Suojatakseen suojattuja terveystietoja (Protected Health Information, PHI) HIPAA:n mukaisesti asiakkaat ovat Adobe Acrobat Sign Solutionsin saralla vastuussa asianmukaisista tietosuoja- ja suojatoimista, joita käsitellään tarkemmin alla.
HIPAA-valmius on käytössä vain Acrobat Sign Solutions for enterprise -tilauksen kautta.
Kaikkia yritystilejä ei voida ottaa käyttöön.
Prosessi alkaa HIPAA-liikekumppanisopimuksen (BAA, Business Associate Agreement) allekirjoittamisesta.
Kun BAA on allekirjoitettu, Acrobat Sign Solutions säätää tausta-asetuksia, jolloin HIPAA-vaatimustenmukaisuus -asetus Yleiset asetukset -sivulla näkyy valittuna, mikä osoittaa sen olevan käytössä.
Huomaa, että tämä asetus on vain näytettävissä, eikä asiakasylläpitäjä voi muokata sitä.
Tämä artikkeli on tarkoitettu asiakkaille, joilla on BAA käytössä Acrobat Sign Solutionsin kanssa. Niiden asiakkaiden, jotka eivät käytä BAA:ta, ei tarvitse ottaa tätä asetusta käyttöön.
Seuraavassa on Adoben yleisiä tietoturvasuosituksia, joiden avulla voit suojata Acrobat Sign -tilisi niin vahvaksi, että siinä voi käyttää PHI-tietoja.
Asiakkaan vastuulla on ottaa huomioon nämä ja kaikki muut Acrobat Signin Solutionsin turvallisuusominaisuudet sekä soveltaa niitä tarpeen mukaan, jotta Acrobat Signiin tallennetut sähköisesti suojatut terveystiedot (ePHI) olisivat suojattuja.
SAML-/Federated-todennuksen käyttö tilillä on erittäin suositeltavaa.
Käyttäjiä Acrobat Sign -verkkosovelluksessa (ei Adobe Admin Consolen tai SAML:n kautta) hallinnoivien tilien kannattaa määrittää vahvat todennusasetukset.
Kirjaudu sisään tilitason järjestelmänvalvojana ja
Sähköpostia pidetään yleensä vähemmän turvallisena välineenä sähköisiä henkilökohtaisia terveystietoja lähetettäessä, sillä ilmoitukset voivat toimia usealla tavalla sähköisiin henkilökohtaisiin terveystietoihin liittyvien tietovuotojen lähteenä.
Muista, että sopimuksen nimi on mainittu ilmoituksessa, joten potilaiden nimiä ei koskaan pidä käyttää sopimuksen otsikossa.
Myös itse sopimus sisältää sähköisiä henkilökohtaisia terveystietoja, joten sopimuksen liittäminen ilmoituksiin saattaa paljastaa sähköiset henkilökohtaiset terveystiedot, jos sähköpostiviesti kaapataan.
Älä käytä henkilötietoja Acrobat Sign Solution -sopimusten tiedostonimissä.
Tehdyt sopimukset on suojattava katsottiinpa niitä PDF-tiedostoina tai verkossa.
Suosittelemme, että tilin järjestelmänvalvojat tarkistavat muut suojausasetukset kohdassa Tilin asetukset > Suojausasetukset
Ennen suojatun terveystiedon käsittelyä Acrobat Sign Solutionsin kautta organisaatiosi on solmittava liikekumppanisopimus (Business Associate Agreement, BAA) Adoben kanssa.
Voit selvittää kelpoisuutesi ja solmia liikekumppanisopimuksen Adoben kanssa ottamalla yhteyttä myynti- tai kanavaedustajaan.
Kun otat yhteyttä myynti- tai kanavaedustajaan BAA-kelpoisuudesta, sinun on lisättävä yhteydenottoosi Acrobat Sign -tilisi tilitunnus. Tilitunnus löytyy tilitason hallintavalikon Yleiset asetukset -osiosta:
Kun BAA on hyväksytty ja suoritettu, BAA:n valintaruutu valitaan ja tilisi otetaan käyttöön.
Kirjaudu sisään tiliisi