ShareFile

HIPAA-Unterstützung

Übersicht

Wichtig:

Weitere Informationen zu HIPAA-Auditberichten und -Compliance finden Sie im ShareFile Trust Center .

Der Health Insurance Portability and Accountability Act von 1996, kurz „HIPAA“, ist ein US- Bundesgesetz, das die Schaffung nationaler Standards zum Schutz der Gesundheitsdaten von Patienten vorschrieb. Hierzu gehören beispielsweise Verpflichtungen zur Vertraulichkeit und Sicherheit dieser Daten.

Cloud Software Group, Inc. („ShareFile“) unterstützt diese Verpflichtungen beim Speichern und Freigeben von Daten und bietet verschiedene Tools zur Unterstützung der Compliance-Bemühungen eines Kunden im Rahmen des HIPAA. Es liegt jedoch in der Verantwortung des Kunden, seine ShareFile-Umgebung entsprechend zu konfigurieren und zu betreiben. Darüber hinaus ist ShareFile kein Ersatz für die umfassenderen Compliance-Verpflichtungen eines Kunden. Kunden müssen über ein eigenes, angemessenes HIPAA-Programm sowie entsprechende Prozesse und Kontrollen verfügen, um die Einhaltung der Vorschriften in ihrer gesamten Organisation sicherzustellen.

Hinzufügen von ShareFile mit HIPAA-Unterstützung

ShareFile mit HIPAA-Unterstützung ist nur mit einem ShareFile Premium-, VDR-, Industry Advantage-Kontoverfügbar. Darüber hinaus müssen Kunden das ShareFile Business Associate Agreement (BAA) akzeptieren. In einem solchen Fall fungiert ShareFile als „Geschäftspartner“ des Kunden, im Allgemeinen als „abgedeckte Einheit“. Weitere Informationen zu diesen Rollen finden Sie unter Die USA Ministerium für Gesundheit und Soziale Dienste.

Akzeptieren der Geschäftspartnervereinbarung

Neue Konten

Der Administrator eines ShareFile-Kunden kann HIPAA aktivieren und BAA akzeptieren, indem er die folgenden Schritte ausführt:

  1. Melden Sie sich beim ShareFile-Konto an. Gehen Sie dann zu Einstellungen > Admin-Einstellungen > Admin-Übersicht.

    HIPPA 1

  2. Wählen Sie in der Admin-Übersichtdie Option HIPAA aktivieren aus. Anschließend wird die Seite Warnung und Hinweise angezeigt.

    HIPPA 2

    HIPPA 3

  3. Klicken Sie auf das Kontrollkästchen ** , um die Option **BAA zu aktivieren, und klicken Sie auf die Schaltfläche Aktivieren , um fortzufahren.

    HIPPA 4

  4. Die Meldung Erfolg wird in der oberen rechten Ecke angezeigt. HIPPA 5

Vorhandene Konten

Sobald ein ShareFile-Konto in ein Premium-, VDR- oder Industry Advantage-Konto mit HIPAA-Unterstützung umgewandelt wurde, können Administratoren in ihrem ShareFile-Konto auf die Seite „Administratoreinstellungen –> Administratorübersicht“ klicken. Eine Erklärung zur Annahme der BAA wird hervorgehoben, wo die BAA direkt im Konto überprüft und angenommen werden kann.

Administratoren können jederzeit über dieselbe Admin-Übersichtsseite auf ihre ausgeführte ShareFile BAA zugreifen und diese überprüfen.

HIPAA-Funktionen

Nach der produktinternen Akzeptanz des ShareFile BAA können Kunden ShareFile sofort mit der Gewissheit verwenden, geschützte Gesundheitsinformationen (PHI) in der HIPAA-unterstützten Version ihres ShareFile-Kontos zu verarbeiten. Unsere Produkte sind nicht nur standardmäßig mit erstklassigen Sicherheitsmaßnahmen ausgestattet, ShareFIle passt auch automatisch verschiedene Funktionen an, um die erweiterten Verpflichtungen des Kunden im Rahmen des HIPAA zu unterstützen.

  • Öffentliche Freigabelinks – Um zu verhindern, dass Kunden PHI versehentlich öffentlich freigeben, ist diese Funktion deaktiviert. Administratoren können diese Funktion aktivieren.

  • Gemeinsame Bearbeitung mit Microsoft – Für diese Funktion müssen Kundendaten in Ihre Microsoft-Umgebung übertragen werden. ShareFile hat keine Vereinbarung mit Microsoft und kann nicht kontrollieren, was mit Ihren Daten passiert, sobald sie das ShareFile-System verlassen. Administratoren können diese Funktion aktivieren.

  • Integrationen und Konnektoren von Drittanbietern – Diese Funktion erfordert die Übertragung von Kundendaten in Ihre Umgebung, die von einem Drittanbieter der Integration oder des Konnektors gehostet wird. ShareFile hat keine Vereinbarung mit Drittanbietern von Integrationen oder Konnektoren und kann nicht kontrollieren, was mit Ihren Daten geschieht, sobald sie das ShareFile-System verlassen. Administratoren können diese Funktion aktivieren.

  • Benachrichtigungen – Aktivitätsbenachrichtigungen (Anzeigen/Herunterladen/Hochladen) enthalten nicht den Dateinamen, wenn sie per E-Mail gesendet werden. Damit soll die Weitergabe geschützter Gesundheitsinformationen verhindert werden, die möglicherweise unbeabsichtigt in einem Dateinamen enthalten sind. Solche Benachrichtigungen enthalten die Dateityperweiterung (z. B. .doc, .pdf).

Darüber hinaus werden die folgenden Produkte für HIPAA-Produktpläne nicht unterstützt:

HIPAA-Unterstützung