Preparação para a HIPAA para o Workfront
Um cliente da Workfront que seja, conforme definido na HIPAA, um Associado comercial e/ou a Entidade coberta em cujo nome o Associado comercial fornece a Adobe Workfront deve usar as seguintes diretrizes para configurar o Workfront para uso Pronto para HIPAA:
Requisitos de senha
Letras maiúsculas (alfabeto latino)
Letras minúsculas (alfabeto latino)
Dígitos de base 10
Caracteres não alfanuméricos
Requisitos de logon
Requisitos da sessão
Responsabilidades do cliente
Garantir que todos os funcionários, representantes e/ou agentes conheçam e compreendam os termos dos contratos de licenciamento e/ou serviço assinados entre as partes, conforme aplicável, relevantes para o uso de dados com a Workfront.
Em especial, as seguintes responsabilidades e obrigações devem ser revistas e comunicadas:
-
O cliente é responsável pelo uso do Serviço Workfront por todos os usuários.
-
O cliente deve cumprir todos os termos de seu contrato com a Adobe, que inclui a proibição de upload de elementos de dados no Workfront.
-
Qualquer dado confidencial, incluindo, mas não limitado a, ePHI, é carregado por conta e risco do cliente. O cliente é sempre responsável por todos os dados do cliente.
Proteção de dados e conformidade
-
Para qualquer banco de dados do Workfront em que ePHI possa ser acessado, verifique se a Criptografia em repouso (EAR) está habilitada.
- Entre em contato com o Executivo de conta (AE) para verificar se o EAR está incluído em sua compra da Workfront.
- Configurar sistemas/bancos de dados acessíveis por meio do Workfront para atender às obrigações de conformidade.
-
Certifique-se de que a ePHI não seja transferida, vinculada ou compartilhada com outras soluções da Adobe que não sejam prontas para HIPAA.
-
Garantir que as fotografias dos pacientes processadas via Workfront sejam armazenadas de forma segura e não estejam acessíveis publicamente.