Efax zgodny z HIPAA

Nie wszystkie usługi e-faksu są zgodne z przepisami HIPAA. Gdy Twoja organizacja przesyła dane medyczne (PHI) drogą elektroniczną, przepisy dotyczące bezpieczeństwa wymagają stosowania szyfrowania, prowadzenia rejestrów audytowych, kontroli dostępu oraz podpisania umowy Business . Fax.Plus wszystkie te wymagania. Została stworzona z myślą o placówkach służby zdrowia, które nie mogą iść na żadne kompromisy w kwestii zgodności z przepisami.

Dokument PHI
Bezpieczna skrzynka odbiorcza
AES-256 Szyfrowanie
HIPAA Zgodny
BAA podpisało Enterprise
Dostarczone bezpiecznie

Wspieramy jedne z największych marek na świecie

Dlaczego nie wszystkie usługi Efax spełniają ten standard?

Standardowe usługi e-faksu nie są z założenia zgodne z przepisami HIPAA. Wielu dostawców ogranicza dostępność umów BAA do enterprise premium lub enterprise , a niektórzy w ogóle ich nie oferują. Podmioty świadczące usługi opieki zdrowotnej, w tym podmioty objęte przepisami HIPAA oraz ich partnerzy biznesowi, muszą przed przesłaniem jakichkolwiek danych medycznych (PHI) drogą elektroniczną sprawdzić dostępność umów BAA, specyfikacje szyfrowania oraz zaawansowane środki bezpieczeństwa.

Zgodność z HIPAA wymaga wykupienia płatnego planu z aktywowaną umową BAA dla wszystkich wymienionych usług. W przypadku eFax oznacza to plan Protect lub Corporate; w przypadku RingCentral – subskrypcję Enterprise . Fax.Plus Enterprise wszystkie te elementy w jednym planie: podpisaną umowę BAA, lokalizację danych PHI, integrację z interfejsem API EHR, zaawansowane zabezpieczenia oraz podpisy elektroniczne za pośrednictwem Sign.Plus. Bez oddzielnych umów, bez dodatkowych opcji zapewniających zgodność, bez ukrytych ścieżek aktualizacji.

Jakie wymagania stawia HIPAA wobec usługi Efax?

Poniższe sześć wymagań stanowi minimalny standard dla każdej usługi faksu elektronicznego zgodnej z HIPAA. Każda karta przedstawia wymogi prawne oraz sposób, w jaki Fax.Plus je w ramach Enterprise .

Ikona podpisu

Podpisana umowa Business

Przed przekazaniem jakichkolwiek danych medycznych (PHI) za pośrednictwem serwisu zewnętrznego konieczne jest zawarcie umowy o zachowaniu poufności (BAA). Bez podpisanej umowy BAA korzystanie z elektronicznej usługi faksowej do celów komunikacji medycznej stanowi naruszenie przepisów HIPAA, niezależnie od stosowanych zabezpieczeń technicznych.
Fax.Plus Enterprise możliwość podpisania umowy o współpracy (BAA), która jest dostępna od zaraz w panelu konta. Umowa ta formalnie ustanawia relację partnerską oraz obejmuje wszystkie dane medyczne (PHI) przesyłane i przechowywane za pośrednictwem konta.

Szyfrowanie danych w trakcie przesyłania i w spoczynku

Wszelkie treści faksów muszą być szyfrowane zarówno podczas przesyłania, jak i przechowywania. Standardem branżowym jest obecnie algorytm AES-256, stosowany w połączeniu z protokołem TLS podczas przesyłania, aby zapewnić, że dane medyczne (PHI) nie zostaną przechwycone ani ujawnione na żadnym etapie cyklu życia faksu elektronicznego.
W ramach Enterprise Fax.Plus szyfrowanie AES-256 w przypadku danych przechowywanych oraz protokół TLS 1.2 lub nowszy w przypadku danych przesyłanych w trakcie transmisji dla wszystkich faksów przychodzących i wychodzących, niezależnie od typu pliku czy wielkości przesyłanych danych. Szyfrowanie jest stosowane automatycznie i nie wymaga żadnej konfiguracji z Twojej strony.
niebieska ikona dwóch serwerów na białym tle

