Efax em conformidade com a HIPAA

Nem todos os serviços de fax eletrónico estão em conformidade com a HIPAA. Quando a sua organização transmite informações de saúde protegidas (PHI) eletronicamente, a Norma de Segurança exige encriptação, pistas de auditoria, controlos de acesso e um documento assinado. Business Acordo de associação. Fax.Plus Cumpre todos os requisitos. Foi desenvolvido para organizações de saúde que não podem abdicar da conformidade.

Documento PHI
Caixa de entrada segura
AES-256 Criptografia
HIPAA Em conformidade
BAA Assinado Enterprise
Entregue com segurança

Capacitamos algumas das maiores marcas do mundo

Porque é que nem todos os serviços de fax eletrónico atendem ao padrão?

Os serviços de fax eletrónico padrão não são automaticamente compatíveis com a HIPAA . Muitos fornecedores restringem a disponibilidade do BAA (Business Associate Agreement) a planos premium ou... enterprise alguns fornecedores oferecem diferentes níveis de encriptação, e outros nem sequer a oferecem. Os prestadores de cuidados de saúde, incluindo as entidades abrangidas e os seus parceiros comerciais, devem verificar a disponibilidade do Acordo de Associação Comercial (BAA), as especificações de encriptação e os Controlos Avançados de Segurança antes de transmitir qualquer Informação de Saúde Protegida (PHI) por via eletrónica.

A conformidade com a HIPAA exige um plano pago com ativação BAA em todos os serviços listados. Para o eFax, isto significa o plano Protect ou Corporate; para o RingCentral, um plano pago. Enterprise Assinatura UCaaS. Fax.Plus Enterprise Inclui tudo num único plano: BAA assinado, residência de dados PHI, integração de API de EHR, controlos de segurança avançados e assinaturas eletrónicas através de Sign.Plus Sem contratos separados, sem complementos de conformidade, sem caminhos de atualização ocultos.

O que é que a HIPAA exige de um serviço de fax eletrónico?

Os seis requisitos abaixo representam o padrão mínimo para qualquer serviço de fax eletrónico compatível com a HIPAA . Cada cartão mostra o que a lei exige e como. Fax.Plus aborda isso no Enterprise plano.

Ícone de assinatura

Assinado Business Acordo de associação

É necessário um Acordo de Parceiro Comercial (BAA, na sigla em inglês) antes de qualquer Informação de Saúde Protegida (PHI, na sigla em inglês) ser transmitida através de um serviço de terceiros. Sem um BAA assinado, a utilização de um serviço de fax eletrónico para comunicações na área da saúde constitui uma violação da HIPAA, independentemente das medidas de segurança técnicas implementadas.
Fax.Plus oferece a opção de assinar um BAA para Enterprise Os clientes podem aceder-lhes imediatamente através do painel de controlo da conta. Este formaliza a relação de parceria comercial e abrange todas as informações de saúde protegidas (PHI) transmitidas e armazenadas através da conta.

Encriptação em trânsito e em repouso

Todo o conteúdo de fax deve ser encriptado durante a transmissão e o armazenamento. O AES-256 é a norma atual do setor, aplicada juntamente com o TLS em trânsito para garantir que a informação de saúde protegida (PHI) não pode ser intercetada ou exposta em qualquer ponto do ciclo de vida do fax eletrónico.
Fax.Plus Aplica a encriptação AES-256 em repouso e TLS 1.2 ou superior em trânsito em todos os faxes de entrada e saída. Enterprise plano, independentemente do tipo de ficheiro ou volume de transmissão. A encriptação é aplicada automaticamente, sem necessidade de configuração da sua parte.
um ícone azul de dois servidores em um fundo branco

Controlos de auditoria e registos de atividades

Cada envio de fax deve ser registado com data e hora, identificadores de utilizador e estado de entrega. Os registos de auditoria permitem que as organizações de saúde demonstrem conformidade, respondam a investigações e acompanhem quem acedeu ou transmitiu informações de saúde protegidas (PHI) a qualquer momento.
O Fax.Plus Enterprise O sistema regista cada evento de fax com carimbos de data/hora, identificadores de utilizador, estado de entrega e registos de acesso. Os registos podem ser exportados para CSV e retidos em intervalos configuráveis, auxiliando nas revisões de conformidade e nas investigações regulamentares.
um ícone de uma pessoa com um laço na cabeça

