Aktivér berettigelse til HIPAA-overholdelse
Denne artikel er til kunder, der har underskrevet en Business Associate Agreement (BAA) med Adobe Acrobat Sign Solutions. Din organisation må ikke behandle PHI (Protected Health Information) via Acrobat Sign, før BAA er fuldført.
- Kunder, der ikke har en BAA, aktiverer muligvis ikke indstillingen Aftale om tilknyttet erhverv.
- HIPAA-beredskabsevnen er kun tilgængelig via et Adobe Acrobat Sign for enterprise- eller erhvervsabonnementsplan. Ikke alle konti vil være berettiget til aktivering.
- Aktivering af HIPAA-indstillinger forhindrer brugen af Salesforce Document Builder. Salesforce-kunder, der kræver HIPAA-overholdelse, skal i stedet bruge Salesforce-flettetilknytninger.
Når BAA er underskrevet, vil Adobe opdatere back-end-indstillingerne, der viser Tilknyttet Business Associated Agreement som kontrolleret.
Bemærk, at denne indstilling kun er synlig og aldrig kan redigeres af kundeadministratoren.
Når BAA er underskrevet, og backend-indstillingen er aktiveret, kan du bruge følgende generelle sikkerhedsanbefalinger fra Adobe til at hærde din Acrobat Sign-konto til brug med PHI-data.
Disse er kun Adobe Recommendations. Kunder er ansvarlige for at implementere passende beskyttelse af privatlivets fred og sikkerhed i deres Acrobat Sign-konto.
Det anbefales kraftigt, at kontoen bruger SAML/Federated-godkendelse.
- Konti, der administrerer brugerrettigheder via Adobe Admin Console, kan finde disse instruktioner her.
- Konti, der bruger Acrobat Signs standard-identitetssystem, kan tilgå deres SAML-indstillinger ved at logge på som administrator på kontoniveau og gå til Kontoindstillinger > SAML-indstillinger.
- SAML-tilstand skal indstilles til Obligatorisk.
- SAML-tilstand skal indstilles til Obligatorisk.
Konti, der administrerer deres brugere inden for Acrobat Sign-webprogrammet (som ikke går gennem Adobe Admin Console eller SAML), skal konfigurere stærke godkendelseskontroller.
Log på som kontoadministrator, og:
- Gå til Kontoindstillinger > Sikkerhedsindstillinger.
- Konfigurer:
- Indstillinger for Single Sign-on:
- Deaktiver Adobe ID.
- Deaktiver OpenID.
- Husk mig-indstillinger:
- Deaktiver Husk mig-indstillinger.
- Politik for loginadgangskode (Bemærk: Konti, som administrerer rettigheder via Adobe Admin Console, har ikke adgang til disse kontroller):
- Aktivér adgangskodens gyldighedspolitik, og kræv, at adgangskoden bliver ændret hver 3. måned (eller oftere).
- Aktivér adgangskodehistorik-politikken, og sørg for, at de seneste 10 (eller flere) adgangskoder ikke bliver genbrugt.
- Tillad brugere 5 (eller færre) loginforsøg, inden deres konti bliver låst.
- Aktivér adgangskodens gyldighedspolitik, og kræv, at adgangskoden bliver ændret hver 3. måned (eller oftere).
- Adgangskodens styrke:
- Indstil til Stærk.
- Konti, der bruger Adobe Admin Console, bør konfigurere kontoen til at være Mere sikker.
- Varighed af websession:
- Indstil til 10 minutter af inaktivitet.
- Udløb af dokumentlink
- Indstil linkets udløb til2 dage eller mindre.
- Indstillinger for Single Sign-on:
- Gem dine ændringer.
Mail betragtes generelt som en mindre sikker metode ved afsendelse af elektroniske personlige sundhedsoplysninger, da der er flere måder, hvorpå notifikationer kan være en kilde til ePHI-læk.
Husk, at navnet på aftalen er angivet i notifikationen, så patientoplysninger (f.eks. navne) bør aldrig bruges i aftalens titel.
Desuden indeholder selve aftalen ePHI, så vedhæftning af aftalen til notifikationerne kan eksponere ePHI, hvis mailen opfanges.
- Naviger til Kontoindstillinger > Globale indstillinger > Vedhæft en PDF-kopi af det underskrevne dokument i e-mails.
- Indstil værdien til Ingen.
- Fjern markeringen Inkluder et link i e-mails til at se den underskrevne aftale.
- Fjern markeringen Inkluder et billede af første side af aftalen i mails.
- Gem ændringerne.
Brug ikke personlige oplysninger i filnavne til Acrobat Sign-aftaler.
Aftalens navne bliver ikke vist i mails.
Færdige aftaler skal være sikre, hvad enten de ses som PDF-filer eller online.
Sikker onlineadgang med indholdsbeskyttelse
- Naviger til Send indstillinger > Indholdsbeskyttelse.
- Aktiver kravet om, at både interne og eksterne brugere skal godkende, før de ser aftalen.
- Aktiver Brug E-mail OTP, når alternative metoder ikke kan gøres tilgængelige.
- Sørg for Maksimalt antal mislykkede forsøg værdien er 5 eller mindre.
- Gem ændringen.
Beskyt PDF'en med en adgangskode
- Naviger til Send indstillinger > Adgangskodebeskyttelse til signeret dokument.
- Indstil værdien til Tving afsendere til at beskytte signerede dokumenter med adgangskode.
- Gem ændringen.
- Naviger til Sikkerhedsindstillinger > Dokumentadgangskodestyrke.
- Indstil værdien til Stærk.
- Gem ændringen.
Vi anbefaler kraftigt, at kontoadministratorer gennemgår de andre sikkerhedsindstillinger i Kontoindstillinger > Sikkerhedsindstillinger.
Underskriv en Business Associate Agreement (BAA)
Inden behandling af beskyttede sundhedsoplysninger gennem Acrobat Sign skal din organisation indgå en Business Associate Agreement (BAA) med Adobe.
Kontakt din salgs- eller kanalrepræsentant for at bestemme kvalifikation og etablere en BAA med Adobe.
Når du kontakter din salgs- eller kanalrepræsentant vedrørende BAA-kvalifikation, skal du inkludere konto-id'et til din Acrobat Sign-konto. Konto-id kan ses i Globale indstillinger i administrationsmenuen på kontoniveau:
Når BAA er accepteret og udført, kontrolleres afkrydsningsfeltet for at forbinde BAA, og din konto aktiveres.