HIPAA-määritykset Adobe Acrobat Sign Solutionsissa

Päivitetty viimeksi 7. kesäkuuta 2024

Ota käyttöön HIPAA-vaatimustenmukaisuus

Tämä artikkeli on tarkoitettu asiakkaille, joilla on voimassa BAA-liikekumppanisopimus Adobe Acrobat Sign Solutionsin kanssa. Organisaatiosi ei voi käsitellä suojattuja terveystietoja (PHI) Acrobat Signin kautta, ennen kuin BAA on voimassa.

  • Asiakkaat, joilla ei ole BAA-sopimusta, eivät voi ottaa käyttöön Linkitetty liikekumppanisopimus (Linked Business Associated Agreement) -asetusta.
  • HIPAA-valmius on mahdollista ottaa käyttöön vain Adobe Acrobat Signin suuryritys- tai yrityspalvelusopimuksen kautta. Kaikki tilit eivät tarjoa mahdollisuutta käyttöönottoon.
  • HIPAA-asetusten käyttöönotto estää Salesforce Document Builderin käytön. HIPAA-vaatimustenmukaisuutta edellyttävien Salesforcen asiakkaiden on käytettävä Salesforcen vastaavuusmäärityksiä sen sijaan.
Yleisasetusten hallintavalikossa on korostettuna käytöstä poistetut ”Terveydenhuollon asiakas” -asetukset

Kun BAA-sopimus on allekirjoitettu, Adobe päivittää tausta-asetukset niin, että Linkitetty liitetty liikekumppanisopimus näkyy valittuna.
Huomaa, että tämä asetus on vain tarkastelu -tilassa , eikä asiakasylläpitäjä voi muokata sitä.

Yleisasetusten järjestelmänvalvoja-valikossa on korostettuna käytössä olevat ”Terveydenhuollon asiakas” -asetukset

Kun BAA-sopimus on allekirjoitettu ja ohjelmiston tausta-asetus käytössä, voit vahvistaa Acrobat Sign -tilisi suojausta terveys- ja potilastietojen käyttöä varten noudattamalla seuraavia Adoben yleisiä tietoturvasuosituksia.

Muistiinpano

Nämä ovat pelkästään Adoben tarjoamia suosituksia. Asiakkaat ovat itse vastuussa asianmukaisten turvatoimien toteuttamisesta henkilötietosuojan ja tietoturvan suhteen omilla Acrobat Sign -tileillään.

SAML-/Federated-todennuksen käyttö tilillä on erittäin suositeltavaa.

  • Käyttäjien käyttöoikeuksia Adobe Admin Consolen avulla hallinnoivien tilien käyttäjät saavat ohjeet täältä.
  • Tilit, jotka käyttävät Acrobat Signin natiivia henkilöllisyydentodentamisjärjestelmää, saavat omat SAML-asetuksensa käyttöön kirjautumalla sisään tilitason järjestelmänvalvojana ja siirtymällä kohtaan Tilin asetukset > SAML-asetukset.
    • SAML-tilan asetukseksi tulisi määrittää Pakollinen.
Hallinta-valikon SAML-asetuksissa on korostettuna SAML-tilan määritykset

Käyttäjiä Acrobat Sign -verkkosovelluksessa (ei Adobe Admin Consolen tai SAML:n kautta) hallinnoivien tilien kannattaa määrittää vahvat todennusasetukset.

Kirjaudu sisään tilitason järjestelmänvalvojana ja:

  1. Siirry kohtaan Tilin asetukset > Suojausasetukset.
  2. Määritä:
    • Kertakirjautumisasetukset:
      • Poista käytöstä Adobe ID.
      • Poista käytöstä OpenID.
    • Muista minut -asetukset:
      • Poista käytöstä Muista minut -asetukset.
    • Sisäänkirjautumisen salasanakäytäntö (Huomaa: Tilit, jotka hallinnoivat oikeuksia Adobe Admin Consolen kautta, eivät pääse näihin ohjaustoimintoihin):
      • Ota käyttöösi salasanan voimassaolokäytäntö ja vaadi salasanan vaihtoa kerran kolmessa kuussa (tai harvemmin).
      • Ota käyttösi salasanahistorian käytäntö ja estä viimeisimmän 10 (tai useamman) salasanan uudelleenkäyttö.
      • Salli käyttäjille 5 yritystä (tai vähemmän) kirjautua sisään ennen tilinsä lukitsemista.
    • Kirjautumissalasanan vahvuus:
      • Valitse Vahva.
      • Adobe Admin Consolea käyttävien tilien kannattaa määrittää tilin asetukseksi Turvallisempi.
    • Verkkoistunnon kesto:
      • Aseta käyttämättömyys 10 minuuttiin.
    • Dokumenttilinkin vanhentuminen
      • Aseta linkkien vanhentumiseksi 2 päivää tai vähemmän.
  3. Tallenna tekemäsi muutokset.
Suojausasetusten järjestelmänvalvoja-valikossa on korostettuna useita ehdotettuja suojausmäärityksiä.

