Pour une utilisation conforme à la norme HIPAA
Cet article s’adresse aux clients qui ont mis en place un accord de partenariat (BAA) avec Adobe Acrobat Sign Solutions. Votre entreprise ne peut pas traiter d’informations protégées relatives à la santé (PHI) par le biais d’Acrobat Sign tant que le BAA n’a pas été conclu.
- Les clients qui n’ont pas de BAA ne peuvent pas activer le paramètre Accord d’entreprise associée lié.
- La fonctionnalité de préparation à la loi HIPAA est uniquement disponible via une formule d’abonnement Adobe Acrobat Sign abonnement Entreprise. Tous les comptes ne sont pas éligibles à l’activation.
- L’activation des paramètres HIPAA empêchera l’utilisation de Salesforce Document Builder. Les clients de Salesforce qui doivent se conformer à la norme HIPAA doivent utiliser Salesforce Merge Mappings à la place.
Une fois le BAA signé, Adobe mettra à jour les paramètres du back-end qui afficheront l’Accord d’entreprise associée lié comme coché.
Notez que ce paramètre est en lecture seule et n’est jamais modifiable par l’administrateur du client.
Lorsque le BAA est signé et que le paramètre back-end est activé, vous pouvez utiliser les recommandations générales de sécurité suivantes d’Adobe pour renforcer votre compte Acrobat Sign en vue d’une utilisation avec des données PHI.
il s’agit uniquement de recommandations d’Adobe. Les clients sont responsables de la mise en œuvre de mesures de confidentialité et de sécurité appropriées au sein de leur compte Acrobat Sign.
Il est fortement recommandé que le compte utilise l’authentification SAML/fédérée.
- Les comptes qui gèrent les droits d’utilisateur via Adobe Admin Console peuvent trouver ces instructions ici.
- Les comptes utilisant le système d’identité natif d’Acrobat Sign peuvent accéder à leurs paramètres SAML en se connectant en tant qu’administrateur de compte et en accédant à Paramètres de compte > Paramètres SAML.
- Le Mode SAML doit être défini sur Obligatoire.
- Le Mode SAML doit être défini sur Obligatoire.
Les comptes qui gèrent leurs utilisateurs dans l’application web Acrobat Sign (sans passer par Adobe Admin Console ou SAML) doivent configurer des commandes d’authentification strictes.
Connectez-vous en tant qu’administrateur du compte, puis :
- Accédez à Paramètres de compte > Paramètres de sécurité.
- Configurez comme suit :
- Paramètres d’authentification unique :
- Désactivez Adobe ID.
- Désactivez OpenID.
- Paramètres de mémorisation :
- Désactivez Paramètres de mémorisation.
- Politique de mot de passe de connexion (Remarque : les comptes qui gèrent les droits via Adobe Admin Console n’auront pas accès à ces commandes) :
- Activez la stratégie de durée des mots de passe et exigez que le mot de passe soit modifié tous les 3 mois (ou moins).
- Activez la stratégie d’historique des mots de passe et empêchez la réutilisation des 10 derniers mots de passe (ou plus).
- Autorisez 5 (ou moins) tentatives de connexion des utilisateurs avant verrouillage de leur compte.
- Activez la stratégie de durée des mots de passe et exigez que le mot de passe soit modifié tous les 3 mois (ou moins).
- Sécurité du mot de passe de connexion :
- Choisissez Élevé.
- Les comptes qui utilisent Adobe Admin Console doivent configurer le compte sur Plus sécurisé.
- Durée de la session web :
- Choisissez 10 minutes d’inactivité.
- Expiration du lien de document
- Fixez l’expiration des liens à 2 jours ou moins.
- Paramètres d’authentification unique :
- Enregistrez vos modifications.
Les e-mails sont généralement considérés comme un moyen moins sûr d’envoyer des informations de santé électroniques confidentielles (ePHI) du fait que les notifications les concernant peuvent être détournées de plusieurs façons.
N’oubliez pas que le nom de l’accord est indiqué dans la notification. Par conséquent, les informations sur les patients (par exemple, leurs noms) ne doivent jamais être utilisées dans le titre de l’accord.
En outre, l’accord lui-même contient les informations de santé électroniques confidentielles (ePHI), de sorte que joindre l’accord aux notifications peut exposer ces informations en cas d’interception de l’e-mail.
- Accédez à Paramètres de compte > Paramètres généraux > Joindre une copie PDF du document signé aux e-mails envoyés à.
- Définissez la valeur sur Personne.
- Décochez Ajouter un lien dans les e-mails pour afficher le contrat signé.
- Décochez Inclure une image de la première page du contrat dans les e-mails.
- Enregistrez les modifications.
n’utilisez pas d’informations personnelles dans les noms de fichier des accords Acrobat Sign.
Les noms des accords sont affichés dans les e-mails.
Les accords terminés doivent être sécurisés, qu’ils soient affichés au format PDF ou en ligne.
Accès en ligne sécurisé grâce à la Protection du contenu
- Accédez à Paramètres d’envoi > Protection du contenu.
- Activez l’obligation pour les utilisateurs internes et externes de s’authentifier avant de consulter l’accord.
- Activez l’option Utiliser l’OTP par e-mail lorsque d’autres méthodes ne sont pas disponibles.
- Assurez-vous que le Nombre maximal de tentatives infructueuses est égal à 5 ou moins.
- Enregistrez les modifications.
Sécuriser un fichier PDF avec un mot de passe
- Accédez à Paramètres d’envoi > Protection par mot de passe des documents signés.
- Définissez la valeur sur Obliger les expéditeurs à protéger par mot de passe les documents signés.
- Enregistrez les modifications.
- Accédez à Paramètres de sécurité > Sécurité du mot de passe du document.
- Réglez la valeur sur Élevé.
- Enregistrez les modifications.
nous recommandons vivement aux administrateurs de compte de revoir les autres paramètres de sécurité dans Paramètres de compte > Paramètres de sécurité.
Signature d’un accord de partenariat commercial (BAA)
Avant de traiter des informations médicales confidentielles protégées via Acrobat Sign, votre organisation doit conclure un accord de partenariat commercial (BAA) avec Adobe.
Contactez votre commercial ou représentant de canal pour déterminer votre admissibilité et établir un BAA avec Adobe.
Pour contacter votre représentant commercial ou de distribution au sujet de l’éligibilité aux BAA, vous devez inclure l’ID de votre compte Acrobat Sign. L’ID de compte se trouve dans la section Paramètres généraux du menu de l’administrateur de compte :
Une fois le BAA accepté et exécuté, la case à cocher permettant de le lier est cochée, et votre compte est activé.
Simplifiez votre travail avec Acrobat Sign
Gérez et signez des documents en ligne rapidement et facilement.