Włączanie uprawnień do zgodności z postanowieniami HIPAA
Niniejszy artykuł jest przeznaczony dla klientów, którzy podpisali umowę o partnerstwie biznesowym (BAA) z Adobe Acrobat Sign Solutions. Organizacja użytkownika nie może przetwarzać chronionych informacji zdrowotnych (PHI) w Acrobat Sign do czasu zawarcia umowy BAA.
- Klienci, którzy nie podpisali umowy BAA, nie mogą włączyć ustawienia Powiązana umowa o partnerstwie biznesowym.
- Funkcja gotowości HIPAA jest dostępna tylko w ramach planu subskrypcji Adobe Acrobat Sign dla przedsiębiorstw lub firm. Nie wszyscy klienci będą uprawnieni do korzystania z niej.
- Włączenie ustawień HIPAA uniemożliwi korzystanie z aplikacji Salesforce Document Builder. Zamiast niej klienci Salesforce, których obowiązują wymogi HIPAA, muszą korzystać z mapowań scalających Salesforce.
Po podpisaniu umowy BAA firma Adobe zaktualizuje ustawienia wewnętrzne tak, aby opcja Powiązana umowa o partnerstwie biznesowym była wyświetlana jako zaznaczona.
Należy pamiętać, że to ustawienie jest dostępne tylko do wyświetlania i nie może być nigdy edytowane przez administratora klienta.
Po podpisaniu umowy BAA i włączeniu ustawienia wewnętrznego można użyć następujących ogólnych zaleceń firmy Adobe dotyczących zabezpieczania konta Acrobat Sign do użytku z danymi PHI.
Są to tylko zalecenia firmy Adobe. Za wdrożenie odpowiednich środków ochrony prywatności i bezpieczeństwa w ramach konta Acrobat Sign odpowiadają klienci.
Zdecydowanie zaleca się, aby konto używało uwierzytelniania SAML/Federated.
- Konta, które zarządzają uprawnieniami użytkowników za pośrednictwem konsoli Adobe Admin Console, mogą znaleźć te instrukcje tutaj.
- Użytkownicy kont korzystający z natywnego systemu identyfikatorów Acrobat Sign mogą uzyskać dostęp do ustawień SAML, logując się jako administrator na poziomie konta i przechodząc do strony Ustawienia konta > Ustawienia SAML.
- Tryb SAML powinien być ustawiony na opcję Wymagane.
- Tryb SAML powinien być ustawiony na opcję Wymagane.
Konta, które zarządzają użytkownikami w aplikacji internetowej Acrobat Sign (nieprzechodzące przez konsolę Adobe Admin Console lub SAML), powinny konfigurować mocne elementy sterowania uwierzytelniania.
Zaloguj się jako administrator na poziomie konta i:
- Wybierz kolejno Ustawienia konta > Ustawienia zabezpieczeń.
- Skonfiguruj:
- Ustawienia pojedynczego logowania:
- Wyłącz Adobe ID.
- Wyłącz OpenID.
- Ustawienia opcji Pamiętaj mnie:
- Wyłącz ustawienia Pamiętaj mnie.
- Zasady dotyczące hasła logowania (uwaga: konta, które zarządzają uprawnieniami za pośrednictwem konsoli Adobe Admin Console, nie będą miały dostępu do tych elementów sterujących):
- Włącz zasady dotyczące czasu trwania hasła i wymagaj zmiany hasła co 3 miesiące (lub częściej).
- Włącz zasady historii hasła i zapobiegaj ponownemu używaniu ostatnich 10 (lub więcej) haseł.
- Zezwalaj użytkownikom na 5 (lub mniej) prób zalogowania się przed zablokowaniem konta.
- Włącz zasady dotyczące czasu trwania hasła i wymagaj zmiany hasła co 3 miesiące (lub częściej).
- Siła hasła logowania:
- Ustaw na opcję Silne.