Sähköpostia pidetään yleensä vähemmän turvallisena välineenä henkilökohtaisten sähköisten terveystietojen lähetykseen, sillä ilmoitukset voivat toimia usealla tavalla sähköisten terveystietovuotojen lähteenä. 

Muista, että sopimuksen nimi on mainittu ilmoituksessa, joten potilaiden nimiä ei koskaan pidä käyttää sopimuksen otsikossa. 

Myös itse sopimus sisältää henkilökohtaisia sähköisiä terveystietoja, joten sopimuksen liittäminen ilmoituksiin saattaa atlistaa terveystiedot vuodolle silloin, jos sähköpostiviesti kaapataan.

  1. Siirry kohtaan Tiliasetukset > Yleiset asetukset > Liitä allekirjoitetun asiakirjan PDF-kopio sähköposteihin.
    • Aseta arvoksi Ei kukaan.
    • Poista valintamerkki kohdasta Sisällytä sähköpostiviesteihin linkki allekirjoitetun sopimuksen tarkastelua varten.
    • Poista valintamerkki kohdasta Sisällytä sähköpostiviesteihin kuva sopimuksen ensimmäisestä sivusta.
  2. Tallenna muutoksesi.
Järjestelmänvalvojan valikon Yleisasetukset -välilehdessä on korostettuna toiminnot, joilla voit liittää PDF-tiedoston ja näyttää kuvan ja linkin sähköpostiviesteissä.

Varoitus

Älä käytä henkilötietoja Acrobat Sign -sopimusten tiedostonimissä.

Sopimusten nimet näkyvät sähköpostiviesteissä.

Tehdyt sopimukset on suojattava, katsottiinpa niitä PDF-tiedostoina tai verkossa.

Suojattu pääsy verkkoon sisällönsuojauksen avulla

  1. Siirry kohtaan Lähetysasetukset > Sisällönsuojaus.
    • Ota käyttöön vaatimus, että sekä sisäiset että ulkoiset käyttäjät suorittavat todennuksen ennen sopimuksen tarkastelua.
    • Ota käyttöön Käytä Lähetä kertakäyttöinen sähköpostiviesti, kun vaihtoehtoisia menetelmiä ei voida käyttää.
    • Varmista, että Epäonnistuneiden yritysten enimmäismäärä -arvo on 5 tai vähemmän.
  2. Tallenna muutos.
Lähetysasetukset-sivu, jossa on korostettuna sisällönsuojauksen ohjausobjektit

PDF-tiedoston suojaaminen salasanalla

  1. Siirry kohtaan Lähetysasetukset > Allekirjoitetun asiakirjan salasanasuojaus.
    • Aseta arvoksi Pakota lähettäjät suojaamaan allekirjoitetut asiakirjat salasanalla.
  2. Tallennamuutos.
Lähetysasetukset-hallintovalikossa on korostettuna ”Allekirjoitetun asiakirjan salasanasuojaus” -säätimet.

  1. Siirry kohtaan Suojausasetukset > Asiakirjan salasanan vahvuus.
    • Aseta arvoksi Vahva.
  2. Tallenna muutos.
Suojausasetukset-järjestelmänvalvojan valikko, jossa korostettuna dokumentin salasanan vahvuussäätimet

Muistiinpano

Suosittelemme, että tilin järjestelmänvalvojat tarkistavat muut suojausasetukset kohdassa Tilin asetukset > Suojausasetukset.

Allekirjoita liikekumppanisopimus (BAA)

Ennen suojatun terveystiedon käsittelyä Acrobat Signin kautta organisaatiosi on solmittava liikekumppanisopimus (BAA) Adoben kanssa.    

Voit selvittää kelpoisuutesi ja solmia liikekumppanisopimuksen Adoben kanssa ottamalla yhteyttä myynti- tai kanavaedustajaan.

Kun otat yhteyttä myynti- tai kanavaedustajaan BAA-kelpoisuudesta, sinun on lisättävä yhteydenottoosi Acrobat Sign -tilisi tilitunnus. Tilitunnus löytyy tilitason hallintavalikon Yleiset asetukset -osiosta:

Järjestelmänvalvojan valikon Yleisasetukset-sivu, jossa on korostettuna tilin tunnus

 

Kun BAA on hyväksytty ja suoritettu, BAA:n valintaruutu valitaan ja tilisi otetaan käyttöön.  

Yleisasetusten järjestelmänvalvoja-valikossa on korostettuna käytössä olevat ”Terveydenhuollon asiakas” -asetukset