Czy Google Workspace jest zgodny z HIPAA?

Fax.Plus to zgodne z HIPAA rozwiązanie faksu online, które płynnie integruje się z Google. Google Workspace (dawniej G Suite) można skonfigurować tak, aby spełniał określone wymagania HIPAA, jeśli jest prawidłowo używany przez podmioty objęte ustawą. Bycie "zgodnym z HIPAA" to jednak nie tylko korzystanie z odpowiednich narzędzi - wiąże się to również z wdrożeniem niezbędnych środków ochrony prywatności i bezpieczeństwa, podpisaniem umowy Business Associate Agreement (BAA) i zapewnieniem przestrzegania wytycznych HIPAA w codziennym użytkowaniu.

Które plany przestrzeni roboczej zapewniają zgodność z przepisami?

Nie wszystkie plany Google Workspace automatycznie zapewniają zgodność z HIPAA. Chociaż Google oferuje funkcje bezpieczeństwa i prywatności we wszystkich swoich ofertach Workspace, organizacje obsługujące chronione informacje zdrowotne (PHI) zazwyczaj potrzebują co najmniej płatnej wersji (np. Business lub Enterprise), aby uzyskać dostęp do zaawansowanych konfiguracji zabezpieczeń i podpisać umowę Google BAABusiness Associate Agreement).

Plany, które zazwyczaj obsługują zgodność z HIPAA obejmują:

  • Business (Standard, Plus)

  • Enterprise (Standard, Plus)

  • Wykształcenie (w niektórych przypadkach z dodatkowymi wymaganiami)

Nawet w ramach tych planów należy poprawnie skonfigurować ustawienia prywatności. Sama subskrypcja kwalifikującego się planu nie gwarantuje, że środowisko jest zgodne z HIPAA - należy również przestrzegać wytycznych dotyczących zgodności Google Workspace z HIPAA, w tym właściwego postępowania z elektronicznymi PHI (ePHI).

Które usługi mają włączoną funkcjonalność?

Kilka podstawowych usług Google Workspace może być używanych w sposób zgodny z HIPAA - po podpisaniu Google BAA i odpowiednim skonfigurowaniu. Należą do nich:

  • Gmail (często określany jako "zgodny z Gmail HIPAA", gdy jest prawidłowo skonfigurowany)

  • Dysk Google (w tym Dokumenty, Arkusze i Prezentacje)

  • Google Meet

  • Google Chat (ograniczone scenariusze użycia; upewnij się, że konfiguracja jest prawidłowa)

  • Kalendarz Google

Usługi niewymienione w umowie BAA Google mogą wymagać dodatkowej kontroli lub mogą nie być odpowiednie do przechowywania lub przesyłania ePHI. Na przykład usługa Google Voice może nie być objęta standardową umową BAA, dlatego ważne jest, aby zweryfikować ją bezpośrednio z dokumentacją Google przed użyciem jej do komunikacji związanej z PHI.

Status zgodności Slack z HIPAA

  • Podpisz umowę Google BAA: Jest to prawnie wiążący dokument określający obowiązki Google jako partnera biznesowego. Umowa BAA gwarantuje, że Google zgadza się obsługiwać ePHI w sposób zgodny z wymogami HIPAA.

  • Włącz funkcje bezpieczeństwa: Włącz funkcje bezpieczeństwa, takie jak weryfikacja dwuetapowa, zapobieganie utracie danych (DLP) i kontrola dostępu, aby chronić dane ePHI.

  • Konfiguracja kontroli administracyjnej: Skorzystaj z konsoli administracyjnej Google, aby skonfigurować ograniczone udostępnianie, kontrolować zewnętrzne przekazywanie wiadomości e-mail i ograniczyć aplikacje innych firm.

  • Przeszkol swój personel: Nawet przy zabezpieczeniach technicznych edukacja użytkowników pozostaje kluczowa. Upewnij się, że pracownicy rozumieją, jak zachować zgodność z HIPAA podczas korzystania z Gmaila, Dysku Google, Dokumentów Google i innych narzędzi Google Workspace.

