ShareFile

HIPAA-Unterstützung

Übersicht

Der Health Insurance Portability and Accountability Act von 1996, oder “HIPAA”, ist ein US-Bundesgesetz, das die Schaffung nationaler Standards zum Schutz der Gesundheitsinformationen von Patienten vorschrieb. Dazu gehören beispielsweise Verpflichtungen im Zusammenhang mit der Vertraulichkeit und Sicherheit solcher Daten.

Cloud Software Group, Inc. (“ShareFile”) unterstützt diese Verpflichtungen beim Speichern und Teilen von Daten und stellt verschiedene Tools zur Verfügung, um die Compliance-Bemühungen eines Kunden im Rahmen von HIPAA zu ergänzen. Es liegt jedoch in der Verantwortung des Kunden, seine ShareFile-Umgebung angemessen zu konfigurieren und zu betreiben. Darüber hinaus ist ShareFile kein Ersatz für die umfassenderen Compliance-Verpflichtungen eines Kunden. Kunden müssen über ein eigenes, angemessenes HIPAA-Programm sowie über angemessene Prozesse und Kontrollen verfügen, um die Einhaltung der Vorschriften im gesamten Unternehmen sicherzustellen.

Hinzufügen von ShareFile mit HIPAA-Unterstützung

ShareFile mit HIPAA-Unterstützung ist nur mit einem ShareFile Premium-Konto verfügbar. Darüber hinaus müssen Kunden das ShareFile Business Associate Agreement (BAA) akzeptieren. In einem solchen Fall agiert ShareFile als “Geschäftspartner” des Kunden, in der Regel als “abgedecktes Unternehmen”. Weitere Informationen zu diesen Rollen finden Sie unter The U.S. Department of Health and Human Services.

Annahme der Geschäftspartnervereinbarung

Neue Konten

Der Administrator eines ShareFile-Kunden kann die BAA nach der Aktivierung seines Premium-Kontos akzeptieren. Sobald das Konto eingerichtet und die erforderlichen Kontodaten ausgefüllt sind, wird die BAA-Akzeptanzaufforderung angezeigt. Administratoren können das BAA einsehen und akzeptieren, bevor sie auf die ShareFile-Umgebung des Kunden zugreifen.

Bestehende Konten

Sobald ein ShareFile-Konto in ein Premium-Konto mit HIPAA-Unterstützung umgewandelt wurde, können Administratoren in ihrem ShareFile-Konto auf die Seite Admin-Einstellungen -> Admin-Übersicht klicken. Eine Erklärung zur BAA-Akzeptanz wird hervorgehoben, in der die BAA direkt im Konto überprüft und akzeptiert werden kann.

Administratoren können jederzeit über dieselbe Admin-Übersichtsseite auf ihr ausgeführtes ShareFile BAA zugreifen und es überprüfen.

HIPAA-Funktionen

Nach der produktinternen Akzeptanz des ShareFile-BAA können sich Kunden sofort darauf verlassen, ShareFile für die Verarbeitung geschützter Gesundheitsinformationen (PHI) in der HIPAA-unterstützten Version ihres ShareFile-Kontos zu verwenden. Unsere Produkte verfügen nicht nur über erstklassige Sicherheitsmaßnahmen, sondern ShareFile passt auch automatisch verschiedene Funktionen an, um die erweiterten Verpflichtungen der Kunden im Rahmen von HIPAA zu erfüllen.

  • Öffentliche Links zum Teilen — Um zu verhindern, dass Kunden versehentlich PHI öffentlich teilen, ist diese Funktion deaktiviert. Administratoren können diese Funktion aktivieren.

  • Gemeinsame Bearbeitung mit Microsoft — Für diese Funktion müssen Kundendaten in Ihre Microsoft-Umgebung übertragen werden. ShareFile hat keine Vereinbarung mit Microsoft und kann nicht kontrollieren, was mit Ihren Daten passiert, wenn sie das ShareFile-System verlassen. Administratoren können diese Funktion aktivieren.

  • Integrationen und Konnektoren von Drittanbietern — Für diese Funktion müssen Kundendaten in Ihre Umgebung übertragen werden, die von einem Drittanbieter der Integration oder des Connectors gehostet wird. ShareFile hat keine Vereinbarung mit Drittanbietern von Integrationen oder Konnektoren getroffen und kann nicht kontrollieren, was mit Ihren Daten passiert, wenn sie das ShareFile-System verlassen. Administratoren können diese Funktion aktivieren.

  • Benachrichtigungen — Aktivitätsbenachrichtigungen (Ansehen/Herunterladen/Hochladen) enthalten nicht den Dateinamen, der per E-Mail gesendet wurde. Dies dient dazu, die Weitergabe von PHI zu verhindern, die versehentlich in einem Dateinamen enthalten sein könnten. Solche Benachrichtigungen enthalten die Dateierweiterung (z. B.: .doc, .pdf)

Darüber hinaus werden die folgenden Produkte für HIPAA-Produktpläne nicht unterstützt:

HIPAA-Unterstützung