HIPAA-gereedheid voor Workfront
Een Workfront-klant die, zoals gedefinieerd in HIPAA, een Business Associate en/of de Covered Entiteit is namens wie de Business Associate Adobe Workfront verstrekt, moet de volgende richtlijnen gebruiken om Workfront voor HIPAA-Ready gebruik te configureren:
Wachtwoordvereisten
* Hoofdletters (Latijn alfabet)
* Kleine letters (Latijn alfabet)
* Basis 10 cijfers
* Niet alfanumerieke karakters
Aanmeldingsvereisten
Sessievereisten
Klantverantwoordelijkheden
Ervoor zorgen dat alle werknemers, vertegenwoordigers en/of agenten op de hoogte zijn van en begrip hebben voor de voorwaarden in de licentieovereenkomst en/of de dienstenovereenkomst(en) die tussen de partijen zijn gesloten, voor zover van toepassing, die relevant zijn voor het gebruik van gegevens met Workfront.
Met name moeten de volgende verantwoordelijkheden en verplichtingen worden herzien en meegedeeld:
-
De klant is verantwoordelijk voor het gebruik van de Workfront-service door alle gebruikers.
-
De klant moet voldoen aan alle voorwaarden van zijn overeenkomst met Adobe, die het uploaden van gegevens naar Workfront verbiedt.
-
Alle gevoelige gegevens, inclusief, maar niet beperkt tot ePHI, worden op eigen risico van de klant geüpload. De klant is altijd verantwoordelijk voor alle klantgegevens.
Gegevensbescherming en naleving
-
Voor om het even welk gegevensbestand van Workfront waar ePHI toegankelijk zou kunnen zijn, verzeker Encryptie bij Rest (EAR) wordt toegelaten.
- Neem contact op met uw accountmanager (AE) om te controleren of EAR is opgenomen in uw Workfront-aankoop.
- Systemen/databases die via Workfront toegankelijk zijn, configureren om aan de verplichtingen te voldoen.
-
Zorg ervoor dat ePHI niet wordt overgedragen, gekoppeld of gedeeld met andere Adobe-oplossingen die niet geschikt zijn voor HIPAA.
-
Zorg ervoor dat patiëntenfoto's die via Workfront worden verwerkt, veilig en niet openbaar worden opgeslagen.