  • Monitorowanie i audyt: Regularnie przeglądaj dzienniki audytu i raporty aktywności w celu wykrycia nieautoryzowanego dostępu lub nietypowej aktywności. Właściwe monitorowanie zapewnia szybką identyfikację potencjalnych naruszeń.

Wskazówka: Jeśli zastanawiasz się "jak sprawić, by Gmail był zgodny z HIPAA" lub "jak sprawić, by Google Workspace był zgodny z HIPAA", skup się na ustawieniach zabezpieczeń w konsoli administratora, wymuś szyfrowanie (np. za pomocą S/MIME) i zapewnij użytkownikom świadomość najlepszych praktyk.

Co obejmuje umowa o partnerstwie biznesowym Google Workspace?

Google BAA obejmuje niektóre usługi Google Workspace wyraźnie uznane za odpowiednie do przechowywania lub przesyłania ePHI po ich prawidłowym skonfigurowaniu. Zazwyczaj obejmuje to:

  • Gmail

  • Dysk Google (w tym Dokumenty, Arkusze i Prezentacje)

  • Google Meet

  • Google Chat (z ograniczeniami)

  • Kalendarz Google

Dlaczego umowa o partnerstwie Business jest ważna?

Umowa BAA ma kluczowe znaczenie, ponieważ jasno określa, w jaki sposób Google jako partner biznesowy będzie chronić PHI w imieniu podmiotu objętego umową. Zgodnie z przepisami HIPAA każda strona trzecia obsługująca PHI musi zapewnić poufność, integralność i dostępność tych danych. Bez podpisanej umowy BAA korzystanie z tych usług do działań związanych z PHI stanowiłoby naruszenie zasad HIPAA.

Czy Google Workspace jest zgodny z HIPAA? Podsumowanie

Czy Google Workspace jest zgodny z HIPAA? Krótko mówiąc, Google Workspace może być zgodny z HIPAA, jeśli

  • Wybierz kwalifikujący się planBusiness przede wszystkim edycjeBusiness lub Enterprise ).

  • Podpisz umowę Google BAA.

  • Włącz i utrzymuj wymagane ustawienia zabezpieczeń i kontroli prywatności.

  • Z usług należy korzystać wyłącznie w sposób zatwierdzony przez HIPAA.

Samo posiadanie konta Google Workspace nie wystarczy - należy starannie skonfigurować i monitorować środowisko, przeszkolić personel i przestrzegać najlepszych praktyk w zakresie obsługi PHI. Spełniając te wymagania, wiele organizacji z powodzeniem wykorzystuje Google Workspace jako rozwiązanie zgodne z HIPAA.

Usługa faksu online zgodna z HIPAA 

Fax.Plus płynnie integruje się z Google Workspace, umożliwiając dostawcom usług medycznych zarządzanie faksami wraz z innymi narzędziami zwiększającymi produktywność, przy jednoczesnym zachowaniu zgodności ze standardami HIPAA. Ta synergia usprawnia przepływy pracy, zapewniając scentralizowany dostęp do komunikacji, dokumentów i operacji faksowych w środowisku Google.

Jednak, podobnie jak w przypadku każdego procesu związanego z PHI, kluczowe jest sprawdzenie, czy Google Workspace jest odpowiednio skonfigurowany pod kątem zgodności z HIPAA. Oznacza to podpisanie umowy BAA, włączenie silnych środków bezpieczeństwa (takich jak szyfrowanie i kontrola dostępu) oraz zapewnienie, że wszyscy użytkownicy zostali przeszkoleni w zakresie najlepszych praktyk postępowania z wrażliwymi danymi. Przestrzegając tych wytycznych, organizacje mogą bezpiecznie korzystać z pakietu narzędzi Google Workspace, zachowując jednocześnie surowe wymogi prywatności i bezpieczeństwa wymagane przez HIPAA.

