Aktivera överensstämmelse med HIPAA
Den här artikeln är avsedd för kunder som har ett undertecknat affärspartneravtal (BAA) med Adobe Acrobat Sign Solutions. Din organisation kan inte behandla skyddad hälsoinformation (PHI) via Acrobat Sign förrän affärspartneravtalet har slutförts.
- Kunder som inte har ett affärspartneravtal kan inte aktivera inställningen Länkat affärspartneravtal.
- HIPAA-beredskapen är endast tillgänglig genom en prenumerationsplan för Adobe Acrobat Sign för storföretag eller företag. Alla konton är inte kvalificerade för aktivering.
- Om du aktiverar inställningar för HIPAA kan du inte använda Salesforce Document Builder. Salesforce-kunder som kräver HIPAA-kompatibilitet måste använda Salesforce Merge Mappings i stället.
När BAA:et har signerats uppdaterar Adobe serverinställningarna som visar Länkat affärspartneravtal efter kontroll.
Observera att den här inställningen är skrivskyddad och att den aldrig kan redigeras av kundadministratören.
När BAA:et har signerats och serverdelsinställningen har aktiverats kan du använda följande generella säkerhetsrekommendationer från Adobe för att förstärka ditt Acrobat Sign-konto för användning med PHI-data.
Detta är bara rekommendationer från Adobe. Kunder ansvarar för att implementera lämpliga sekretess- och säkerhetsskydd inom sina Acrobat Sign-konton.
Det rekommenderas starkt att kontot använder SAML/federerad autentisering.
- Konton som hanterar användarberättiganden via Adobe Admin Console kan hitta de här instruktionerna här.
- Konton som använder det inbyggda identitetssystemet i Acrobat Sign kan komma åt sina SAML-inställningar genom att logga in som kontoadministratör och gå till Kontoinställningar > SAML-inställningar.
- SAML-läget bör ställas in på Obligatoriskt.
- SAML-läget bör ställas in på Obligatoriskt.
Konton som hanterar sina användare i Acrobat Sign-webbappen (inte via Adobe Admin Console eller SAML) bör konfigurera starka verifieringskontroller.
Logga in som kontoadministratör och:
- Gå till Kontoinställningar > Säkerhetsinställningar.
- Konfigurera:
- Inställningar för enskild inloggning:
- Inaktivera Adobe ID
- Inaktivera OpenID
- Inställningar för Kom ihåg mig:
- Inaktivera inställningarna för Kom ihåg mig.
- Policy för inloggningslösenord (Obs! Konton som hanterar berättiganden via Adobe Admin Console har inte tillgång till de här kontrollerna):
- Aktivera policyn för lösenords varaktighet och kräv att lösenordet måste ändras var tredje månad (eller oftare).
- Aktivera policyn för lösenordshistorik och förhindra återanvändning av de senaste tio (eller fler) lösenorden.
- Tillåt att användare gör fem (eller färre) inloggningsförsök innan deras konton blir låsta.
- Aktivera policyn för lösenords varaktighet och kräv att lösenordet måste ändras var tredje månad (eller oftare).
- Styrka för inloggningslösenord:
- Ställ in som Starkt.
- Konton som använder Adobe Admin Console bör konfigurera kontot så att det är säkrare.
- Varaktighet för webbsessioner:
- Ställ in som tio minuter med inaktivitet.
- Utgång av dokumentlänk
- Ange länkens förfallotid till två dagar eller mindre.
- Inställningar för enskild inloggning:
- Spara ändringarna.
E-post anses i allmänhet vara ett mindre säkert medium när man skickar personliga hälsouppgifter elektroniskt, eftersom det finns flera sätt på vilka meddelanden kan orsaka ePHI-läckor.
Tänk på att avtalsnamnet anges i meddelandet och därför bör aldrig patientuppgifter (t.ex. namn) användas i avtalets titel.
Dessutom innehåller själva avtalet ePHI, så om du bifogar avtalet till meddelandena kan ePHI avslöjas om e-postmeddelandet fångas upp.
- Gå till Kontoinställningar > Globala inställningar > Bifoga en PDF-kopia av det signerade dokumentet i e-postmeddelanden.
- Ställ in värdet som Ingen.
- Avmarkera Lägg till en länk i e-postmeddelanden för att visa det signerade avtalet.
- Avmarkera Lägg till en bild på den första sidan av avtalet i e-postmeddelanden.
- Spara ändringarna.
Använd inte personlig information i filnamnen för Acrobat Sign-avtal.
Avtalsnamn visas i e-postmeddelanden.
Slutförda avtal måste vara skyddade, oavsett om de visas som PDF-filer eller online.
Säker onlineåtkomst med innehållsskydd
- Gå till Sändningsinställningar > Innehållsskydd.
- Aktivera kravet att både interna och externa användare ska autentisera innan avtalet visas.
- Aktivera Användning Skicka ett e-postmeddelande med ett engångslösenord när alternativa metoder inte kan göras tillgängliga.
- Se till att värdet för det maximala antal misslyckade försök är fem eller färre.
- Spara ändringen.
Skydda PDF-filen med ett lösenord
- Gå till Sändningsinställningar > Lösenordsskydd för signerat dokument.
- Ställ in värdet till Tvinga avsändare att skydda signerade dokument med lösenord.
- Spara ändringarna.
- Gå till Säkerhetsinställningar > Lösenordsstyrka för dokument.
- Ställ in värdet som Starkt.
- Spara ändringarna.
Vi rekommenderar starkt att kontoadministratörer granskar de andra säkerhetsinställningarna under Kontoinställningar > Säkerhetsinställningar.
Signera ett affärspartneravtal (BAA)
Innan du bearbetar skyddad hälsoinformation via Acrobat Sign måste din organisation ingå ett affärspartneravtal (BAA) med Adobe.
Kontakta din säljare eller kanalrepresentant för att fastställa om du är berättigad och kan skaffa ett BAA med Adobe.
När du kontaktar din säljare eller kanalrepresentant angående BAA-behörighet måste du inkludera konto-ID:et för ditt Acrobat Sign-konto. Konto-ID:et finns i Globala inställningar i administratörsmenyn på kontonivå:
När BAA har accepterats och körts, markeras kryssrutan för att länka BAA och ditt konto aktiveras.
Effektivisera ditt arbete med Acrobat Sign
Hantera och signera dokument online snabbt och enkelt.