Adobe Acrobat Sign Solutions'ta HIPAA yapılandırmaları

Son güncelleme: 7 Haz 2024

HIPAA uyumluluğu için uygunluğu etkinleştirme

Bu makale, Adobe Acrobat Sign Solutions ile bir İş Ortaklığı Sözleşmesi (BAA) imzalamış olan müşteriler içindir. Kuruluşunuz, BAA tamamlanana kadar korumalı sağlık bilgilerini (PHI) Acrobat Sign aracılığıyla işleyemez.

  • BAA'sı olmayan müşterilerin, Bağlı İş Ortaklığı Sözleşmesi ayarını etkinleştirmesi gerekmez.
  • HIPAA'ya hazır olma özelliği, yalnızca kurumlara ve işletmelere yönelik Acrobat Sign Solutions abonelik planıyla kullanılabilir. Tüm hesapları etkinleştirme için uygun değildir.
  • HIPAA ayarlarının etkinleştirilmesi Salesforce Document Builder'ın kullanılmasını engeller. HIPAA uyumluluğu gerektiren Salesforce müşterileri bunun yerine Salesforce Birleştirerek Eşlemekullanmalıdır.
Devre dışı "Sağlık Hizmeti Müşterisi" ayarlarını vurgulayan Genel Ayarlar yönetici menüsü

BAA imzalandıktan sonra Adobe, Bağlı İş Ortaklığı Sözleşmesi'ni işaretli olarak gösterecek arka uç ayarlarını günceller.
Bu ayarın  yalnızca görüntüleme amaçlı  olduğunu ve müşteri yöneticisi tarafından hiçbir zaman düzenlenemeyeceğini unutmayın.

Etkin "Sağlık Hizmeti Müşterisi" ayarlarını vurgulayan Genel Ayarlar yönetici menüsü

BAA imzalandığında ve arka uç ayarı etkinleştirildiğinde, Acrobat Sign hesabınızı PHI verileriyle kullanmak üzere genişletmek için Adobe'nin aşağıdaki genel güvenlik önerilerini kullanabilirsiniz.

Not

Bunlar yalnızca Adobe önerileridir. Müşteriler, Acrobat Sign hesaplarında uygun gizlilik ve güvenlik önlemlerinin uygulanmasından sorumludur.

Hesabın SAML/Federated kimlik doğrulaması kullanması önemle tavsiye edilir.

  • Kullanıcı yetkilendirmesini Adobe Admin Console aracılığıyla yöneten hesaplar talimatları burada bulabilir.
  • Acrobat Sign'ın yerel kimlik sistemini kullanan hesaplar, hesap düzeyinde yönetici olarak oturum açıp Hesap Ayarları > SAML Ayarları alanına giderek SAML ayarlarına erişebilir.
    • SAML Modu, Zorunlu olarak ayarlanmalıdır.
SAML Modu yapılandırmasını vurgulayan Yönetici menüsündeki SAML Ayarları

Kullanıcılarını Acrobat Sign web uygulamasında yöneten (Adobe Admin Console veya SAML'den değil) hesaplar güçlü kimlik doğrulama kontrolleri yapılandırmalıdır.

Hesap düzeyinde yönetici olarak oturum açın ve:

  1. Hesap Ayarları > Güvenlik Ayarları alanına gidin
  2. Şu şekilde yapılandırın:
    • Tekli Oturum Açma Ayarları:
      • Adobe ID'yi devre dışı bırakın
      • OpenID'yi devre dışı bırakın
    • Beni Hatırla Ayarları:
      • Beni Hatırla Ayarları'nı devre dışı bırakın
    • Oturum Açma Parolası Politikası (Not: Yetkilendirmeleri Adobe Admin Console üzerinden yöneten hesaplar bu kontrollere erişemez):
      • Parola süresi politikasını etkinleştirin ve parolanın her 3 ayda bir (veya daha sık) değiştirilmesini zorunlu kılın
      • Parola geçmişi politikasını etkinleştirin ve son 10 (veya daha fazla) parolanın yeniden kullanılmasını önleyin
      • Kullanıcıların hesaplarını kilitlemeden önce 5 (veya daha az) oturum açma denemesine izin verin
    • Oturum Açma Parolası Kuvveti:
      • Güçlü olarak ayarlayın.
      • Adobe Admin Console'u kullanan hesaplar, hesabı Daha Güvenli olacak şekilde yapılandırmalıdır
    • Web Oturumu Süresi:
      • 10 dakika boyunca işlem yapılmadığında oturum kapanacak şekilde ayarlayın.
    • Belge Bağlantısı Kullanım Süresi
      • Bağlantı süresini 2 gün veya daha az olarak ayarlayın.
  3. Değişikliklerinizi kaydedin.
Önerilen birkaç güvenlik yapılandırmasını vurgulayan Güvenlik Ayarları yönetici menüsü.

