Ota käyttöön HIPAA-vaatimustenmukaisuus
Tämä artikkeli on tarkoitettu asiakkaille, joilla on voimassa BAA-liikekumppanisopimus Adobe Acrobat Sign Solutionsin kanssa. Organisaatiosi ei voi käsitellä suojattuja terveystietoja (PHI) Acrobat Signin kautta, ennen kuin BAA on voimassa.
- Asiakkaat, joilla ei ole BAA-sopimusta, eivät voi ottaa käyttöön Linkitetty liikekumppanisopimus (Linked Business Associated Agreement) -asetusta.
- HIPAA-valmius on mahdollista ottaa käyttöön vain Adobe Acrobat Signin suuryritys- tai yrityspalvelusopimuksen kautta. Kaikki tilit eivät tarjoa mahdollisuutta käyttöönottoon.
- HIPAA-asetusten käyttöönotto estää Salesforce Document Builderin käytön. HIPAA-vaatimustenmukaisuutta edellyttävien Salesforcen asiakkaiden on käytettävä Salesforcen vastaavuusmäärityksiä sen sijaan.
Kun BAA-sopimus on allekirjoitettu, Adobe päivittää tausta-asetukset niin, että Linkitetty liitetty liikekumppanisopimus näkyy valittuna.
Huomaa, että tämä asetus on vain tarkastelu -tilassa , eikä asiakasylläpitäjä voi muokata sitä.
Kun BAA-sopimus on allekirjoitettu ja ohjelmiston tausta-asetus käytössä, voit vahvistaa Acrobat Sign -tilisi suojausta terveys- ja potilastietojen käyttöä varten noudattamalla seuraavia Adoben yleisiä tietoturvasuosituksia.
Nämä ovat pelkästään Adoben tarjoamia suosituksia. Asiakkaat ovat itse vastuussa asianmukaisten turvatoimien toteuttamisesta henkilötietosuojan ja tietoturvan suhteen omilla Acrobat Sign -tileillään.
SAML-/Federated-todennuksen käyttö tilillä on erittäin suositeltavaa.
- Käyttäjien käyttöoikeuksia Adobe Admin Consolen avulla hallinnoivien tilien käyttäjät saavat ohjeet täältä.
- Tilit, jotka käyttävät Acrobat Signin natiivia henkilöllisyydentodentamisjärjestelmää, saavat omat SAML-asetuksensa käyttöön kirjautumalla sisään tilitason järjestelmänvalvojana ja siirtymällä kohtaan Tilin asetukset > SAML-asetukset.
- SAML-tilan asetukseksi tulisi määrittää Pakollinen.
- SAML-tilan asetukseksi tulisi määrittää Pakollinen.
Käyttäjiä Acrobat Sign -verkkosovelluksessa (ei Adobe Admin Consolen tai SAML:n kautta) hallinnoivien tilien kannattaa määrittää vahvat todennusasetukset.
Kirjaudu sisään tilitason järjestelmänvalvojana ja:
- Siirry kohtaan Tilin asetukset > Suojausasetukset.
- Määritä:
- Kertakirjautumisasetukset:
- Poista käytöstä Adobe ID.
- Poista käytöstä OpenID.
- Muista minut -asetukset:
- Poista käytöstä Muista minut -asetukset.
- Sisäänkirjautumisen salasanakäytäntö (Huomaa: Tilit, jotka hallinnoivat oikeuksia Adobe Admin Consolen kautta, eivät pääse näihin ohjaustoimintoihin):
- Ota käyttöösi salasanan voimassaolokäytäntö ja vaadi salasanan vaihtoa kerran kolmessa kuussa (tai harvemmin).
- Ota käyttösi salasanahistorian käytäntö ja estä viimeisimmän 10 (tai useamman) salasanan uudelleenkäyttö.
- Salli käyttäjille 5 yritystä (tai vähemmän) kirjautua sisään ennen tilinsä lukitsemista.
- Ota käyttöösi salasanan voimassaolokäytäntö ja vaadi salasanan vaihtoa kerran kolmessa kuussa (tai harvemmin).
- Kirjautumissalasanan vahvuus:
- Valitse Vahva.