- Użytkownicy kont korzystający z konsoli Adobe Admin Console powinni skonfigurować konto jako bezpieczniejsze.
- Czas trwania sesji internetowej:
- Ustaw na 10 minut braku aktywności.
- Wygaśnięcie łącza dokumentu
- Ustaw wygasanie łącza po najwyżej 2 dniach.
- Ustawienia pojedynczego logowania:
- Zapisz zmiany.
Wiadomości e-mail są zazwyczaj uważane za mniej bezpieczne nośniki podczas wysyłania elektronicznych osobistych informacji zdrowotnych (ePHI), ponieważ powiadomienia mogą spowodować ich wyciek na kilka sposobów.
Należy pamiętać, że nazwa umowy pojawia się w powiadomieniu, dlatego informacji o pacjentach (np. imion i nazwisk) nie powinno się umieszczać w tytule umowy.
Ponadto sama umowa zawiera ePHI, a dołączenie umowy do powiadomień może ujawnić ePHI w przypadku przechwycenia wiadomości e-mail.
- Przejdź do strony Ustawienia konta > Ustawienia ogólne > Dołącz kopię PDF podpisanego dokumentu w wiadomościach e-mail.
- Ustaw wartość Nikt.
- Odznacz Dołącz łącze do wiadomości e-mail, aby umożliwić wyświetlanie podpisanej umowy.
- Odznacz Dołącz obraz pierwszej strony umowy w wiadomościach e-mail.
- Zapisz zmiany.
Nie używaj danych osobowych w nazwach plików umów Acrobat Sign.
Nazwy umów wyświetlają się w wiadomościach e-mail.
Sfinalizowane umowy muszą być zabezpieczone, zarówno w formie plików PDF, jak i online.
Bezpieczny dostęp online dzięki funkcji ochrony zawartości
- Przejdź do strony Ustawienia wysyłania > Ochrona zawartości.
- Włącz wymóg uwierzytelnienia użytkowników wewnętrznych i zewnętrznych przed wyświetleniem umowy.
- Włącz opcję korzystania z funkcji wiadomości e-mail z jednorazowym hasłem (OTP), jeśli alternatywne metody są niedostępne.
- Upewnij się, że maksymalna liczba nieudanych prób nie przekracza 5.
- Zapisz zmianę.
Zabezpieczanie pliku PDF hasłem
- Przejdź do strony Ustawienia wysyłania > Zabezpieczenie hasłem podpisanego dokumentu.
- Ustaw wartość Wymagaj od nadawców zabezpieczenia hasłem podpisanych dokumentów.
- Zapisz zmianę.
- Przejdź do strony Ustawienia zabezpieczeń > Siła hasła dokumentu.
- Ustaw wartość na Silne.
- Zapisz zmianę.
Zdecydowanie zaleca się, aby administratorzy konta przejrzeli pozostałe ustawienia zabezpieczeń w obszarze Ustawienia konta > Ustawienia zabezpieczeń.
Podpisywanie umowy Business Associate Agreement (BAA)
Przed przetworzeniem chronionych informacji na temat zdrowia za pomocą usługi Acrobat Sign organizacja musi zawrzeć umowę Business Associate Agreement (BAA) z firmą Adobe.
Skontaktuj się z przedstawicielem sprzedaży lub kanału, aby określić uprawnienia i ustalić BAA z firmą Adobe.
Kontaktując się z przedstawicielem handlowym lub przedstawicielem kanału sprzedaży w sprawie możliwości podpisania BAA, należy dołączyć Identyfikator konta Acrobat Sign. Identyfikator konta można znaleźć w sekcji Ustawienia ogólne menu administratora na poziomie konta:
Po zaakceptowaniu i wykonaniu umowy BAA zostanie zaznaczone pole wyboru umożliwiające połączenie umowy BAA, a konto zostanie włączone.
Usprawnij pracę z usługą Acrobat Sign
Szybkie i łatwe zarządzanie dokumentami i podpisywanie ich w Internecie.