Adobe Experience Manager as a Cloud Service的HIPAA准备工作 hipaa-readiness-for-adobe-experience-manager-as-a-cloud-service
对于Adobe Experience Manager (AEM) as a Cloud Service,Adobe正在提供文档以帮助您了解HIPAA准备情况。 它可以帮助您遵守这些法规。
健康保险流通与责任法案(HIPAA) health-insurance-portability-and-accountability-act-hipaa
健康保险流通与责任法案(HIPAA) the-health-insurance-portability-and-accountability-act-hipaa
HIPAA隐私、安全和违规通知规则为称为受保护健康信息(PHI)的单独可识别健康信息建立了重要的保护。
根据HIPAA,受保实体是医疗保健提供商、健康计划或医疗保健清算所。 业务联营公司乃向涉及存取PHI之受保实体提供服务之实体。 HIPAA隐私和安全规则要求被覆盖实体以商业伙伴协议(BAA)的形式从商业伙伴获得书面保证,该协议要求商业伙伴保护被覆盖实体的PHI的隐私和安全。
向Adobe提供PHI providing-phi-to-adobe
Adobe充当其HIPAA就绪服务的业务联系人,该服务列在AEM as a Cloud Service中的HIPAA就绪服务下。
授权任何Adobe HIPAA就绪服务以处理PHI 的客户必须具有正确的许可证以及与Adobe一起签名的访客BAA。
HIPAA共享责任 hipaa-shared-responsibilities
Adobe HIPAA就绪服务依赖于共同责任安全模型,要求客户和Adobe各自在维护PHI安全方面承担不同的责任。 在此共享安全模型下,Adobe依赖客户使用和配置与HIPAA一致的适用于HIPAA的服务。
有关为支持HIPAA的服务执行Adobe BAA的更多信息,请联系您的Adobe销售代表或客户成功经理。
有关详细信息,请参阅Adobe信任中心中的HIPAA和Adobe产品和服务。
HIPAA术语 hipaa-terminology
下表介绍了AEM服务如何根据HIPAA使用情况进行分类。
AEM as a Cloud Service中的HIPAA服务就绪性 hipaa-readiness-of-services-in-aem-as-a-cloud-service
下表描述了哪些AEM服务可用于HIPAA,以及哪些服务可以与其一起使用。 符合HIPAA要求的服务需要为医疗保健购买扩展安全性,如其他要求中所述。
[1]添加到扩展安全程序中。
[1]添加到扩展安全程序中。
[1]添加到扩展安全程序中。
[1]添加到扩展安全程序中。
[1]添加到扩展安全程序中。
[1]添加到扩展安全程序中。
其他要求 additional-requirements
服务已列出为HIPAA就绪,需要为医疗保健购买扩展安全性。
购买医疗保健扩展安全保护时,需要:
- 为该计划选择的产品已可使用HIPAA(如表中所列),
- 已为 每个 产品购买医疗保健扩展安全性;这将确保足够的Cloud Manager积分,
- 扩展的医疗保健安全保护在项目创建时应用。
如果满足要求,则可以在创建AEM程序时应用医疗保健的扩展安全性;有关详细信息,请参阅设置。
环境 environments
HIPAA就绪不适用于RDE(快速开发环境)、开发或暂存环境,因为这些环境不允许使用PHI。
这意味着您必须:
- 将虚拟数据用于开发和测试目的
- 仅处理来自生产环境的PHI
下表显示了支持环境类型在HIPAA就绪时的位置。
设置 setup
当您创建生产程序时,安全选项卡提供用于激活HIPAA保护的选项。