eSign.AIeSign.AI

Cerapan Industri

Cara Pasukan Penjagaan Kesihatan Patut Menilai Risiko HIPAA dalam Aliran Kerja E-Signature

Rangka kerja praktikal untuk pasukan penjagaan kesihatan memetakan PHI, menilai kawalan akses dan pengauditan, menyemak tanggungjawab vendor serta menilai risiko aliran kerja e-signature di bawah HIPAA.

eSign.AI Digital Trust Research Team8 min bacaan

Penilaian risiko HIPAA bermula dengan aliran kerja

Tandatangan elektronik boleh memudahkan dokumentasi penjagaan kesihatan untuk dimulakan, diagihkan, ditandatangani dan disimpan. Namun, apabila aliran kerja tandatangan melibatkan protected health information (PHI), persoalannya bukan sekadar sama ada sesuatu dokumen boleh ditandatangani dalam talian. Soalan yang lebih berguna ialah: di manakah PHI memasuki aliran kerja, siapakah yang boleh mengaksesnya, bagaimanakah ia bergerak, dan apakah bukti yang kekal apabila sesuatu berubah? Bagi penyedia penjagaan kesihatan dan organisasi berkaitan kesihatan, inilah titik permulaan praktikal untuk menilai risiko HIPAA dalam aliran kerja e-signature.

Kesediaan HIPAA ialah tanggungjawab operasi bersama

Bukan lencana produk

Kesediaan HIPAA bukanlah konfigurasi sekali sahaja atau lencana produk. Ia bergantung pada tujuan penggunaan organisasi, aliran data, langkah perlindungan keselamatan, kontrak, dasar dan amalan operasi.

Platform boleh menyokong, bukan menggantikan tadbir urus

Teknologi boleh menyokong kawalan bagi rekod, capaian, kebolehauditan dan penghantaran data. Teknologi tidak dapat menentukan dokumen yang mengandungi PHI, mengkonfigurasi setiap peraturan capaian, melatih tenaga kerja atau mengendalikan proses tindak balas insiden organisasi.

1. Kenal pasti lokasi PHI mungkin terdapat

Sesuatu aliran kerja boleh mengandungi PHI walaupun medan tandatangan itu sendiri tidak mengandunginya. Petakan maklumat dalam dokumen, lampirannya dan aliran kerja di sekelilingnya sebelum menilai sesuatu platform.

01

Borang persetujuan dan kebenaran pesakit; dokumen pengambilan, kemasukan, discaj dan berkaitan penjagaan.

02

Bahan klinikal, diagnostik, pengimejan, makmal, rawatan, rujukan dan penyelarasan penjagaan.

03

Fail insurans, pengebilan, kelayakan, sumber manusia atau pentadbiran yang mengandungi maklumat berkaitan kesihatan.

04

Nama fail, pratonton mesej, pautan, data penerima, peristiwa status dan metadata penyepaduan semuanya boleh mewujudkan titik pendedahan.

2. Jejaki PHI sepanjang keseluruhan proses penandatanganan

Penilaian risiko sering menumpukan pada PDF yang ditandatangani dan terlepas pandang langkah-langkah di sekelilingnya. Jejaki PHI dari penciptaan hingga penyimpanan, termasuk salinan, pemberitahuan, eksport dan penyepaduan.

Peringkat aliran kerjaSoalan untuk ditanyakan
PermulaanPermulaanSiapakah yang memuat naik atau menjana dokumen? Adakah PHI dimasukkan melalui templat, borang atau sistem huluan?
PemberitahuanJemputan dan pemberitahuanBolehkah e-mel, SMS atau notis lain mendedahkan PHI dalam baris subjek, pratonton, nama fail atau pautan?
PenandatangananPenandatangananBagaimanakah penerima dikenal pasti? Apakah maklumat yang dipaparkan kepada setiap penandatangan?
PenyimpananPenyimpanan dan aksesPeranan manakah yang boleh melihat, memuat turun, berkongsi atau mentadbir rekod? Adakah akses disemak secara berkala?
BuktiAudit dan buktiApakah peristiwa yang direkodkan, siapa yang boleh menyemaknya, dan berapa lamakah peristiwa tersebut disimpan?
PenyepaduanAPI dan penyepaduanSistem manakah yang menghantar atau menerima data dokumen, metadata, peristiwa status atau lampiran? Apakah yang direkodkan apabila penyepaduan gagal?
Kitar hayatPenyimpanan dan pemadamanSiapakah yang menentukan tempoh penyimpanan, pengekalan atas sebab perundangan, peraturan pemadaman dan bukti pelupusan?

3. Terapkan least privilege pada akses dan tindakan dokumen

Proses penandatanganan dalam penjagaan kesihatan hendaklah direka bentuk berdasarkan peranan, bukan semata-mata kemudahan. Pengguna yang berbeza mungkin perlu mencipta dokumen, menghantar permintaan, menandatangani, menyemak rekod yang lengkap, mentadbir akaun atau menyiasat pengecualian. Pasukan hendaklah menilai akaun pengguna yang unik, pengesahan identiti yang sesuai, akses berdasarkan peranan dan tugasan, pengasingan antara pengguna operasi dengan pentadbir apabila sesuai, perubahan akses yang segera apabila tanggungjawab berubah, semakan akses berkala serta sekatan terhadap melihat, berkongsi, memuat turun dan mengeksport rekod sensitif. Objektifnya mudah: pengguna hendaklah mempunyai hanya akses yang diperlukan bagi tugasan yang diamanahkan kepada mereka, dan hanya selama diperlukan.