E-posta, elektronik kişisel sağlık bilgilerini gönderirken genellikle daha az güvenli bir ortam olarak kabul edilir çünkü bildirimlerin ePHI sızıntısı kaynağı olabileceği birkaç yol vardır. 

Sözleşme adının bildirimde listelendiğini, bu nedenle hasta bilgilerinin (örneğin adlar) asla sözleşme başlığında asla kullanılmaması gerektiğini unutmayın. 

Ayrıca sözleşmenin kendisi ePHI'yı içerir; bu nedenle sözleşmenin bildirimlere eklenmesi, e-postanın ele geçirilmesi durumunda ePHI'nın ifşasına neden olabilir.

  1. Hesap Ayarları > Genel Ayarlar > E-postalara imzalanan belgenin PDF kopyasını ekle öğesine gidin.
    • Değeri Hiç kimse olarak ayarlayın.
    • İmzalanmış sözleşmeyi görüntülemek için e-postalara bağlantı ekle ifadesinin işaretini kaldırın.
    • E-postalara sözleşmenin ilk sayfasının görüntüsünü ekle ifadesinin işaretini kaldırın.
  2. Değişiklikleri kaydedin.
Yönetici menüsündeki PDF ekleme ve e-postalardaki görüntü ve bağlantıyı görüntüleme için kontrolleri vurgulayan Genel Ayarlar.

Dikkat

Acrobat Sign sözleşmelerinin dosya adlarında kişisel bilgiler kullanmayın.

Sözleşme adları e-postalar içinde görüntülenir.

İster PDF ister çevrimiçi olarak görüntülensin, tamamlanan sözleşmelerin güvenceye alınması gerekir.

İçerik Koruması ile güvenli çevrimiçi erişim

  1. Gönderme Ayarları > İçerik Koruması alanına gidin
    • Sözleşmeyi görüntülemeden önce hem Dahili hem de Harici kullanıcıların kimlik doğrulaması yapmasını sağlayın.
    • Kullanmayı Etkinleştir Alternatif yöntemler kullanılabilir olmadığında E-posta OTP.
    • Maksimum başarısız deneme sayısı değerinin 5 veya daha az olduğundan emin olun.
  2. Değişikliği kaydedin.
İçerik Koruması kontrollerinin vurgulandığı Gönderme Ayarları yönetici menüsü.

PDF'leri parolayla güvence altına alma

  1. Gönderme Ayarları > İmzalanan Belge Parola Koruması alanına gidin
    • Değeri Gönderenleri imzalanan belgelerini parola ile korumaya zorla olarak ayarlayın.
  2. Değişikliği kaydedin.
"İmzalanan Belge Parola Koruması" kontrollerini vurgulayan Gönderme Ayarları yönetici menüsü

  1. Güvenlik Ayarları > Belge Parolası Güvenlik Düzeyi alanına gidin.
    • Değeri Güçlü olarak ayarlayın.
  2. Değişikliği kaydedin.
Belge Parola Gücü kontrollerini vurgulayan Güvenlik Ayarları yönetici menüsü

Not

Hesap yöneticilerinin Hesap Ayarları > Güvenlik Ayarları altındaki diğer güvenlik ayarlarını gözden geçirmelerini önemle tavsiye ederiz.

İş Ortaklığı Sözleşmesi (BAA) imzalama

Korumalı sağlık bilgilerini Acrobat Sign aracılığıyla işlemeden önce kuruluşunuzun Adobe ile bir İş Ortaklığı Sözleşmesi (BAA) imzalaması gerekir.    

Uygunluk durumunu belirlemek ve Adobe ile BAA imzalamak için satış veya kanal temsilcinizle iletişime geçin.

BAA uygunluğu konusunda, satış veya kanal temsilcinizle iletişime geçerken Acrobat Sign hesabınızın Hesap Kimliğini sunmalısınız. Hesap Kimliği, hesap düzeyinde yönetici menüsünün Genel Ayarlar bölümünde bulunabilir:

Yönetici menüsündeki Genel Ayarlar sayfasında vurgulanan hesap kimliği

 

BAA kabul edildikten ve işleme konulduktan sonra BAA'yı bağlama onay kutusu işaretlenir ve hesabınız etkinleştirilir.  

Etkin "Sağlık Hizmeti Müşterisi" ayarlarını vurgulayan Genel Ayarlar yönetici menüsü