HIPAA uyumluluğu için uygunluğu etkinleştirme
Bu makale, Adobe Acrobat Sign Solutions ile bir İş Ortaklığı Sözleşmesi (BAA) imzalamış olan müşteriler içindir. Kuruluşunuz, BAA tamamlanana kadar korumalı sağlık bilgilerini (PHI) Acrobat Sign aracılığıyla işleyemez.
- BAA'sı olmayan müşterilerin, Bağlı İş Ortaklığı Sözleşmesi ayarını etkinleştirmesi gerekmez.
- HIPAA'ya hazır olma özelliği, yalnızca kurumlara ve işletmelere yönelik Acrobat Sign Solutions abonelik planıyla kullanılabilir. Tüm hesapları etkinleştirme için uygun değildir.
- HIPAA ayarlarının etkinleştirilmesi Salesforce Document Builder'ın kullanılmasını engeller. HIPAA uyumluluğu gerektiren Salesforce müşterileri bunun yerine Salesforce Birleştirerek Eşlemekullanmalıdır.
BAA imzalandıktan sonra Adobe, Bağlı İş Ortaklığı Sözleşmesi'ni işaretli olarak gösterecek arka uç ayarlarını günceller.
Bu ayarın yalnızca görüntüleme amaçlı olduğunu ve müşteri yöneticisi tarafından hiçbir zaman düzenlenemeyeceğini unutmayın.
BAA imzalandığında ve arka uç ayarı etkinleştirildiğinde, Acrobat Sign hesabınızı PHI verileriyle kullanmak üzere genişletmek için Adobe'nin aşağıdaki genel güvenlik önerilerini kullanabilirsiniz.
Bunlar yalnızca Adobe önerileridir. Müşteriler, Acrobat Sign hesaplarında uygun gizlilik ve güvenlik önlemlerinin uygulanmasından sorumludur.
Hesabın SAML/Federated kimlik doğrulaması kullanması önemle tavsiye edilir.
- Kullanıcı yetkilendirmesini Adobe Admin Console aracılığıyla yöneten hesaplar talimatları burada bulabilir.
- Acrobat Sign'ın yerel kimlik sistemini kullanan hesaplar, hesap düzeyinde yönetici olarak oturum açıp Hesap Ayarları > SAML Ayarları alanına giderek SAML ayarlarına erişebilir.
- SAML Modu, Zorunlu olarak ayarlanmalıdır.
- SAML Modu, Zorunlu olarak ayarlanmalıdır.
Kullanıcılarını Acrobat Sign web uygulamasında yöneten (Adobe Admin Console veya SAML'den değil) hesaplar güçlü kimlik doğrulama kontrolleri yapılandırmalıdır.
Hesap düzeyinde yönetici olarak oturum açın ve:
- Hesap Ayarları > Güvenlik Ayarları alanına gidin
- Şu şekilde yapılandırın:
- Tekli Oturum Açma Ayarları:
- Adobe ID'yi devre dışı bırakın
- OpenID'yi devre dışı bırakın
- Beni Hatırla Ayarları:
- Beni Hatırla Ayarları'nı devre dışı bırakın
- Oturum Açma Parolası Politikası (Not: Yetkilendirmeleri Adobe Admin Console üzerinden yöneten hesaplar bu kontrollere erişemez):
- Parola süresi politikasını etkinleştirin ve parolanın her 3 ayda bir (veya daha sık) değiştirilmesini zorunlu kılın
- Parola geçmişi politikasını etkinleştirin ve son 10 (veya daha fazla) parolanın yeniden kullanılmasını önleyin
- Kullanıcıların hesaplarını kilitlemeden önce 5 (veya daha az) oturum açma denemesine izin verin
- Parola süresi politikasını etkinleştirin ve parolanın her 3 ayda bir (veya daha sık) değiştirilmesini zorunlu kılın
- Oturum Açma Parolası Kuvveti:
- Güçlü olarak ayarlayın.
