HIPAA-Bereitschaft für Workfront
Ein Workfront-Kunde, der gemäß der Definition in HIPAA ein Business Associate und/oder die abgedeckte Entität ist, für die der Business Associate Adobe Workfront bereitstellt, sollte die folgenden Richtlinien verwenden, um Workfront für die HIPAA-fähige Verwendung zu konfigurieren:
Passwortanforderungen
* Großbuchstaben (lateinisches Alphabet)
* Kleinbuchstaben (lateinisches Alphabet)
* Basis 10 Ziffern
* Nicht alphanumerische Zeichen
Anmeldeanforderungen
Sitzungsanforderungen
Zuständigkeiten des Kunden
Stellen Sie sicher, dass alle Mitarbeiter, Repräsentanten und/oder Vertreter die Bedingungen in den Lizenzierungs- und/oder Serviceverträgen, die zwischen den Parteien unterzeichnet wurden und für die Verwendung von Daten mit Workfront relevant sind, kennen und verstehen.
Insbesondere sollten die folgenden Zuständigkeiten und Pflichten überprüft und mitgeteilt werden:
-
Der Kunde ist für die Nutzung des Workfront-Dienstes durch alle seine Nutzer verantwortlich.
-
Der Kunde ist verpflichtet, alle Bedingungen seiner Vereinbarung mit Adobe einzuhalten, die das Hochladen verbotener Datenelemente in Workfront beinhalten.
-
Jegliche vertraulichen Daten, einschließlich, aber nicht beschränkt auf ePHI, werden auf eigene Gefahr des Kunden hochgeladen. Der Kunde ist jederzeit für alle Kundendaten verantwortlich.
Datenschutz und Compliance
-
Stellen Sie für jede Workfront-Datenbank, auf die ePHI zugreifen kann sicher, dass „Encryption at Rest (EAR) aktiviert ist.
- Wenden Sie sich an Ihren Kundenbetreuer, um zu bestätigen, dass EAR in Ihrem Workfront-Kauf enthalten ist.
- Konfigurieren Sie Systeme/Datenbanken, auf die über Workfront zugegriffen werden kann, um Compliance-Verpflichtungen zu erfüllen.
-
Stellen Sie sicher, dass ePHI nicht mit anderen nicht HIPAA-fähigen Adobe-Lösungen übertragen, verknüpft oder freigegeben wird.
-
Stellen Sie sicher, dass über Workfront verarbeitete Patientenfotos sicher und nicht öffentlich zugänglich aufbewahrt werden.