HIPAA準拠のEファックス

すべての電子ファックスサービスがHIPAAに準拠しているわけではありません。組織がPHIを電子的に送信する場合、セキュリティ規則では暗号化、監査証跡、アクセス制御、署名が求められます。 Business 提携契約。 Fax.Plus あらゆる要件を満たしています。コンプライアンスに妥協できない医療機関向けに設計されています。

PHI文書
セキュア受信箱
AES-256 暗号化
HIPAA 準拠
BAAが署名 Enterprise
安全に配送されます

世界最大級のブランドを支援

なぜすべてのEファックスサービスが基準を満たしていないのか?

標準の電子ファックスサービスは自動的にHIPAAに準拠しているわけではありません。多くのプロバイダーはBAAの利用をプレミアムまたはenterprise 階層制を採用しているところもあれば、全く提供していないところもあります。医療提供者(対象事業体およびそのビジネスパートナーを含む)は、PHIを電子的に送信する前に、BAAの利用可能性、暗号化仕様、および高度なセキュリティ制御を確認する必要があります。

HIPAA 準拠には、記載されているすべてのサービスで BAA 有効化付きの有料プランが必要です。eFax の場合は Protect または Corporate プラン、RingCentral の場合は、 Enterprise UCaaS(ユニファイドコミュニケーション・アズ・ア・サービス)のサブスクリプション。 Fax.Plus Enterprise 署名済みのBAA、PHIデータレジデンシー、EHR API統合、高度なセキュリティ制御、および電子署名を含む、すべてが1つのプランに含まれています。 Sign.Plus別途契約は不要、コンプライアンス関連の追加料金も不要、隠れたアップグレードパスも不要です。

HIPAAはEファックスサービスに何を要求していますか?

以下の6つの要件は、 HIPAA準拠の電子ファックスサービスの最低基準です。各カードには、法律で求められていることと、 Fax.Plus についてはEnterprise プラン。

署名アイコン

署名済みBusiness 提携契約

第三者サービスを通じて個人健康情報(PHI)を送信する前に、事業提携契約(BAA)の締結が必須です。署名済みのBAAがない場合、技術的な安全対策の有無にかかわらず、医療関連の通信に電子ファックスサービスを利用することは、HIPAA違反となります。
Fax.Plus BAAに署名するオプションを提供しますEnterprise 顧客はアカウントダッシュボードからすぐにアクセスできます。これは正式にビジネスアソシエイト関係を確立し、アカウントを通じて送信および保存されるすべてのPHIを対象とします。

転送中および保存時の暗号化

ファックスの内容はすべて、送信中および保存中に暗号化されなければなりません。AES-256は現在の業界標準であり、送信中にTLSと併用することで、電子ファックスのライフサイクル全体を通して、個人健康情報(PHI)が傍受されたり漏洩したりすることを防ぎます。
Fax.Plus すべての受信および送信ファックスに対して、保存時にはAES-256暗号化、転送時にはTLS 1.2以上を適用します。 Enterprise プランはファイルの種類や送信量に関わらず適用されます。暗号化は自動的に適用されるため、お客様側での設定は不要です。
白い背景に2台のサーバーの青いアイコン

監査管理と活動ログ

すべてのFAX送信イベントは、タイムスタンプ、ユーザー識別子、および配信状況とともに記録されなければなりません。監査ログにより、医療機関はコンプライアンスを証明し、調査に対応し、特定の時点で誰がPHIにアクセスまたは送信したかを追跡することができます。
のFax.Plus Enterprise このプランでは、すべてのFAXイベントをタイムスタンプ、ユーザー識別子、配信状況、アクセス記録とともにログに記録します。ログはCSV形式でエクスポートでき、設定可能なスケジュールに基づいて保存されるため、コンプライアンスレビューや規制当局による調査に役立ちます。
頭にリボンをつけた人のアイコン

