HIPAA-beredskap för Workfront
En Workfront-kund som, enligt definitionen i HIPAA, är en Business Associate och/eller den enhet som omfattas för vars räkning Business Associate tillhandahåller Adobe Workfront, bör använda följande riktlinjer för att konfigurera Workfront för HIPAA-klar användning:
Lösenordskrav
* Versaler (latinskt alfabet)
* Gemener (latinskt alfabet)
* Bas 10 siffror
* Icke-alfanumeriska tecken
Inloggningskrav
Sessionskrav
Kundansvar
Se till att alla anställda, representanter och/eller agenter är medvetna om och förstår villkoren i det eller de licensavtal och/eller serviceavtal som ingåtts mellan parterna, beroende på vad som är tillämpligt, för användningen av data med Workfront.
Bland annat bör följande ansvarsområden och skyldigheter ses över och meddelas:
-
Kunden ansvarar för att alla användare använder Workfront Service.
-
Kunden måste uppfylla alla villkor i avtalet med Adobe som innehåller förbjudna dataelement som kan överföras till Workfront.
-
Alla känsliga data, inklusive, men inte begränsat till, ePHI överförs på kundens egen risk. Kunden ansvarar alltid för alla kunddata.
Dataskydd och efterlevnad
-
Kontrollera att Kryptering vid vila (EAR) är aktiverat för alla Workfront-databaser där ePHI kan vara tillgänglig.
- Kontakta din kontoansvarige (AE) för att kontrollera att EAR ingår i ditt köp av Workfront.
- Konfigurera system/databaser som är tillgängliga via Workfront för att uppfylla efterlevnadskrav.
-
Säkerställ att ePHI inte överförs, länkas eller delas med andra icke-HIPAA-klara Adobe-lösningar.
-
Se till att patientfotografier som bearbetas via Workfront lagras säkert och inte är tillgängliga för allmänheten.