, zda máte nárok uzavřít dohodu BAA se společností Adobe, vám podá váš přímý nebo oblastní obchodní zástupce.
Při kontaktování obchodního zástupce nebo zástupce prodejního kanálu ohledně způsobilosti pro dohodu BAA musíte uvést ID účtu pro svůj účet služby Acrobat Sign. ID účtu naleznete v části Globální nastavení nabídky správy na úrovni účtu:
Po přijetí a realizaci dohody BAA bude zaškrtnuto políčko pro propojení s dohodou BAA a váš účet bude povolen.
Zefektivněte svou práci s aplikací Acrobat Sign
Rychle a snadno spravujte a podepisujte dokumenty online