Geschiktheid voor HIPAA-naleving inschakelen
Dit artikel is bedoeld voor klanten die een Business Associate Agreement (BAA) hebben ondertekend met Adobe Acrobat Sign Solutions. Uw organisatie verwerkt mogelijk geen beschermde gezondheidsinformatie (PHI) via Acrobat Sign totdat de BAA is voltooid.
- Klanten die geen BAA hebben, kunnen de instelling Gekoppelde BAA-overeenkomst niet inschakelen.
- De HIPAA-mogelijkheid is alleen beschikbaar via een lidmaatschap van Adobe Acrobat Sign voor bedrijven. Niet alle accounts komen hiervoor in aanmerking.
- Als u instellingen voor HIPAA inschakelt, kunt u de Document Builder van Salesforce niet gebruiken. Salesforce-klanten die HIPAA-naleving vereisen, moeten in plaats daarvan Salesforce Merge Mappings gebruiken.
Zodra de BAA is ondertekend, werkt de Adobe de back-endinstellingen bij waarin de Gekoppelde bedrijfsovereenkomst wordt aangegeven als ingeschakeld.
Houd er rekening mee dat deze instelling Alleen weergeven betreft en nooit door de klantbeheerder kan worden bewerkt.
Wanneer de BAA is ondertekend en de back-endinstelling is ingeschakeld, kunt u de volgende aanbevelingen voor algemene beveiliging van Adobe gebruiken om uw Acrobat Sign-account aan te passen voor gebruik met PHI-gegevens.
Dit zijn alleen aanbevelingen van Adobe. Klanten zijn zelf verantwoordelijk voor het implementeren van de juiste privacy- en beveiligingsmaatregelen binnen hun Acrobat Sign-account.
Het wordt sterk aanbevolen om SAML/Federated-verificatie voor het account te gebruiken.
- Accounts die gebruikersrechten beheren via de Adobe Admin Console, kunnen hier de benodigde instructies vinden.
- Accounts die het native identiteitssysteem van Acrobat Sign gebruiken, hebben toegang tot hun SAML-instellingen door zich aan te melden als beheerder op accountniveau en naar Accountinstellingen > SAML-instellingen te gaan.
- De SAML-modus moet worden ingesteld op Verplicht.
- De SAML-modus moet worden ingesteld op Verplicht.
Accounts die hun gebruikers beheren binnen de Acrobat Sign-webapplicatie (en niet via Adobe Admin Console of SAML), moeten sterke verificatiecontroles configureren.
Meld u aan als beheerder op accountniveau en:
- Ga naar Accountinstellingen > Beveiligingsinstellingen.
- Configureer:
- Instellingen voor Eenmalige aanmelding:
- Schakel Adobe ID uit.
- Schakel OpenID uit.
- Instellingen voor Mij onthouden:
- Schakel de Instellingen voor Mij onthouden uit.
- Beleid voor aanmeldingswachtwoorden. (Opmerking: Accounts waarbij rechten worden beheerd via de Adobe Admin Console, hebben geen toegang tot deze bedieningselementen):
- Schakel het beleid voor wachtwoordduur in en stel verplicht dat het wachtwoord elke drie maanden (of minder) wordt gewijzigd.
- Schakel het beleid voor wachtwoordgeschiedenis in en voorkom hergebruik van de laatste tien (of meer) wachtwoorden.
- Sta gebruikers vijf (of minder) aanmeldingspogingen toe voordat hun accounts worden vergrendeld.
- Schakel het beleid voor wachtwoordduur in en stel verplicht dat het wachtwoord elke drie maanden (of minder) wordt gewijzigd.
- Wachtwoordsterkte voor aanmelding:
- Stel in op Sterk.
- Accounts die de Adobe Admin Console gebruiken, moeten het account configureren op Veiliger.
- Duur van websessie:
- Stel in op tien minuten inactiviteit.
- Verloopdatum documentkoppeling
- Vervaldatum van koppeling instellen op twee dagen of minder.
- Instellingen voor Eenmalige aanmelding:
- Sla uw wijzigingen op.
E-mail wordt over het algemeen als een minder veilig medium beschouwd bij het verzenden van elektronische persoonlijke gezondheidsinformatie, aangezien berichten op verschillende manieren een bron van ePHI-lekken kunnen zijn.
Houd er rekening mee dat de naam van de overeenkomst in de kennisgeving wordt vermeld, dus de namen van patiënten mogen nooit in de titel van de overeenkomst worden gebruikt.
Bovendien bevat de overeenkomst zelf ePHI-code, dus als u de overeenkomst aan de meldingen toevoegt, kan deze ePHI-code zichtbaar worden als de e-mail wordt onderschept.
- Ga naar Accountinstellingen > Algemene instellingen > PDF-exemplaar van het ondertekende document bijvoegen in e-mailberichten.
- Stel de waarde in op Niemand.
- Schakel de optie Een koppeling in e-mailberichten opnemen om de ondertekende overeenkomst weer te geven uit.
- Schakel de optie Een afbeelding van de eerste pagina van de overeenkomst opnemen in e-mailberichten uit.
- Sla de wijzigingen op.
Gebruik geen persoonlijke informatie in de bestandsnamen van Acrobat Sign-overeenkomsten.
Overeenkomstnamen worden weergegeven in e-mails.
Voltooide overeenkomsten moeten worden beveiligd, ongeacht of ze als PDF of online worden bekeken.
Veilige online toegang met contentbeveiliging
- Ga naar Verzendinstellingen > Contentbeveiliging.
- Schakel de optie dat interne en externe gebruikers zich moeten verifiëren voordat ze de overeenkomst kunnen bekijken, in als vereist.
- Schakel de optie E-mail-OTP (eenmalig wachtwoord) gebruiken wanneer alternatieve methoden niet beschikbaar kunnen worden gemaakt in.
- Zorg ervoor dat de waarde Maximum aantal mislukte pogingen vijf of minder is.
- Sla de wijziging op.
De PDF met een wachtwoord beveiligen
- Ga naar Verzendinstellingen > Wachtwoordbeveiliging voor ondertekende documenten.
- Stel de waarde in op Afzenders dwingen om ondertekende documenten met een wachtwoord te beveiligen.
- Sla de wijziging op.
- Ga naar Beveiligingsinstellingen > Wachtwoordsterkte document.
- Stel de waarde in op Sterk.
- Sla de wijziging op.
We raden sterk aan dat accountbeheerders de andere beveiligingsinstellingen in Accountinstellingen > Beveiligingsinstellingen controleren.
Een BAA-overeenkomst (Business Associate Agreement) ondertekenen
Voordat u beschermde gezondheidsinformatie verwerkt via Acrobat Sign, moet uw organisatie een BAA-overeenkomst met Adobe sluiten.
Neem contact op met uw verkoop- of kanaalvertegenwoordiger om te bepalen of u in aanmerking komt om een BAA-overeenkomst op te stellen bij Adobe.
Wanneer u contact opneemt met uw verkoop- of kanaalvertegenwoordiger over het in aanmerking komen voor BAA, moet u de Account ID voor uw Acrobat Sign-account toevoegen. De Account ID is te vinden in het gedeelte Algemene instellingen van het beheerdersmenu op accountniveau:
Nadat de BAA is geaccepteerd en uitgevoerd, wordt het selectievakje voor het koppelen van de BAA ingeschakeld en wordt uw account ingeschakeld.
Je werk stroomlijnen met Acrobat Sign
Beheer en onderteken documenten snel en eenvoudig online.