Préparation du HIPAA pour Adobe Experience Manager as a Cloud Service hipaa-readiness-for-adobe-experience-manager-as-a-cloud-service
- Produits et services HIPAA et Adobe dans le Centre de gestion de la confidentialité Adobe
- Centre de traitement des données personnelles
Pour Adobe Experience Manager (AEM) as a Cloud Service, Adobe fournit de la documentation pour vous aider à comprendre la préparation au HIPAA. Cela peut vous aider à vous conformer à ces règlements.
Health Insurance Portability and Accountability Act (HIPAA) health-insurance-portability-and-accountability-act-hipaa
La Health Insurance Portability and Accountability Act (HIPAA) the-health-insurance-portability-and-accountability-act-hipaa
Les règles de confidentialité, de sécurité et de notification des violations de la loi HIPAA établissent des protections importantes pour les informations de santé identifiables appelées informations de santé protégées (ISP).
En vertu de la loi HIPAA, une entité couverte est un prestataire de soins de santé, un régime d’assurance-maladie ou un centre d’information sur les soins de santé. Un associé d'affaires est une entité qui fournit des services à une entité couverte qui implique l'accès aux ISP. Les règles de confidentialité et de sécurité de la loi HIPAA exigent qu’une entité couverte obtienne des assurances écrites d’un associé commercial sous la forme d’un accord d’association (Business Associate Agreement, BAA) exigeant que l’associé commercial protège la confidentialité et la sécurité des ISP de l’entité couverte.
Fournir des ISP à Adobe providing-phi-to-adobe
Adobe agit en tant qu’associé commercial pour ses services conformes à la loi HIPAA, répertoriés sous Préparation des services conforme à la loi HIPAA dans AEM as a Cloud Service.
Les clients qui disposent d’une licence pour un service conforme à la norme HIPAA d’Adobe pour traiter les ISP doivent disposer de la licence appropriée et d’un BAA signé avec Adobe.
HIPAA - Responsabilités partagées hipaa-shared-responsibilities
Les services conformes à la norme HIPAA d’Adobe reposent sur un modèle de sécurité de responsabilité partagée, qui exige que le client et Adobe portent chacun des responsabilités distinctes pour le maintien de la sécurité des ISP. Dans le cadre de ce modèle de sécurité partagé, Adobe s’appuie sur le client pour utiliser et configurer les services conformes à la loi HIPAA.
Pour plus d’informations sur l’exécution d’un BAA Adobe pour les services conformes à la loi HIPAA, contactez votre représentant commercial Adobe ou votre responsable du succès client.
Pour plus d’informations, voir Produits et services HIPAA et Adobe dans le Centre de gestion de la confidentialité d’Adobe.
Terminologie HIPAA hipaa-terminology
Le tableau suivant décrit les catégories des services AEM pour l’utilisation de la loi HIPAA.
Préparation des services selon la loi HIPAA dans AEM as a Cloud Service hipaa-readiness-of-services-in-aem-as-a-cloud-service
Le tableau suivant décrit les services AEM compatibles avec la loi HIPAA et les services pouvant être utilisés avec eux. Les services conformes à la norme HIPAA nécessitent l’achat d’Extended Security for Healthcare, comme décrit dans la section Additional Requirements.
[1] peut être ajouté à un programme de sécurité étendu en l’absence d’ISP.
[1] peut être ajouté à un programme de sécurité étendu en l’absence d’ISP.
[1] peut être ajouté à un programme de sécurité étendu en l’absence d’ISP.
[1] peut être ajouté à un programme de sécurité étendu en l’absence d’ISP.
[1] peut être ajouté à un programme de sécurité étendu en l’absence d’ISP.
[1] peut être ajouté à un programme de sécurité étendu en l’absence d’ISP.
Exigences supplémentaires additional-requirements
Les services répertoriés conformes à la norme HIPAA nécessitent l’achat d’Extended Security for Healthcare.
Lors de l’achat d’Extended Security for Healthcare, les conditions suivantes sont requises :
- les produits sélectionnés pour ce programme sont conformes à la loi HIPAA (comme indiqué dans le tableau),
- Extended Security for Healthcare a été acheté pour chaque produit, ce qui garantit des crédits Cloud Manager suffisants.
- La sécurité étendue pour les soins de santé est appliquée au moment de la création du programme.
Si toutes les exigences sont remplies, le service Extended Security for Healthcare peut être appliqué lors de la création du programme AEM. Voir Configuration pour plus d’informations.
Environnements environments
La mention conforme à la norme HIPAA ne s’applique pas aux environnements RDE (environnement de développement rapide), de développement ou d’évaluation, car les informations d’identification personnelles ne sont pas autorisées sur ces environnements.
Cela signifie que vous devez :
- utiliser des données factices à des fins de développement et de test ;
- ne traitez les ISP que depuis les environnements de production
Le tableau suivant indique où les types d’environnement peuvent être pris en charge en tant que conformes à la loi HIPAA.
Configuration setup
Lorsque vous Créer des programmes de production, l’onglet Sécurité fournit les options permettant d’activer la protection HIPAA.