4. Anggap log audit sebagai kawalan operasi

Takrifkan peristiwa yang boleh disemak sebelum berlakunya insiden

Bagi setiap aliran kerja berisiko tinggi, tentukan peristiwa yang perlu boleh disemak: penciptaan dokumen, akses, perkongsian, tindakan penandatanganan, perubahan, muat turun, perubahan kebenaran, aktiviti API, dan percubaan yang gagal.

Takrifkan proses tindak balas

Tetapkan pihak yang menyemak aktiviti luar biasa, cara akses tanpa kebenaran yang disyaki atau ralat aliran kerja dieskalasikan, cara rekod audit disimpan untuk penyiasatan, dan cara isu dalam sistem yang saling berhubung disiasat.

Hubungkan bukti dengan tindakan

Log yang wujud tetapi tidak pernah disemak, disimpan dengan sewajarnya atau dihubungkan kepada proses insiden mungkin tidak memberikan jaminan yang diharapkan oleh organisasi.

5. Sahkan perlindungan bagi data semasa penghantaran dan semasa disimpan

Pasukan penjagaan kesihatan hendaklah memahami cara perlindungan terpakai pada data yang sebenarnya mereka rancang untuk gunakan, dan bukannya bergantung pada pernyataan keselamatan yang umum. Penilaian hendaklah meliputi perlindungan semasa penghantaran dan penyimpanan; akses kepada kekunci, kelayakan dan fungsi pentadbiran; konfigurasi API dan integrasi yang selamat; sandaran, pemulihan, penyimpanan dan pemadaman; serta pemantauan dan tindak balas terhadap peristiwa keselamatan yang disyaki. Menurut pernyataan rasmi eSign.AI mengenai HIPAA, eSign.AI menyokong usaha pematuhan HIPAA pelanggan penjagaan kesihatan dan pelanggan berkaitan kesihatan melalui penyediaan kawalan keselamatan dan privasi yang sejajar dengan Security Rule HIPAA, termasuk kawalan akses, pengelogan audit, penyulitan dan penghantaran data yang selamat. Keupayaan ini merupakan input yang relevan untuk penilaian risiko; keupayaan ini tidak menghapuskan keperluan untuk mengesahkan skop produk semasa, konfigurasi, terma perkhidmatan dan perlindungan khusus organisasi.

Sahkan dengan pembekal dan melalui kontrak

  • Peranan setiap pihak dalam aliran data
  • Sama ada BAA atau pengaturan kontrak lain diperlukan
  • Perkhidmatan, persekitaran, ciri dan penyepaduan yang termasuk dalam skop
  • Dokumentasi keselamatan dan privasi yang diperlukan untuk usaha wajar
  • Cara subkontraktor dan pemindahan data seterusnya ditangani

Sahkan secara dalaman

  • Pihak yang bertanggungjawab terhadap konfigurasi dan tadbir urus akses
  • Perkara yang berlaku apabila kontrak ditamatkan
  • Cara rekod dipulangkan atau dipadamkan
  • Cara insiden diselaraskan merentas pihak
  • Cara penyepaduan, kelayakan akses dan pengecualian diuruskan

7. Asingkan keupayaan platform daripada kebertanggungjawaban organisasi

Aliran kerja penjagaan kesihatan yang kukuh menggabungkan teknologi dan tadbir urus. Perbezaan berikut patut menjadi panduan dalam semakan perolehan dan pelaksanaan.

Bidang keupayaan platform untuk dinilaiTanggungjawab organisasi untuk disahkan
AksesKawalan akses dan kawalan berkaitan identitiPenyediaan akaun pengguna, reka bentuk peranan, semakan akses dan dasar tenaga kerja
AuditPengelogan audit dan rekod buktiProsedur pemantauan, penyiasatan, eskalasi dan pengekalan
Keselamatan dataPenyulitan dan penghantaran data selamatPengelasan data, keselamatan titik akhir, reka bentuk penyepaduan dan penilaian risiko
Aliran kerjaCiri penandatanganan, penghalaan dan pengendalian rekodReka bentuk aliran kerja yang diluluskan, tadbir urus dokumen, latihan dan kawalan perubahan
IntegrasiAPI dan keupayaan integrasiUsaha wajar pembekal, pengesahan antara muka, pengurusan kelayakan dan penyelarasan insiden

Senarai semak praktikal sebelum pelancaran

Kenal pasti PHI dalam dokumen, lampiran, metadata, pemberitahuan, eksport dan integrasi, kemudian petakan setiap sistem dan pihak yang menerima, menyimpan atau memprosesnya.

Soalan HIPAA yang lebih baik

Bagi organisasi penjagaan kesihatan, soalan yang tepat bukanlah “Adakah aliran kerja e-signature ini mematuhi HIPAA?” secara umum. Soalan yang lebih baik ialah: bolehkah kita menunjukkan bahawa aliran kerja khusus ini mengendalikan PHI dengan perlindungan, pengawasan dan kebertanggungjawaban yang sesuai untuk tujuan penggunaannya? Dengan memetakan PHI secara menyeluruh dari awal hingga akhir, menggunakan akses berasaskan keistimewaan minimum, melaksanakan kawalan pengauditan, menyemak perlindungan data dan menjelaskan tanggungjawab vendor, pasukan boleh membuat keputusan yang lebih berasaskan maklumat tentang sama ada dan bagaimana aliran kerja e-signature patut dilaksanakan.

Pasukan membincangkan pendekatan tandatangan elektronik yang tepat untuk perniagaan

Terokai pendekatan tandatangan elektronik yang tepat untuk perniagaan anda

Berbincang dengan pasukan kami tentang keperluan tandatangan elektronik, pertimbangan pematuhan dan aliran kerja dokumen di pasaran sasaran anda.