役割に基づくアクセスと権限

個人健康情報(PHI)へのアクセスは、権限のある担当者のみに制限されなければなりません。役割ベースのアクセス権限は、HIPAA(医療保険の携行性と説明責任に関する法律)に基づく必要最小限の基準を遵守し、各チームメンバーがそれぞれの役割の範囲内でのみファックスの送受信または閲覧ができるようにします。
Enterprise administrators configure Advanced Security Controls (ASC) to enforce role-based permissions, two-factor authentication (2FA), Single Sign-On (SSO), and IP allowlists. When HIPAA mode is active, fax sending is restricted to the Fax.Plus web app, desktop app, mobile app, API, and email-to-fax over the TLS-enforced @tls.fax.plus address.

医療ITチームが選ぶ2つの理由Fax.Plus 残りの部分について

上記の6つの安全策は、規制上の最低限の基準である。 Fax.Plus Enterprise さらに、医療機関特有の運用およびガバナンスのニーズに対応する2つの機能、地理的データ所在地とEHR/EMRの直接統合を備えています。これらはHIPAAの要件そのものではありませんが、医療機関で頻繁に求められます。 enterprise 調達、ITガバナンスの枠組み、および地域ごとのデータプライバシー規制。

データ所在地のHIPAA準拠eFAXサービス

個人健康情報(PHI)の保存場所を選択してください

Enterprise お客様は、ファックスデータの保存およびバックアップ先となる地域を、米国、スイス、アジア太平洋地域、オーストラリア、その他の地域から選択できます。データ所在地の管理は、HIPAAの物理的保護措置、地域のデータプライバシー法(GDPR、オーストラリアプライバシー法)、およびデータ主権を義務付ける社内ITガバナンス要件を満たすのに役立ちます。スイスでの保存は、厳格なEUデータ保護フレームワークの下で事業を行う組織にとって特に重要です。

Fax API を介した EHR と EMR の統合

のFax.Plus API を使用すると、医療機関は HIPAA 準拠のファックス ワークフローを EHR および EMR システム、患者ポータル、臨床アプリケーションに直接統合できます。この API は、自動文書ルーティング、配信確認、リアルタイム ステータス Webhook、およびプログラムによるファックス管理をサポートします。これにより、紹介状、検査結果、患者記録などの臨床文書ワークフローが簡素化され、AES-256 暗号化と監査ログが全体を通して完全に維持されます。API へのアクセスは、 Enterprise プラン。

emh ehr統合、ファックスAPI、HIPAA準拠、eファックス

HIPAA準拠の電子ファックスは誰が利用していますか?

病院および医療ネットワーク

独立開業

医師、歯科医、その他の医療従事者は、紹介状、検査結果、記録などを毎日送信している。 Enterprise 小規模組織向けに、HIPAA準拠のセキュリティと署名済みのBAAを提供し、従来のハードウェアは不要です。Web、デスクトップ、iOS、Androidからファックスを送信できます。
病院ネットワーク

病院およびネットワーク

のFax.Plus Enterprise このプランでは、集中管理、ロールベースのアクセス制御、完全な監査証跡、およびEHR API統合が提供されます。ガバナンスおよび規制要件を満たすために、データ保管地域を選択してください。
遠隔医療提供者

遠隔医療提供者

Fax.Plus すべてのデバイスと場所でAES-256暗号化とHIPAA準拠を維持し、分散型医療チームがコンプライアンス体制を損なうことなく、PHIを安全に送信できるようにします。
健康保険プランの保険会社

健康保険会社

対象事業体は、すべてのPHIベンダーとBAAを締結しなければならない。 Enterprise 本プランは、BAA(事業提携契約)の適用範囲、高度なセキュリティ管理、ベンダー監視のための監査文書、およびHIPAA(医療情報に関する法令)に基づくリスク評価を提供します。

HIPAA準拠のEファックスを設定する方法Fax.Plus

1

作成Fax.Plus Enterprise アカウント

登録するFax.Plus Enterprise 組織のアカウントを計画および構成します。FAX番号を追加または移行します。 Enterprise このプランには専用のFAX番号が2つ含まれており、追加番号、大量FAX送信、および完全なAPIアクセスをサポートしています。

