Aktiver kvalifisering for HIPAA-samsvar
Denne artikkelen er for kunder som har signert en BAA (Business Associate Agreement) med Adobe Acrobat Sign Solutions. Organisasjonen din kan ikke behandle beskyttet helseinformasjon (PHI) gjennom Acrobat Sign før BAA er fullført.
- Kunder som ikke har en BAA, kan ikke aktivere innstillingen Tilknyttet Business Associate Agreement.
- HIPAA-beredskapsfunksjonen er bare tilgjengelig gjennom en Adobe Acrobat Sign for selskaper- eller bedriftsabonnementsplan. Ikke alle kontoer kvalifiserer for aktivering.
- Aktivering av HIPAA-innstillinger vil hindre bruk av Salesforce Document Builder. Salesforce-kunder som krever HIPAA-samsvar, må bruke Salesforce-flettetilordninger i stedet.
Når BAA er signert, oppdaterer Adobe serverinnstillingene som vil vise Tilknyttet Business Associated Agreement som kontrollert.
Merk at denne innstillingen er skrivebeskyttet og aldri kan redigeres av kundeadministratoren.
Når BAA er signert og backend-innstillingen er aktivert, kan du bruke følgende generelle sikkerhetsanbefalinger fra Adobe for å forsterke Acrobat Sign-kontoen for bruk med PHI-data.
Dette er kun Adobes anbefalinger. Kunder er ansvarlige for å implementere egnede personvern- og sikkerhetstiltak i deres Acrobat Sign-konto.
Det er sterkt anbefalt at kontoen bruker SAML/Federated -godkjenning.
- Kontoer som administrerer brukerrettigheter via Adobe Admin Console kan finne de instruksjonene her.
- Kontoer som bruker Acrobat Sign sitt eget identitetssystem, kan få tilgang til SAML-innstillingene ved å logge på som administrator på kontonivå og navigere til Kontoinnstillinger > SAML-innstillinger.
- SAML-modus må angis til Obligatorisk.
- SAML-modus må angis til Obligatorisk.
Kontoer som administrerer brukerne i Acrobat Sign-webprogrammet (som ikke går gjennom Adobe Admin Console eller SAML) skal konfigureres med sterke godkjenningskontroller.
Logg på som administrator på kontonivå og:
- Gå til Kontoinnstillinger > Sikkerhetsinnstillinger.
- Konfigurer:
- Innstillinger for enkeltpålogging:
- Deaktiver Adobe-ID.
- Deaktiver OpenID.
- Innstillinger for Husk meg:
- Deaktiver Innstillinger for Husk meg.
- Policy for påloggingspassord (Merk: Kontoer som administrerer rettigheter via Adobe Admin Console, vil ikke ha tilgang til disse kontrollene):
- Aktiver policy for passordvarighet og krev at passordet endres hver 3. måned (eller oftere).
- Aktiver policy for passordhistorikk og hindre gjenbruk av de siste 10 (eller flere) passordene.
- Tillat brukerne 5 (eller færre) påloggingsforsøk før kontoen deres låses.
- Aktiver policy for passordvarighet og krev at passordet endres hver 3. måned (eller oftere).
- Styrke på påloggingspassordet:
- Angi til Sterkt.
- Kontoer som bruker Adobe Admin Console bør konfigurere kontoen til Sikrere.
- Varighet på nettøkt:
- Angi til 10 minutter med inaktivitet.
- Utløp for dokumentlenke
- Angi koblingsutløp til 2 dager eller mindre.
- Innstillinger for enkeltpålogging:
- Lagre endringene.
E-post blir generelt ansett som et mindre sikkert medium ved sending av personlige helseopplysninger elektronisk, siden det er flere måter varsler kan være en kilde til ePHI-lekkasje.
Husk at navnet på avtalen er oppført i varselet, så pasientinformasjon (f.eks navn) bør aldri brukes i tittelen på avtalen.
I tillegg inneholder selve avtalen ePHI, og ved å feste avtalen til varslene kan den eksponere ePHI hvis e-posten blir avskjært.
- Naviger til Kontoinnstillinger > Globale innstillinger > Legg ved et PDF-eksemplar av det signerte dokumentet i e-poster.
- Angi verdien til Ingen.
- Fjern haken ved Inkluder en kobling i e-postmeldinger for visning av den signerte avtalen.
- Fjern haken ved Inkluder et bilde av den første avtalesiden i e-postmeldinger.
- Lagre endringene.
Ikke bruk personopplysninger i navnene på Acrobat Sign-avtaler.
Avtalenavn blir eksponert i e-poster.
Fullførte avtaler må sikres, uansett om de vises som PDF-er eller på nettet.
Sikker Internett-tilgang med innholdsbeskyttelse
- Gå til Sendingsinnstillinger > Innholdsbeskyttelse.
- Aktiver kravet om at både interne og eksterne brukere må autentiseres før avtalen vises.
- Aktiver Bruk engangspassord for e-post når alternative metoder ikke kan gjøres tilgjengelige.
- Kontroller at verdien for Maksimalt antall mislykkede forsøk er 5 eller mindre.
- Lagre endringen.
Beskytte PDF-filen med et passord
- Naviger til Sendingsinnstillinger > Passordbeskyttelse for signert dokument.
- Angi verdien til Tving avsendere til å passordbeskytte signerte dokumenter.
- Lagre endringen.
- Naviger til Sikkerhetsinnstillinger > Dokumentpassordstyrke.
- Angi verdien til Sterk.
- Lagre endringen.
Vi anbefaler på det sterkeste at kontoadministratorer gjennomgår de andre sikkerhetsinnstillingene i Kontoinnstillinger > Sikkerhetsinnstillinger.
Signere en Business Associate Agreement (BAA)
Før behandling av beskyttet helseinformasjon gjennom Acrobat Sign, må organisasjonen din inngå en Business Associate Agreement (BAA) med Adobe.
Kontakt salgs- eller kanalrepresentanten for å avgjøre om du er kvalifisert, og opprett en BAA med Adobe.
Når du kontakter salgs- eller kanalrepresentanten angående BAA-kvalifisering, må du inkludere Konto-ID for Acrobat Sign-kontoen din. Konto-ID finner du i delen med Globale innstillinger på administratormenyen på kontonivå:
Etter at BAA er akseptert og utført markeres avmerkingsboksen for å koble til BAA og kontoen din aktiveres.
Effektiviser arbeidet ditt med Acrobat Sign
Behandle og signer dokumenter på nettet raskt og enkelt.