Конфигурации HIPAA в решениях Adobe Acrobat Sign

Последнее обновление 7 июн. 2024 г.

Обеспечение соответствия требованиям HIPAA

Эта статья предназначена для клиентов, которые подписали соглашение о деловом партнерстве (BAA) с Adobe Acrobat Sign Solutions. Ваша организация не может обрабатывать защищенные медицинские данные в Acrobat Sign до заключения BAA.

  • Клиенты, которые не имеют BAA, не могут включать настройку Связанное соглашение о деловом партнерстве.
  • Возможность обеспечения соответствия HIPAA можно получить только через план подписки Acrobat Sign для организаций или бизнеса. Не все учетные записи могут получить эту возможность.
  • Включение настроек HIPAA предотвращает использование Salesforce Document Builder. Клиенты Salesforce, которым необходимо соблюдать требования HIPAA, должны вместо этого использовать Salesforce Merge Mappings.
Меню администратора «Глобальные настройки», в котором отображаются отключенные настройки «Клиенты в области здравоохранения»

После подписания BAA Adobe обновит серверные настройки, после чего Связанное соглашение о деловом партнерстве будет отображаться отмеченным.
Обратите внимание, что эта настройка доступна  только для просмотра, и администратор клиента не может его изменить.

Меню администратора «Глобальные настройки», в котором отображаются включенные настройки «Клиенты в области здравоохранения»

После подписания BAA и включения серверной настройки можно использовать следующие общие рекомендации по безопасности от Adobe, которые помогут вам использовать учетную запись Acrobat Sign для работы с данными, на которые распространяются требования PHI.

Примечание

Это только рекомендации Adobe. Клиенты несут ответственность за применение надлежащих мер конфиденциальности и безопасности в своей учетной записи Acrobat Sign.

Настоятельно рекомендуется использовать Общую аутентификацию/ SAML для учетной записи.

  • Инструкции для учетных записей, которые управляют правами пользователей с помощью веб-панели Adobe Admin Console, можно найти здесь.
  • Учетные записи, использующие собственную систему идентификации Acrobat Sign, могут получить доступ к настройкам SAML, выполнив вход в качестве администратора на уровне учетной записи и перейдя в раздел Параметры учетной записи > Настройки SAML.
    • Для параметра Режим SAML необходимо установить значение Обязательно.
Настройки SAML в меню администратора с выделенной конфигурацией режима SAML

Для учетных записей, в которых управление пользователями осуществляется в веб-приложении Acrobat Sign (без использования веб-панели Adobe Admin Console или SAML), необходимо настроить надежную аутентификацию.

Войдите в систему в качестве администратора на уровне учетной записи, затем выполните следующие действия.

  1. Перейдите в раздел Параметры учетной записи > Параметры безопасности.
  2. Выполните настройку:
    • Параметры единого входа:
      • Отключите Adobe ID.
      • Отключите OpenID.
    • Параметры «Запомнить меня»:
      • Отключите параметры «Запомнить меня».
    • Политика пароля для входа (Примечание. Учетные записи, управляющие правами через веб-панель Adobe Admin Console, не получат доступа к этим элементам управления.):
      • Включить политику срока действия пароля и требовать изменение пароля каждые 3 месяца (или чаще).
      • Включить политику истории паролей и предотвратить повторное использование последних 10 (или более) паролей.
      • Разрешить пользователям совершать 5 (или менее) попыток входа до блокировки соответствующей учетной записи.
    • Надежность пароля входа:
      • Установите значение Надежный.
      • Учетные записи, использующие Adobe Admin Console, должны настроить учетную запись как Более безопасную.
    • Продолжительность веб-сеанса:
      • Установите значение 10 минут бездействия.
    • Срок действия ссылки на документ
      • Установите для ссылки срок действия 2 дня или менее.
  3. Сохраните изменения.
Меню администратора «Параметры безопасности», где выделены несколько предложенных несколько конфигураций безопасности.

Электронная почта обычно считается менее безопасным способом отправки личной медицинской информации, так как уведомления могут создавать условия для утечки личных медицинских данных. 

Помните, что в уведомлении указывается название документа, поэтому в названии документа нельзя использовать информацию о пациентах (например, имена). 

Кроме того, сам документ содержит личную медицинскую информацию (ePHI), поэтому прикрепление документа к уведомлениям может привести к утечке этих данных в случае перехвата электронной почты.

  1. Перейдите в раздел Параметры учетной записи > Глобальные настройки > Прикреплять копию подписанного документа PDF к электронным сообщениям.
    • Установите значение Нет.
    • Снимите флажок Включить ссылку в электронные письма для просмотра подписанного документа.
    • Снимите флажок Включить изображение первой страницы документа в электронные письма.
  2. Сохраните изменения.
«Глобальные настройки» в меню администратора, где выделены элементы управления для прикрепления файла PDF и показа изображения и ссылки в электронных письмах.

Внимание!

Не используйте личные данные в названиях файлов соглашений Acrobat Sign.

Названия соглашений в электронных письмах остаются видимыми.

Защиту завершенных соглашений необходимо обеспечивать как в формате PDF, так и в режиме онлайн.

Безопасный онлайн-доступ с помощью защиты контента

  1. Выберите Параметры отправки > Защита контента.
    • Включите требование для внутренних и внешних пользователей выполнять аутентификацию перед просмотром соглашения.
    • Включите Использовать одноразовый пароль по эл. почте, если альтернативные методы недоступны.
    • Убедитесь, что для параметра Максимальное количество неудачных попыток установлено значение 5 или меньше.
  2. Сохраните изменения.
Меню администратора «Параметры отправки», где выделены элементы управления для защиты контента

Защита PDF паролем

  1. Перейдите в раздел Параметры отправки > Защита паролем подписанных документов.
    • Установите значение Принуждать отправителей защищать подписанные документы паролем.
  2. Сохраните изменения.
Меню администратора «Параметры отправки», где выделены элементы управления «Защита паролем подписанных документов»

  1. Перейдите в раздел Параметры отправки > Надежность пароля документа.
    • Установите значение Надежный.
  2. Сохраните изменения.
Меню администратора «Параметры безопасности» с выделенными элементами управления «Надежность пароля документа»

Примечание

Администраторам учетных записей настоятельно рекомендуется проверить другие параметры безопасности в разделе Параметры учетной записи > Параметры безопасности.

Подписание соглашения о деловом партнерстве (BAA)

Перед обработкой защищенной медицинской информации с помощью Acrobat Sign ваша организация должна заключить с Adobe соглашения о деловом партнерстве (BAA).    

Обратитесь к менеджеру продаж или торговому представителю, чтобы оценить соответствие критериям и заключить соглашение о деловом партнерстве с Adobe.

При обращению к менеджеру продаж или торговому представителю по вопросам соответствия критериям соглашения о деловом партнерстве обязательно укажите идентификатор учетной записи Acrobat Sign. Идентификатор учетной записи можно найти в разделе Глобальные настройки в меню администратора учетной записи.

Страница «Глобальные настройки» в меню администратора с выделенным идентификатором учетной записи

 

После принятия и обработки соглашения о деловом партнерстве флажок присоединения соглашения будет установлен и ваша учетная запись будет активирована.  

Меню администратора «Глобальные настройки», в котором отображаются включенные настройки «Клиенты в области здравоохранения»