HIPAA-Bereitschaft für Adobe Experience Manager as a Cloud Service hipaa-readiness-for-adobe-experience-manager-as-a-cloud-service
- HIPAA und Adobe Produkte und Services im Adobe Trust Center
- Datenschutzzentrum von Adobe
Für Adobe Experience Manager (AEM) as a Cloud Service stellt Adobe Dokumentationen bereit, die Ihnen dabei helfen, die HIPAA-Bereitschaft zu verstehen. Dies kann Ihnen helfen, diese Vorschriften einzuhalten.
Health Insurance Portability and Accountability Act (HIPAA) health-insurance-portability-and-accountability-act-hipaa
Gesetz über die Übertragbarkeit und Rechenschaftspflicht von Krankenversicherungen (HIPAA) the-health-insurance-portability-and-accountability-act-hipaa
Die HIPAA-Regeln für Datenschutz, Sicherheit und Verletzungsbenachrichtigung legen wichtige Schutzbestimmungen für individuell identifizierbare Gesundheitsinformationen fest, die als geschützte Gesundheitsinformationen (Protected Health Information, PHI) bezeichnet werden.
Unter HIPAA ist eine abgedeckte Stelle ein Gesundheitsdienstleister, ein Gesundheitsplan oder eine Clearingstelle für Gesundheitsdienstleistungen. Ein Geschäftspartner ist eine Einheit, die Dienstleistungen für eine abgedeckte Einheit erbringt, die Zugang zu PHI beinhaltet. Die HIPAA-Datenschutz- und Sicherheitsvorschriften verlangen, dass ein abgedecktes Unternehmen schriftliche Zusicherungen von einem Geschäftspartner in Form einer Geschäftspartnervereinbarung (Business Associate Agreement, BAA) erhält, in der der Geschäftspartner verpflichtet ist, die Privatsphäre und Sicherheit des PHI des abgedeckten Unternehmens zu schützen.
Bereitstellen von PHI für Adobe providing-phi-to-adobe
Adobe fungiert als Business Associate für seine HIPAA-fähigen Services, die unter HIPAA-Bereitschaft von Services in AEM as a Cloud Service" aufgeführt .
Kunden, die einen Adobe HIPAA-fähigen Service zur Verarbeitung von PHI lizenzieren müssen über die richtige Lizenz verfügen und einen unterzeichneten BAA mit Adobe besitzen.
HIPAA - Gemeinsame Zuständigkeiten hipaa-shared-responsibilities
Adobe HIPAA-fähige Services basieren auf einem Sicherheitsmodell mit gemeinsamer Verantwortung, bei dem der Kunde und Adobe jeweils unterschiedliche Verantwortlichkeiten für die Aufrechterhaltung der Sicherheit von PHI tragen. Bei diesem freigegebenen Sicherheitsmodell verlässt sich Adobe darauf, dass der Kunde die HIPAA-fähigen Services im Einklang mit HIPAA verwendet und konfiguriert.
Weitere Informationen zum Ausführen einer Adobe-BAA für HIPAA-fähige Services erhalten Sie von Ihrem Adobe-Vertriebsmitarbeiter oder Customer Success Manager.
Weitere Informationen finden Sie unter HIPAA und Adobe-Produkte und -Services im Adobe Trust Center.
HIPAA-Terminologie hipaa-terminology
Die folgende Tabelle beschreibt, wie AEM-Services für die HIPAA-Nutzung kategorisiert sind.
HIPAA-Bereitschaft der Services in AEM as a Cloud Service hipaa-readiness-of-services-in-aem-as-a-cloud-service
In der folgenden Tabelle wird beschrieben, welche AEM-Services HIPAA-fähig sind und welche Services zusammen mit ihnen verwendet werden können. HIPAA-fähige Services erfordern den Kauf von Extended Security for Healthcare, wie unter Zusätzliche Anforderungen beschrieben.
[1] Kann einem erweiterten Sicherheitsprogramm hinzugefügt werden, wenn kein PHI eingeführt wird.
[1] Kann einem erweiterten Sicherheitsprogramm hinzugefügt werden, wenn kein PHI eingeführt wird.
[1] Kann einem erweiterten Sicherheitsprogramm hinzugefügt werden, wenn kein PHI eingeführt wird.
[1] Kann einem erweiterten Sicherheitsprogramm hinzugefügt werden, wenn kein PHI eingeführt wird.
[1] Kann einem erweiterten Sicherheitsprogramm hinzugefügt werden, wenn kein PHI eingeführt wird.
[1] Kann einem erweiterten Sicherheitsprogramm hinzugefügt werden, wenn kein PHI eingeführt wird.
Zusätzliche Anforderungen additional-requirements
Services aufgeführt als HIPAA-fähig erfordern den Kauf von Extended Security for Healthcare.
Beim Kauf von Extended Security for Healthcare besteht die Anforderung, dass:
- die für dieses Programm ausgewählten Produkte HIPAA-fähig sind (wie in der Tabelle aufgeführt),
- Für jedes Produkt wurde ein erweiterter Schutz für erworben wodurch eine ausreichende Anzahl von Cloud Manager-Credits sichergestellt wird.
- Erweiterte Sicherheit für das Gesundheitswesen wird zum Zeitpunkt der Programmerstellung angewendet.
Wenn die Anforderungen erfüllt sind, kann die erweiterte Sicherheit für das Gesundheitswesen bei der Erstellung des AEM-Programms angewendet werden. Weitere Informationen finden unter "".
Umgebungen environments
HIPAA-fähig gilt nicht für RDE- (Rapid Development Environment), Entwicklungs- oder Staging-Umgebungen, da PHI in diesen Umgebungen nicht zulässig ist.
Das bedeutet, dass Sie:
- Verwenden von Platzhalterdaten für Entwicklungs- und Testzwecke
- Nur PHI aus Produktionsumgebungen verarbeiten
Die folgende Tabelle zeigt, wo die Umgebungstypen als HIPAA-fähig unterstützt werden können.
Einrichtung setup
Beim Erstellen von Produktionsprogrammen bietet die Registerkarte Sicherheit“ die Optionen zum Aktivieren des HIPAA-Schutzes.