Mechanizmy kontrolne audytu i dzienniki działań

Każde zdarzenie związane z faksem musi być rejestrowane wraz z datą i godziną, identyfikatorami użytkowników oraz statusem dostarczenia. Dzienniki audytowe umożliwiają placówkom służby zdrowia wykazanie zgodności z przepisami, reagowanie na dochodzenia oraz śledzenie, kto w danym momencie uzyskał dostęp do danych medycznych (PHI) lub je przesłał.
Enterprise Fax.Plus Enterprise rejestruje każde zdarzenie związane z faksem wraz z datą i godziną, identyfikatorami użytkowników, statusem dostarczenia oraz danymi dotyczącymi dostępu. Logi można eksportować do formatu CSV i przechowywać zgodnie z ustalonym harmonogramem, co ułatwia przeprowadzanie audytów zgodności oraz dochodzeń regulacyjnych.
ikona osoby z kokardą na głowie

Dostęp i uprawnienia oparte na rolach

Dostęp do danych medycznych (PHI) musi być ograniczony wyłącznie do upoważnionego personelu. Uprawnienia oparte na rolach zapewniają przestrzeganie standardu „minimum niezbędnego” zgodnie z HIPAA, gwarantując, że każdy członek zespołu może wysyłać, odbierać lub przeglądać faksy wyłącznie w zakresie swoich kompetencji.
Enterprise administrators configure Advanced Security Controls (ASC) to enforce role-based permissions, two-factor authentication (2FA), Single Sign-On (SSO), and IP allowlists. When HIPAA mode is active, fax sending is restricted to the Fax.Plus web app, desktop app, mobile app, API, and email-to-fax over the TLS-enforced @tls.fax.plus address.

Dwa powody, dla których zespoły IT w służbie zdrowia wybierają Fax.Plus innych rozwiązań

Powyższe sześć zabezpieczeń stanowi minimalny poziom wymogów regulacyjnych. Fax.Plus Enterprise poza ten zakres, oferując dwie funkcje dostosowane do specyficznych potrzeb operacyjnych i związanych z zarządzaniem w organizacjach opieki zdrowotnej: lokalizację danych w określonym regionie oraz bezpośrednią integrację z systemami EHR/EMR. Nie są to co prawda wymogi wynikające bezpośrednio z ustawy HIPAA, ale często są one wymagane w ramach enterprise , ram zarządzania IT oraz regionalnych przepisów dotyczących ochrony danych.

Usługa e-faksu zgodna z przepisami HIPAA dotyczącymi lokalizacji danych

Wybierz miejsce przechowywania swoich danych medycznych

Enterprise mogą wybrać region geograficzny, w którym dane faksowe są przechowywane i archiwizowane: Stany Zjednoczone, Szwajcaria, region Azji i Pacyfiku lub Australia i inne lokalizacje. Mechanizmy kontroli lokalizacji danych pomagają spełnić wymogi fizycznych zabezpieczeń HIPAA, regionalnych przepisów dotyczących ochrony danych (RODO, australijska ustawa o ochronie prywatności) oraz wewnętrznych wymogów w zakresie zarządzania IT, które nakładają obowiązek zachowania suwerenności danych. Przechowywanie danych w Szwajcarii jest szczególnie istotne dla organizacji działających w ramach rygorystycznych unijnych ram ochrony danych.

Integracja systemów EHR i EMR za pośrednictwem interfejsu API faksu

Fax.Plus umożliwia placówkom służby zdrowia integrację procesów faksowych zgodnych z HIPAA bezpośrednio z systemami EHR i EMR, portalami dla pacjentów oraz aplikacjami klinicznymi. Interfejs API obsługuje automatyczne kierowanie dokumentów, potwierdzenia dostarczenia, powiadomienia webhook o statusie w czasie rzeczywistym oraz programowe zarządzanie faksami. Upraszcza to procesy związane z dokumentacją kliniczną, w tym skierowania, wyniki badań laboratoryjnych i dokumentację pacjentów, przy jednoczesnym zachowaniu pełnego szyfrowania AES-256 i rejestrowania audytowego na każdym etapie. Dostęp do interfejsu API jest dostępny w ramach Enterprise .