Często zadawane pytania

Czy Google Voice jest zgodny z HIPAA?
Strzałka
Obecnie usługa Google Voice zasadniczo nie jest objęta standardową umową BAA Google Workspace. Jeśli potrzebujesz usług telefonicznych dla PHI, rozważ skorzystanie z platformy wyraźnie objętej podpisaną umową BAA lub zapoznaj się z dokumentacją Google w celu uzyskania aktualizacji.
Czy Google Meet jest zgodne z HIPAA?
Strzałka
Czy Google Meet jest zgodne z HIPAA? Dzięki podpisanej umowie Google BAA i prawidłowym ustawieniom bezpieczeństwa, Google Meet może być używane do sesji telezdrowia lub innej komunikacji związanej z PHI. Zawsze upewnij się, że masz odpowiedni plan i włączyłeś niezbędne zabezpieczenia.
Czy Dysk Google jest zgodny z HIPAA?
Strzałka
Czy Dysk Google jest zgodny z ustawą HIPAA? Tak, jeśli podpiszesz umowę BAA i odpowiednio skonfigurujesz ustawienia udostępniania i dostępu. Konfiguracje zgodne z Google Drive HIPAA wymagają ścisłej kontroli nad udostępnianiem plików i ustawieniami uprawnień w celu ochrony ePHI.
Czy Dokumenty Google są zgodne z HIPAA?
Strzałka
Czy Dysk Google jest zgodny z ustawą HIPAA? Tak, jeśli podpiszesz umowę BAA i odpowiednio skonfigurujesz ustawienia udostępniania i dostępu. Konfiguracje zgodne z Google Drive HIPAA wymagają ścisłej kontroli nad udostępnianiem plików i ustawieniami uprawnień w celu ochrony ePHI.
Czy Formularze Google są zgodne z HIPAA?
Strzałka
Czy Formularze Google są zgodne z ustawą HIPAA? i Czy Formularze Google są zgodne z ustawą HIPAA? Mogą być, pod warunkiem, że masz podpisaną umowę BAA, używasz ich w zatwierdzonym planie Google Workspace i skonfigurujesz ustawienia formularza (np. ograniczenie udostępniania danych, szyfrowanie). Zawsze upewnij się, że nie ma nieautoryzowanego dostępu do przesłanych PHI.
Czy Arkusze Google są zgodne z HIPAA?
Strzałka
Czy Arkusze Google są zgodne z HIPAA? Podobnie jak Dokumenty, Arkusze mogą być używane w sposób zgodny z HIPAA, gdy usługa jest objęta umową Google BAA i jest poprawnie skonfigurowana. Ogranicz udostępnianie tylko do tych, którzy potrzebują dostępu do danych PHI.
Czy Arkusze Google są zgodne z HIPAA?
Strzałka
Czy poczta Gmail jest zgodna z ustawą HIPAA? lub "poczta gmail zgodna z ustawą HIPAA" to często zadawane pytanie. Gmail może być zgodny z HIPAA, jeśli jest częścią Google Workspace z podpisaną umową BAA i jeśli wdrożysz niezbędne środki bezpieczeństwa, takie jak szyfrowanie i kontrola dostępu. Konsumencka poczta Gmail (darmowe konta @gmail.com) nie jest zalecana dla PHI.

Zacznij faksować już teraz.

Utwórz konto, aby zaoszczędzić czas i pieniądze, wysyłając bezpłatne faksy z komputera lub telefonu komórkowego do dowolnego miejsca na świecie.

ZASTRZEŻENIE: Informacje na tej stronie służą wyłącznie celom informacyjnym, a Fax.Plus nie może zagwarantować, że wszystkie informacje na tej stronie są aktualne lub dokładne. Informacje te nie stanowią porady prawnej i nie powinny zastępować profesjonalnej porady prawnej. Aby uzyskać poradę prawną, należy skonsultować się z licencjonowanym prawnikiem w sprawie konkretnych pytań prawnych.

Zostań naszym partnerem!

Dołącz do naszego programu partnerskiego i dostarczaj swoim odbiorcom wyjątkowe rozwiązania do faksowania online.
Zostań partnerem