Acesso e permissões baseados em funções

O acesso a informações de saúde protegidas (PHI) deve ser restrito apenas ao pessoal autorizado. As permissões baseadas em funções reforçam o padrão de necessidade mínima exigido pela HIPAA, garantindo que cada membro da equipa apenas pode enviar, receber ou visualizar faxes no âmbito da sua função.
Enterprise Os administradores configuram os Controlos Avançados de Segurança (ASC) para impor permissões baseadas em funções, autenticação de dois fatores (2FA), logon único (SSO) e listas de permissões IP. Quando o modo HIPAA está ativo, o envio de faxes é restrito ao Fax.Plus Aplicação web, aplicação para desktop, aplicação móvel, API e envio de fax por e-mail através do endereço @tls.fax.plus com encriptação TLS.

Dois motivos pelos quais as equipas de TI da área da saúde escolhem Fax.Plus sobre o resto

As seis salvaguardas acima representam o patamar regulatório mínimo. Fax.Plus Enterprise Vai mais além, oferecendo duas funcionalidades que atendem às necessidades operacionais e de governação específicas das organizações de saúde: residência geográfica de dados e integração direta com EHR/EMR. Embora não sejam requisitos da HIPAA em si, são frequentemente exigidos por enterprise Aquisições, estruturas de governação de TI e regulamentos regionais de privacidade de dados.

Residência de dados, serviço de eFax em conformidade com a HIPAA

Escolha onde as suas informações de saúde protegidas (PHI) serão armazenadas.

Enterprise Os clientes podem selecionar a região geográfica onde os dados de fax são armazenados e copiados: Estados Unidos, Suíça, Ásia-Pacífico, Austrália e outros locais. Os controlos de residência de dados ajudam a cumprir as salvaguardas físicas da HIPAA, as leis regionais de privacidade de dados (RGPD, Australian Privacy Act) e os requisitos internos de governação de TI que exigem soberania de dados. O armazenamento na Suíça é particularmente relevante para as organizações que operam sob as rigorosas estruturas de proteção de dados da UE .

Integração de EHR e EMR através de API de Fax

O Fax.Plus A API permite que as organizações de saúde integrem fluxos de trabalho de fax compatíveis com a HIPAA diretamente em sistemas EHR e EMR, portais de pacientes e aplicações clínicas. A API suporta o encaminhamento automatizado de documentos, confirmação de entrega, webhooks de estado em tempo real e gestão programática de fax. Isto simplifica os fluxos de trabalho de documentação clínica, incluindo encaminhamentos, resultados de exames e registos de pacientes, mantendo a encriptação AES-256 completa e o registo de auditoria em todas as etapas. O acesso à API está disponível em [inserir URL aqui]. Enterprise plano.

integração de EHR emh, API de fax compatível com HIPAA, eFax

Quem utiliza o fax eletrónico compatível com a HIPAA?

hospitais e redes de saúde

Práticas independentes

Médicos, dentistas e outros profissionais transmitem diariamente encaminhamentos, resultados de exames e registos. Enterprise Oferece às pequenas organizações segurança de nível HIPAA e um BAA assinado, sem necessidade de hardware legado. Envie faxes através da web, computador, iOS ou Android.
redes de hospitais

Hospitais e Redes

O Fax.Plus Enterprise O plano oferece administração centralizada, acesso baseado em funções, registos de auditoria completos e integração com a API do EHR. Escolha a sua região de residência de dados para cumprir os requisitos de governação e regulamentação.
Prestadores de telessaúde

Prestadores de serviços de telessaúde

Fax.Plus Mantém a encriptação AES-256 e a conformidade com a HIPAA em todos os dispositivos e locais, permitindo que as equipas de cuidados distribuídas transmitam informações de saúde protegidas (PHI) em segurança, sem comprometer a conformidade.
seguradoras planos de saúde

Seguradoras de saúde

As entidades abrangidas devem celebrar Acordos de Parceiros Comerciais (BAAs) com todos os fornecedores de Informação de Saúde Protegida (PHI). Enterprise O plano oferece cobertura BAA, controlos de segurança avançados, documentação de auditoria para supervisão de fornecedores e avaliações de risco HIPAA.

Como configurar o Efax em conformidade com a HIPAA Fax.Plus

1

Crie o seu Fax.Plus Enterprise Conta

Inscreva-se para o Fax.Plus Enterprise Planeie e configure a conta da sua organização. Adicione ou transfira o seu número de fax. Enterprise O plano inclui dois números de fax dedicados e suporta números adicionais, envio de fax em grande volume e acesso completo à API.