- Adobe Admin Console'u kullanan hesaplar, hesabı Daha Güvenli olacak şekilde yapılandırmalıdır
- Web Oturumu Süresi:
- 10 dakika boyunca işlem yapılmadığında oturum kapanacak şekilde ayarlayın.
- Belge Bağlantısı Kullanım Süresi
- Bağlantı süresini 2 gün veya daha az olarak ayarlayın.
- Tekli Oturum Açma Ayarları:
- Değişikliklerinizi kaydedin.
E-posta, elektronik kişisel sağlık bilgilerini gönderirken genellikle daha az güvenli bir ortam olarak kabul edilir çünkü bildirimlerin ePHI sızıntısı kaynağı olabileceği birkaç yol vardır.
Sözleşme adının bildirimde listelendiğini, bu nedenle hasta bilgilerinin (örneğin adlar) asla sözleşme başlığında asla kullanılmaması gerektiğini unutmayın.
Ayrıca sözleşmenin kendisi ePHI'yı içerir; bu nedenle sözleşmenin bildirimlere eklenmesi, e-postanın ele geçirilmesi durumunda ePHI'nın ifşasına neden olabilir.
- Hesap Ayarları > Genel Ayarlar > E-postalara imzalanan belgenin PDF kopyasını ekle öğesine gidin.
- Değeri Hiç kimse olarak ayarlayın.
- İmzalanmış sözleşmeyi görüntülemek için e-postalara bağlantı ekle ifadesinin işaretini kaldırın.
- E-postalara sözleşmenin ilk sayfasının görüntüsünü ekle ifadesinin işaretini kaldırın.
- Değişiklikleri kaydedin.
Acrobat Sign sözleşmelerinin dosya adlarında kişisel bilgiler kullanmayın.
Sözleşme adları e-postalar içinde görüntülenir.
İster PDF ister çevrimiçi olarak görüntülensin, tamamlanan sözleşmelerin güvenceye alınması gerekir.
İçerik Koruması ile güvenli çevrimiçi erişim
- Gönderme Ayarları > İçerik Koruması alanına gidin
- Sözleşmeyi görüntülemeden önce hem Dahili hem de Harici kullanıcıların kimlik doğrulaması yapmasını sağlayın.
- Kullanmayı Etkinleştir Alternatif yöntemler kullanılabilir olmadığında E-posta OTP.
- Maksimum başarısız deneme sayısı değerinin 5 veya daha az olduğundan emin olun.
- Değişikliği kaydedin.
PDF'leri parolayla güvence altına alma
- Gönderme Ayarları > İmzalanan Belge Parola Koruması alanına gidin
- Değeri Gönderenleri imzalanan belgelerini parola ile korumaya zorla olarak ayarlayın.
- Değişikliği kaydedin.
- Güvenlik Ayarları > Belge Parolası Güvenlik Düzeyi alanına gidin.
- Değeri Güçlü olarak ayarlayın.
- Değişikliği kaydedin.
Hesap yöneticilerinin Hesap Ayarları > Güvenlik Ayarları altındaki diğer güvenlik ayarlarını gözden geçirmelerini önemle tavsiye ederiz.
İş Ortaklığı Sözleşmesi (BAA) imzalama
Korumalı sağlık bilgilerini Acrobat Sign aracılığıyla işlemeden önce kuruluşunuzun Adobe ile bir İş Ortaklığı Sözleşmesi (BAA) imzalaması gerekir.
Uygunluk durumunu belirlemek ve Adobe ile BAA imzalamak için satış veya kanal temsilcinizle iletişime geçin.
BAA uygunluğu konusunda, satış veya kanal temsilcinizle iletişime geçerken Acrobat Sign hesabınızın Hesap Kimliğini sunmalısınız. Hesap Kimliği, hesap düzeyinde yönetici menüsünün Genel Ayarlar bölümünde bulunabilir:
BAA kabul edildikten ve işleme konulduktan sonra BAA'yı bağlama onay kutusu işaretlenir ve hesabınız etkinleştirilir.
Acrobat Sign ile işinizi kolaylaştırın
Belgeleri çevrimiçi olarak hızlı ve kolay şekilde yönetin ve imzalayın.