emh, ehr, integracja, faks, API, zgodność z HIPAA, e-faks

Kto korzysta z faksu elektronicznego zgodnego z HIPAA?

szpitale i sieci placówek opieki zdrowotnej

Prywatne praktyki

Lekarze, stomatolodzy i inni specjaliści codziennie przesyłają skierowania, wyniki badań laboratoryjnych i dokumentację medyczną. Enterprise mniejszym organizacjom bezpieczeństwo na poziomie zgodności z HIPAA oraz podpisaną umowę BAA, bez konieczności stosowania starszego sprzętu. Wysyłaj faksy przez internet, z komputera stacjonarnego, urządzeń z systemem iOS lub Android.
sieci szpitali

Szpitale i sieci

Enterprise Fax.Plus Enterprise zapewnia scentralizowane zarządzanie, dostęp oparty na rolach, pełną ścieżkę audytu oraz integrację z interfejsem API systemów EHR. Wybierz region przechowywania danych, aby spełnić wymogi dotyczące zarządzania i przepisy prawne.
podmioty świadczące usługi telezdrowotne

Podmioty świadczące usługi telezdrowotne

Fax.Plus szyfrowanie w standardzie AES-256 oraz zgodność z przepisami HIPAA na wszystkich urządzeniach i we wszystkich lokalizacjach, umożliwiając rozproszonym zespołom medycznym bezpieczną transmisję danych medycznych (PHI) bez naruszania wymogów zgodności.
ubezpieczyciele oferujący plany zdrowotne

Ubezpieczyciele zdrowotni

Podmioty objęte przepisami muszą zawrzeć umowy o zachowaniu poufności (BAA) z każdym dostawcą usług związanych z danymi medycznymi (PHI). Enterprise obejmuje umowy BAA, zaawansowane środki bezpieczeństwa, dokumentację audytową służącą do nadzoru nad dostawcami oraz oceny ryzyka w zakresie HIPAA.

Jak skonfigurować usługę Efax zgodną z HIPAA w serwisie Fax.Plus

1

ZałóżEnterprise Fax.Plus Enterprise

Zarejestruj się wEnterprise Fax.Plus Enterprise i skonfiguruj konto swojej organizacji. Dodaj lub przenieś swój numer faksu. Enterprise obejmuje dwa dedykowane numery faksu i umożliwia dodawanie kolejnych numerów, wysyłanie dużej liczby faksów oraz pełny dostęp do API.

2

Wybierz region przechowywania danych

W zakładce „Zgodność” na pulpicie nawigacyjnym wybierz region geograficzny, w którym będą przechowywane dane faksowe. Dostępne regiony to Stany Zjednoczone, Szwajcaria, region Azji i Pacyfiku oraz Australia. Przed aktywacją zaawansowanych zabezpieczeń należy skonfigurować lokalizację przechowywania danych.

3

Włącz zaawansowane funkcje zabezpieczeń

Włącz funkcję zaawansowanych zabezpieczeń (ASC) w Enterprise . Funkcja ASC zapewnia w całej organizacji zgodność z przepisami HIPAA poprzez stosowanie odpowiednich zasad bezpieczeństwa: uwierzytelnianie dwuskładnikowe, kontrolę dostępu opartą na rolach, ograniczone kanały transmisji oraz bezpieczne ustawienia powiadomień.

4

Złóż wniosek o zawarcie umowy Business i podpisz ją

Złóż wniosek o zawarcie umowy BAA za pośrednictwem swojego Fax.Plus . Po podpisaniu umowy BAA Twoje konto będzie oficjalnie zgodne z przepisami HIPAA. Umowa BAA obejmuje wszystkie dane medyczne (PHI) przesyłane i przechowywane za pośrednictwem Twojego Enterprise .