2

Defina a sua região de residência de dados.

No separador Conformidade do seu painel de controlo, selecione a região geográfica onde os seus dados de fax serão armazenados. As regiões disponíveis incluem os Estados Unidos, a Suíça, a Ásia-Pacífico e a Austrália. A residência de dados deve ser configurada antes de ativar os Controlos de Segurança Avançados.

3

Ativar controlos de segurança avançados

Ative os Controlos Avançados de Segurança (ASC) nas suas definições. Enterprise Painel de controlo. O ASC aplica políticas de segurança alinhadas com a HIPAA em toda a sua organização: autenticação de dois fatores, controlos de acesso baseados em funções, canais de transmissão restritos e definições de notificação seguras.

4

Solicite e assine o seu Business Acordo de associação

Solicite o seu BAA através do seu Fax.Plus A sua conta estará oficialmente em conformidade com a HIPAA assim que o BAA for assinado. O BAA abrange todas as informações de saúde protegidas (PHI) transmitidas e armazenadas através da sua conta. Enterprise conta.

5

Configure a sua equipa e comece a enviar faxes com informações de saúde protegidas (PHI) em segurança.

Adicione membros à equipa, atribua funções e permissões e integre. Fax.Plus Com o seu sistema EHR ou EMR via API, se necessário. Envie e receba informações de saúde protegidas (PHI) do sistema. Fax.Plus Aplicação web, aplicação para desktop, aplicação móvel (iOS e Android) ou API.

Pronto para Começar?

Plataforma de fax eletrónico compatível com a HIPAA, desenvolvida para o setor da saúde.

Enterprise

Envio de fax em conformidade com a HIPAA para clínicas, consultórios e sistemas de saúde.

Solução Personalizada

Plano de preços personalizado que se adapta às necessidades do seu negócio.
 
Vamos conversar

Perguntas Frequentes

O que é um serviço de fax eletrónico (efax)?

barra de navegação de setas

Um serviço de fax eletrónico permite aos utilizadores enviar e receber faxes através da internet utilizando um computador, smartphone ou API, sem a necessidade de uma máquina de fax física ou de uma linha telefónica dedicada. Os documentos são transmitidos digitalmente e recebem um número de fax padrão. Para utilização na área da saúde, um serviço de fax eletrónico deve estar em conformidade com a HIPAA , com um Acordo de Parceiro Comercial (BAA) assinado e controlos de segurança adequados implementados, para lidar legalmente com informações de saúde protegidas.

O que torna um serviço de fax eletrónico compatível com a HIPAA?

barra de navegação de setas

Um serviço de fax eletrónico compatível com a HIPAA deve fornecer um BAA assinado de acordo com 45 CFR §164.308(b)(1) , encriptação AES-256 em repouso e TLS em trânsito de acordo com 45 CFR §164.312(e)(2)(ii) , controlos de auditoria que registem toda a atividade de fax de acordo com 45 CFR §164.312(b) e controlos de acesso baseados em funções de acordo com 45 CFR §164.514(d). Todos estes requisitos são exigidos pela Regra de Segurança da HIPAA (45 CFR Parte 164).

O envio de fax eletrónico está em conformidade com a HIPAA por predefinição?

barra de navegação de setas

Não. Os serviços de fax eletrónico não são automaticamente compatíveis com a HIPAA. Para estar em conformidade com a HIPAA, um serviço deve fornecer um Acordo de Parceiro Comercial (BAA) assinado, encriptação, pistas de auditoria e controlos de acesso. As organizações de saúde devem verificar as características de conformidade ao nível do plano antes de transmitir qualquer informação de saúde protegida (PHI) por fax eletrónico.

O que é um BAA e porque é necessário para o envio eletrónico de PHI por fax?

barra de navegação de setas

UM Business O Acordo de Associação (BAA, na sigla em inglês) é um contrato juridicamente vinculativo que estabelece uma relação formal entre uma entidade abrangida (um prestador de serviços de saúde, plano de saúde ou câmara de compensação) e um parceiro comercial, como um fornecedor de serviços de fax eletrónico, que lida com informações de saúde protegidas (PHI, na sigla em inglês). Sem um BAA assinado, a utilização de qualquer serviço de fax eletrónico para transmitir PHI constitui uma violação da HIPAA, independentemente das medidas de segurança técnicas implementadas.