- Adobe Admin Consolea käyttävien tilien kannattaa määrittää tilin asetukseksi Turvallisempi.
- Verkkoistunnon kesto:
- Aseta käyttämättömyys 10 minuuttiin.
- Dokumenttilinkin vanhentuminen
- Aseta linkkien vanhentumiseksi 2 päivää tai vähemmän.
- Kertakirjautumisasetukset:
- Tallenna tekemäsi muutokset.
Sähköpostia pidetään yleensä vähemmän turvallisena välineenä henkilökohtaisten sähköisten terveystietojen lähetykseen, sillä ilmoitukset voivat toimia usealla tavalla sähköisten terveystietovuotojen lähteenä.
Muista, että sopimuksen nimi on mainittu ilmoituksessa, joten potilaiden nimiä ei koskaan pidä käyttää sopimuksen otsikossa.
Myös itse sopimus sisältää henkilökohtaisia sähköisiä terveystietoja, joten sopimuksen liittäminen ilmoituksiin saattaa atlistaa terveystiedot vuodolle silloin, jos sähköpostiviesti kaapataan.
- Siirry kohtaan Tiliasetukset > Yleiset asetukset > Liitä allekirjoitetun asiakirjan PDF-kopio sähköposteihin.
- Aseta arvoksi Ei kukaan.
- Poista valintamerkki kohdasta Sisällytä sähköpostiviesteihin linkki allekirjoitetun sopimuksen tarkastelua varten.
- Poista valintamerkki kohdasta Sisällytä sähköpostiviesteihin kuva sopimuksen ensimmäisestä sivusta.
- Tallenna muutoksesi.
Älä käytä henkilötietoja Acrobat Sign -sopimusten tiedostonimissä.
Sopimusten nimet näkyvät sähköpostiviesteissä.
Tehdyt sopimukset on suojattava, katsottiinpa niitä PDF-tiedostoina tai verkossa.
Suojattu pääsy verkkoon sisällönsuojauksen avulla
- Siirry kohtaan Lähetysasetukset > Sisällönsuojaus.
- Ota käyttöön vaatimus, että sekä sisäiset että ulkoiset käyttäjät suorittavat todennuksen ennen sopimuksen tarkastelua.
- Ota käyttöön Käytä Lähetä kertakäyttöinen sähköpostiviesti, kun vaihtoehtoisia menetelmiä ei voida käyttää.
- Varmista, että Epäonnistuneiden yritysten enimmäismäärä -arvo on 5 tai vähemmän.
- Tallenna muutos.
PDF-tiedoston suojaaminen salasanalla
- Siirry kohtaan Lähetysasetukset > Allekirjoitetun asiakirjan salasanasuojaus.
- Aseta arvoksi Pakota lähettäjät suojaamaan allekirjoitetut asiakirjat salasanalla.
- Tallennamuutos.
- Siirry kohtaan Suojausasetukset > Asiakirjan salasanan vahvuus.
- Aseta arvoksi Vahva.
- Tallenna muutos.
Suosittelemme, että tilin järjestelmänvalvojat tarkistavat muut suojausasetukset kohdassa Tilin asetukset > Suojausasetukset.
Allekirjoita liikekumppanisopimus (BAA)
Ennen suojatun terveystiedon käsittelyä Acrobat Signin kautta organisaatiosi on solmittava liikekumppanisopimus (BAA) Adoben kanssa.
Voit selvittää kelpoisuutesi ja solmia liikekumppanisopimuksen Adoben kanssa ottamalla yhteyttä myynti- tai kanavaedustajaan.
Kun otat yhteyttä myynti- tai kanavaedustajaan BAA-kelpoisuudesta, sinun on lisättävä yhteydenottoosi Acrobat Sign -tilisi tilitunnus. Tilitunnus löytyy tilitason hallintavalikon Yleiset asetukset -osiosta:
Kun BAA on hyväksytty ja suoritettu, BAA:n valintaruutu valitaan ja tilisi otetaan käyttöön.
Yksinkertaista työtäsi Acrobat Signilla
Hallitse ja allekirjoita dokumentteja verkossa nopeasti ja helposti.