Preparazione HIPAA per Workfront
Un cliente Workfront che, come definito in HIPAA, è un Business Associate e/o l’Entità coperta per conto del quale il Business Associate fornisce Adobe Workfront deve utilizzare le seguenti linee guida per configurare Workfront per l’utilizzo compatibile con HIPAA:
Requisiti per la password
* Lettere maiuscole (alfabeto latino)
* Lettere minuscole (alfabeto latino)
* Caratteri base 10 cifre
* Caratteri non alfanumerici
Requisiti di accesso
Requisiti della sessione
Responsabilità del cliente
Assicurati che tutti i dipendenti, i rappresentanti e/o gli agenti siano a conoscenza e comprendano i termini dei contratti di licenza e/o di servizio firmati tra le parti, a seconda dei casi, relativi all’utilizzo dei dati con Workfront.
In particolare, dovrebbero essere riesaminate e comunicate le seguenti responsabilità e obblighi:
-
Il Cliente è responsabile dell'utilizzo del Servizio Workfront da parte di tutti i suoi utenti.
-
Il cliente deve rispettare tutti i termini del contratto con Adobe che include il caricamento di elementi dati non consentiti in Workfront.
-
Tutti i dati sensibili, inclusi, ma non limitati a ePHI, vengono caricati a rischio del cliente. Il cliente è sempre responsabile di tutti i dati del cliente.
Protezione dei dati e conformità
-
Per qualsiasi database Workfront in cui potrebbe essere accessibile ePHI, verificare che Encryption at Rest (EAR) sia abilitato.
- Contatta il tuo Account Executive (AE) per verificare che l’EAR sia incluso nell’acquisto di Workfront.
- Configurazione di sistemi/database accessibili tramite Workfront per soddisfare gli obblighi di conformità.
-
Assicurati che ePHI non venga trasferito, collegato o condiviso con altre soluzioni Adobe non conformi HIPAA.
-
Assicurarsi che le fotografie dei pazienti elaborate tramite Workfront siano conservate in modo sicuro e non siano accessibili pubblicamente.