Porque é que as organizações de saúde estão a mudar de máquinas de fax tradicionais para serviços de fax eletrónico compatíveis com a HIPAA?

barra de navegação de setas

As máquinas de fax tradicionais apresentam riscos de conformidade: os documentos são armazenados sem supervisão, sem pistas de auditoria, sem encriptação e sem os controlos de acesso exigidos pela norma 45 CFR §164.312(c)(1) . Os serviços de fax eletrónico compatíveis com a HIPAA eliminam estas lacunas: os faxes são encriptados, o acesso é restrito, todos os eventos são registados e um Acordo de Parceiro Comercial (BAA) assinado cobre formalmente o tratamento de Informação de Saúde Protegida (PHI). A alteração também elimina os custos com hardware, permite o envio de faxes a partir de qualquer dispositivo e suporta a integração direta com os Registos Eletrónicos de Saúde (EHR) e os Registos Médicos Eletrónicos (EMR) via API.

É Fax.Plus um serviço efax compatível com a HIPAA?

barra de navegação de setas

Sim. Fax.Plus está em conformidade com a HIPAA no Enterprise O plano inclui Controlos de Segurança Avançados, encriptação AES-256, pistas de auditoria completas, controlos de acesso baseados em funções e um BAA assinado. Os planos de nível inferior não incluem um BAA e não são soluções compatíveis com a HIPAA.

O qual Fax.Plus É necessário um plano para estar em conformidade com a HIPAA?

barra de navegação de setas

A conformidade com a HIPAA, mediante a subscrição de um BAA (Business Associate Agreement), está disponível em [link para a página de disponibilidade]. Enterprise Plano apenas. O Gratuito, Basic , Premium , e Business Os planos não incluem um BAA e não são soluções de fax eletrónico compatíveis com a HIPAA. Enterprise Os clientes devem também ativar os Controlos de Segurança Avançados, conforme 45 CFR §164.310(d)(1), juntamente com o BAA, para estarem em total conformidade com a HIPAA. Entre em contacto com o Fax.Plus equipa de vendas para começar.

Posso usar Fax.Plus Enviar registos médicos, receitas e resultados de exames por fax?

barra de navegação de setas

Sim, no Enterprise Plano com o modo HIPAA ativado. Fax.Plus Enterprise Suporta a transmissão de registos médicos, prescrições, resultados de exames, encaminhamentos e documentos de seguros. O modo HIPAA restringe a transmissão à aplicação web, aplicação para desktop, aplicação móvel, API de fax e e-mail para fax através do endereço @tls.fax.plus com TLS.

Faz Fax.Plus Integrar com os sistemas EHR e EMR?

barra de navegação de setas

Sim. O Fax.Plus API de fax, disponível em Enterprise O sistema integra-se com os sistemas EHR e EMR para automatizar os fluxos de trabalho de fax em conformidade com a HIPAA. As organizações podem enviar, receber e reencaminhar faxes de forma programática, com encriptação AES-256 completa e registo de auditoria durante todo o processo. A API suporta webhooks para atualizações de estado em tempo real e liga-se a sistemas de documentação clínica para eliminar o manuseamento manual de informações de saúde protegidas (PHI).

O eFax está em conformidade com a HIPAA?

barra de navegação de setas

O eFax, serviço de fax online da Consensus Cloud Solutions, pode estar em conformidade com a HIPAA, mas apenas sob condições específicas. Os planos padrão eFax Plus e Pro não incluem a conformidade com a HIPAA. Business O eFax Corporate tem um Acordo de Associação (BAA) e, portanto, não está em conformidade com a HIPAA por defeito. A atualização para o eFax Protect (49,99 dólares/mês) acrescenta um BAA e cobertura básica da HIPAA, mas este plano não tem certificação HITRUST e não cobre fluxos de trabalho avançados de auditoria e armazenamento. A conformidade total com a HIPAA e a certificação HITRUST exigem o eFax Corporate, um plano com um preço personalizado. enterprise Em todos os casos, a subscrição de um BAA com a eFax é obrigatória. Sem um BAA assinado, qualquer transmissão de PHI (Informações de Saúde Protegidas) através de um serviço de eFax constitui uma violação da HIPAA, independentemente da encriptação utilizada. Consulte a nossa avaliação da eFax .

Keep Your Efax Workflows HIPAA Compliant

A compliant efax service is only the starting point. Verify how other fax providers handle PHI, learn the right way to transmit medical documents, and get clear on the health privacy rules behind every requirement.