2

データ所在地の地域を設定してください

ダッシュボードの「コンプライアンス」タブで、FAXデータの保存先となる地域を選択してください。選択可能な地域は、米国、スイス、アジア太平洋地域、オーストラリアです。高度なセキュリティ制御を有効にする前に、データの保存場所を設定する必要があります。

3

高度なセキュリティ制御を有効にする

高度なセキュリティ制御 (ASC) を有効にするEnterprise ダッシュボード。ASCは、組織全体でHIPAAに準拠したセキュリティポリシー(二要素認証、役割ベースのアクセス制御、制限された送信チャネル、安全な通知設定など)を適用します。

4

リクエストして署名してくださいBusiness 提携契約

BAA をリクエストするには、 Fax.Plus アカウント。BAAが締結されると、アカウントは正式にHIPAAに準拠します。BAAは、アカウントを通じて送信および保存されるすべてのPHIを対象としています。 Enterprise アカウント。

5

チームを設定して、PHIを安全にファックス送信しましょう

チームメンバーを追加し、役割と権限を割り当て、統合します。 Fax.Plus 必要に応じて、API を介して EHR または EMR システムと連携します。PHI を送受信します。 Fax.Plus ウェブアプリ、デスクトップアプリ、モバイルアプリ(iOSおよびAndroid)、またはAPI。

さあ、始めましょうか?

医療機関向けに構築された、HIPAA準拠のeFAXプラットフォーム。

Enterprise

診療所、医療施設、医療システム向けのHIPAA準拠ファックスサービス
送信元
$79.99

カスタムソリューション

お客様のビジネスニーズに合わせてカスタマイズ可能な料金プラン
 
ご相談はこちら

よくある質問

電子ファックス(eFAX)サービスとは何ですか?

矢印ナビゲーションバー

eFaxサービスを利用すると、物理的なファックス機や専用回線を必要とせず、コンピュータ、スマートフォン、またはAPIを使用してインターネット経由でファックスを送受信できます。文書はデジタル形式で送信され、標準のファックス番号が割り当てられます。医療分野でeFaxサービスを利用する場合は、保護対象医療情報を合法的に取り扱うために、 HIPAA(医療情報保護法)に準拠し、BAA(事業提携契約)に署名し、適切なセキュリティ対策を講じる必要があります。

電子ファックスサービスがHIPAAに準拠するためには、どのような点が必要ですか?

矢印ナビゲーションバー

HIPAA準拠のeファックスサービスは、45 CFR §164.308(b)(1)に基づく署名済みのBAA、 45 CFR §164.312(e)(2)(ii)に基づく保存時のAES-256暗号化および転送時のTLS、45 CFR §164.312(b)に基づくすべてのファックスアクティビティを記録する監査制御、および45 CFR §164.514(d)に基づくロールベースのアクセス制御を提供する必要があります。これらはすべて、HIPAAセキュリティ規則(45 CFR Part 164)で義務付けられています。

電子ファックスは、デフォルトでHIPAA(医療情報に関する法律)に準拠しているのでしょうか?

矢印ナビゲーションバー

いいえ。eFaxサービスは自動的にHIPAAに準拠するわけではありません。HIPAAに準拠するには、サービス提供者は署名済みのBAA(事業提携契約)、暗号化、監査証跡、およびアクセス制御を提供する必要があります。医療機関は、eFax経由で個人健康情報(PHI)を送信する前に、プランレベルの準拠機能を確認する必要があります。

BAAとは何ですか?また、PHIの電子ファックス送信にBAAが必要なのはなぜですか?

矢印ナビゲーションバー

A Business 提携契約(BAA)は、対象事業体(医療提供者、医療保険プラン、または清算機関)と、PHI(保護対象医療情報)を取り扱うeFaxサービスプロバイダーなどのビジネスパートナーとの間で正式な関係を確立する法的拘束力のある契約です。署名済みのBAAがない場合、技術的なセキュリティ対策の有無にかかわらず、eFaxサービスを使用してPHIを送信することはHIPAA違反となります。

医療機関が従来のファックス機からHIPAA準拠の電子ファックスサービスに切り替えているのはなぜでしょうか?