5

Skonfiguruj swój zespół i zacznij bezpiecznie przesyłać faksy zawierające dane medyczne

Dodaj członków zespołu, przypisz im role i uprawnienia oraz, w razie potrzeby, zintegruj Fax.Plus systemem EHR lub EMR za pośrednictwem interfejsu API. Wysyłaj i odbieraj dane medyczne (PHI) za pomocą aplikacji Fax.Plus , aplikacji komputerowej, aplikacji mobilnej (iOS i Android) lub interfejsu API.

Gotowy, aby zacząć?

Platforma efax zgodna z HIPAA, stworzona z myślą o służbie zdrowia.

Enterprise

Usługi faksowe zgodne z HIPAA dla klinik, gabinetów lekarskich i placówek służby zdrowia

Rozwiązanie niestandardowe

Indywidualny plan cenowy dostosowany do potrzeb Twojej firmy
 
Porozmawiajmy

Często zadawane pytania

Czym jest usługa faksu elektronicznego (efax)?

pasek nawigacyjny ze strzałkami

Usługa e-faksu umożliwia użytkownikom wysyłanie i odbieranie faksów przez Internet za pomocą komputera, smartfona lub interfejsu API, bez konieczności posiadania fizycznego faksu lub dedykowanej linii telefonicznej. Dokumenty są przesyłane w formie cyfrowej i otrzymują standardowy numer faksu. W przypadku zastosowań w służbie zdrowia usługa e-faksu musi być zgodna z przepisami HIPAA, posiadać podpisaną umowę o zachowaniu poufności (BAA) oraz odpowiednie zabezpieczenia, aby umożliwić legalne przetwarzanie chronionych informacji zdrowotnych.

Co sprawia, że usługa faksu elektronicznego jest zgodna z HIPAA?

pasek nawigacyjny ze strzałkami

Usługa e-faksu zgodna z HIPAA musi zapewniać podpisaną umowę o zachowaniu poufności (BAA) zgodnie z 45 CFR §164.308(b)(1), szyfrowanie AES-256 w spoczynku i TLS podczas przesyłania zgodnie z 45 CFR §164.312(e)(2)(ii), kontrole audytowe rejestrujące całą aktywność faksową zgodnie z 45 CFR §164.312(b) oraz kontrole dostępu oparte na rolach zgodnie z 45 CFR §164.514(d). Wszystkie te wymagania wynikają z przepisów HIPAA Security Rule (45 CFR część 164).

Czy wysyłanie faksów drogą elektroniczną jest domyślnie zgodne z przepisami HIPAA?

pasek nawigacyjny ze strzałkami

Nie. Usługi efax nie są z założenia zgodne z HIPAA. Aby spełniać wymogi HIPAA, usługa musi zapewniać podpisaną umowę o zachowaniu poufności (BAA), szyfrowanie, ścieżki audytu oraz mechanizmy kontroli dostępu. Organizacje opieki zdrowotnej muszą sprawdzić, czy usługa zapewnia funkcje zapewniające zgodność na poziomie planu, zanim prześlą jakiekolwiek dane medyczne (PHI) za pośrednictwem efax.

Czym jest umowa BAA i dlaczego jest ona wymagana w przypadku elektronicznego przesyłania danych medycznych (PHI)?

pasek nawigacyjny ze strzałkami

Umowa Business (BAA) to prawnie wiążąca umowa, która ustanawia formalną relację między podmiotem objętym przepisami (podmiotem świadczącym usługi medyczne, ubezpieczycielem zdrowotnym lub centrum rozliczeniowym) a partnerem biznesowym, takim jak dostawca usług e-faksu, który przetwarza dane medyczne (PHI). Bez podpisanej umowy BAA korzystanie z jakiejkolwiek usługi e-faksu w celu przesyłania danych medycznych (PHI) stanowi naruszenie przepisów HIPAA, niezależnie od stosowanych technicznych środków bezpieczeństwa.