矢印ナビゲーションバー

従来のファックス機は、コンプライアンス上のリスクをもたらします。文書は放置されたままになり、監査証跡がなく、暗号化されたストレージがなく、 45 CFR §164.312(c)(1)で要求されるアクセス制御もありません。HIPAA準拠のeファックスサービスは、これらのギャップを解消します。ファックスは暗号化され、アクセスは制限され、すべてのイベントがログに記録され、署名済みのBAAによってPHIの取り扱いが正式に規定されます。また、この切り替えによりハードウェアコストが削減され、あらゆるデバイスからのファックス送信が可能になり、APIを介したEHRおよびEMRとの直接統合もサポートされます。

はFax.Plus HIPAA 準拠の eFAX サービスですか?

矢印ナビゲーションバー

はい。 Fax.Plus HIPAAに準拠していますEnterprise 上位プランには、高度なセキュリティ制御、AES-256暗号化、完全な監査証跡、ロールベースのアクセス制御、および署名済みのBAA(事業提携契約)が含まれています。下位プランにはBAAは含まれておらず、HIPAA(医療情報保護法)に準拠したソリューションではありません。

どれのFax.Plus HIPAA準拠には計画が必要ですか?

矢印ナビゲーションバー

署名済みのBAAによるHIPAA準拠は、 Enterprise プランのみ。無料、 Basic 、 Premium 、 そしてBusiness これらのプランにはBAA(事業提携契約)は含まれておらず、HIPAA(医療情報保護法)に準拠したeFAXソリューションではありません。 Enterprise お客様は、HIPAAに完全に準拠するために、BAAと併せて45 CFR §164.310(d)(1)に基づく高度なセキュリティ制御を有効にする必要があります。 Fax.Plus 営業チームが開始します。

使用できますかFax.Plus 医療記録、処方箋、検査結果をファックスで送信する?

矢印ナビゲーションバー

Yes, on the Enterprise plan with HIPAA mode enabled. Fax.Plus Enterprise supports transmission of medical records, prescriptions, lab results, referrals, and insurance documents. HIPAA mode restricts transmission to the web app, desktop app, mobile app, fax API, and email-to-fax over the TLS-enforced @tls.fax.plus address.

するFax.Plus EHRおよびEMRシステムと統合できますか?

矢印ナビゲーションバー

はい。 Fax.Plus ファックス API は、 Enterprise このプランは、EHRおよびEMRシステムと統合し、HIPAA準拠のファックスワークフローを自動化します。組織は、AES-256による完全な暗号化と監査ログの保持を前提として、ファックスの送受信およびルーティングをプログラムで実行できます。APIは、リアルタイムのステータス更新のためのWebhookをサポートし、臨床文書システムに接続することで、PHIの手動処理を排除します。

eFaxはHIPAAに準拠していますか?

矢印ナビゲーションバー

eFax, the online fax service by Consensus Cloud Solutions, can be HIPAA compliant but only under specific conditions. Standard eFax Plus and Pro plans do not include a Business Associate Agreement and are therefore not HIPAA compliant by default. Upgrading to eFax Protect ($49.99/month) adds a BAA and basic HIPAA coverage, but that plan is not HITRUST certified and does not cover advanced audit and storage workflows. Full HIPAA compliance with HITRUST certification requires eFax Corporate, a custom-priced enterprise plan. In all cases, signing a BAA with eFax is mandatory. Without a signed BAA, any transmission of PHI via an efax service constitutes a HIPAA violation regardless of the encryption in place. Chekout our eFax review.

Keep Your Efax Workflows HIPAA Compliant

A compliant efax service is only the starting point. Verify how other fax providers handle PHI, learn the right way to transmit medical documents, and get clear on the health privacy rules behind every requirement.