Dlaczego placówki służby zdrowia rezygnują z tradycyjnych faksów na rzecz usług faksu elektronicznego zgodnych z HIPAA?

pasek nawigacyjny ze strzałkami

Tradycyjne faksy niosą ze sobą ryzyko związane z nieprzestrzeganiem przepisów: dokumenty pozostają bez nadzoru, bez ścieżki audytu, bez szyfrowanego przechowywania i bez kontroli dostępu, co jest wymagane zgodnie z 45 CFR §164.312(c)(1). Usługi efax zgodne z HIPAA eliminują te luki: faksy są szyfrowane, dostęp jest ograniczony, każde zdarzenie jest rejestrowane, a przetwarzanie danych medycznych (PHI) formalnie reguluje podpisana umowa o zachowaniu poufności (BAA). Przejście na tę technologię eliminuje również koszty sprzętu, umożliwia wysyłanie faksów z dowolnego urządzenia oraz wspiera bezpośrednią integrację z systemami EHR i EMR za pośrednictwem API.

Czy Fax.Plus jest Fax.Plus faksu elektronicznego zgodną z HIPAA?

pasek nawigacyjny ze strzałkami

Tak. Fax.Plus zgodna z HIPAA w ramach Enterprise , który obejmuje zaawansowane mechanizmy bezpieczeństwa, szyfrowanie AES-256, pełną ścieżkę audytu, kontrolę dostępu opartą na rolach oraz podpisaną umowę BAA. Plany niższych poziomów nie obejmują umowy BAA i nie są rozwiązaniami zgodnymi z HIPAA.

Który Fax.Plus jest wymagany do zapewnienia zgodności z HIPAA?

pasek nawigacyjny ze strzałkami

Zgodność z HIPAA na podstawie podpisanej umowy BAA jest dostępna wyłącznie w ramach Enterprise . Business Free, Basic, Premium i Business nie obejmują umowy BAA i nie stanowią rozwiązań efax zgodnych z HIPAA. Enterprise muszą ponadto, oprócz podpisania umowy BAA, aktywować zaawansowane zabezpieczenia zgodnie z przepisem 45 CFR §164.310(d)(1), aby zapewnić pełną zgodność z HIPAA. Aby rozpocząć, skontaktuj się z zespołem Fax.Plus .

Czy mogę korzystać z Fax.Plus wysyłania faksem dokumentacji medycznej, recept i wyników badań laboratoryjnych?

pasek nawigacyjny ze strzałkami

Yes, on the Enterprise plan with HIPAA mode enabled. Fax.Plus Enterprise supports transmission of medical records, prescriptions, lab results, referrals, and insurance documents. HIPAA mode restricts transmission to the web app, desktop app, mobile app, fax API, and email-to-fax over the TLS-enforced @tls.fax.plus address.

Czy Fax.Plus z systemami EHR i EMR?

pasek nawigacyjny ze strzałkami

Tak. Interfejs API Fax.Plus , dostępny w ramach Enterprise , integruje się z systemami EHR i EMR w celu zautomatyzowania procesów faksowych zgodnych z HIPAA. Organizacje mogą programowo wysyłać, odbierać i przekierowywać faksy, przy czym przez cały czas zapewnione jest pełne szyfrowanie AES-256 oraz rejestrowanie audytowe. Interfejs API obsługuje webhooki umożliwiające aktualizacje statusu w czasie rzeczywistym oraz łączy się z systemami dokumentacji medycznej, co pozwala wyeliminować ręczną obsługę danych medycznych (PHI).

Czy eFax spełnia wymogi HIPAA?

pasek nawigacyjny ze strzałkami

eFax, the online fax service by Consensus Cloud Solutions, can be HIPAA compliant but only under specific conditions. Standard eFax Plus and Pro plans do not include a Business Associate Agreement and are therefore not HIPAA compliant by default. Upgrading to eFax Protect ($49.99/month) adds a BAA and basic HIPAA coverage, but that plan is not HITRUST certified and does not cover advanced audit and storage workflows. Full HIPAA compliance with HITRUST certification requires eFax Corporate, a custom-priced enterprise plan. In all cases, signing a BAA with eFax is mandatory. Without a signed BAA, any transmission of PHI via an efax service constitutes a HIPAA violation regardless of the encryption in place. Chekout our eFax review.

Keep Your Efax Workflows HIPAA Compliant

A compliant efax service is only the starting point. Verify how other fax providers handle PHI, learn the right way to transmit medical documents, and get clear on the health privacy rules behind every requirement.