Электронный факс, соответствующий требованиям HIPAA.

Не все сервисы электронной факсимильной связи соответствуют требованиям HIPAA. При передаче персональной медицинской информации вашей организацией в электронном виде, согласно Правилам безопасности, требуется шифрование, журналы аудита, контроль доступа и подписанное соглашение. Business Соглашение об участии. Fax.Plus Соответствует всем требованиям. Он разработан для медицинских организаций, которые не могут идти на компромисс в вопросах соблюдения нормативных требований.

Документ PHI
Защищенный почтовый ящик
АЭС-256 Шифрование
HIPAA Соответствует требованиям
BAA подписала Enterprise
Доставка осуществляется безопасно.

Мы поддерживаем крупнейшие мировые бренды

Почему не все службы Efax соответствуют стандарту?

Стандартные услуги электронной факсимильной связи не являются автоматически соответствующими требованиям HIPAA . Многие провайдеры ограничивают доступ к соглашениям о деловом сотрудничестве (BAA) для платных или enterprise Существуют разные уровни, а некоторые вообще не предоставляют эту услугу. Медицинские учреждения, включая организации, подпадающие под действие соглашения, и их деловых партнеров, должны проверять наличие соглашения о деловом сотрудничестве (BAA), спецификации шифрования и расширенные средства контроля безопасности, прежде чем передавать любую конфиденциальную медицинскую информацию в электронном виде.

Для соответствия требованиям HIPAA необходим платный тарифный план с активацией BAA для всех перечисленных услуг. Для eFax это означает тарифные планы Protect или Corporate; для RingCentral — другой. Enterprise Подписка UCaaS. Fax.Plus Enterprise Включает в себя все необходимое в рамках единого плана: подписанное соглашение о деловом сотрудничестве (BAA), размещение данных PHI, интеграцию с API электронной медицинской карты (EHR), расширенные средства контроля безопасности и электронные подписи. Sign.Plus Никаких отдельных контрактов, никаких дополнительных платежей за соответствие нормативным требованиям, никаких скрытых путей обновления.

Какие требования HIPAA предъявляются к службам электронной факсимильной связи?

Ниже перечислены шесть требований, представляющих собой минимальный стандарт для любой службы электронной факсимильной связи, соответствующей требованиям HIPAA . На каждой карточке указано, что требует закон и как это должно быть реализовано. Fax.Plus рассматривает это в Enterprise план.

Иконка подписи

Подпись Business Соглашение об участии

Соглашение о деловом сотрудничестве (BAA) необходимо подписать до передачи любой защищенной медицинской информации (PHI) через сторонний сервис. Без подписанного BAA использование электронной факсимильной связи для обмена медицинской информацией является нарушением HIPAA, независимо от применяемых технических мер защиты.
Fax.Plus предлагает возможность подписать соглашение о деловом сотрудничестве (BAA) для Enterprise Клиенты могут получить к нему доступ немедленно через панель управления учетной записью. Это официально устанавливает деловые партнерские отношения и охватывает всю конфиденциальную медицинскую информацию, передаваемую и хранящуюся через учетную запись.

Шифрование при передаче и хранении данных

Все содержимое факса должно быть зашифровано во время передачи и хранения. В настоящее время отраслевым стандартом является AES-256, применяемый совместно с TLS при передаче, чтобы гарантировать невозможность перехвата или раскрытия конфиденциальной медицинской информации на любом этапе жизненного цикла электронного факса.
Fax.Plus Применяется шифрование AES-256 в состоянии покоя и TLS 1.2 или выше в процессе передачи для каждого входящего и исходящего факса. Enterprise Этот тарифный план подходит для любого типа файла и объема передаваемых данных. Шифрование применяется автоматически, без необходимости какой-либо настройки с вашей стороны.
синий значок двух серверов на белом фоне

Контроль аудита и журналы активности

Каждое событие отправки факса должно быть зарегистрировано с указанием времени, идентификаторов пользователей и статуса доставки. Журналы аудита позволяют медицинским организациям демонстрировать соответствие требованиям, реагировать на расследования и отслеживать, кто получал доступ к конфиденциальной медицинской информации или передавал ее в любой момент времени.
Он Fax.Plus Enterprise В системе регистрируется каждое событие отправки факсов с указанием времени, идентификаторов пользователей, статуса доставки и записей доступа. Журналы можно экспортировать в формат CSV и сохранять по настраиваемому расписанию, что облегчает проведение проверок на соответствие требованиям и регуляторных расследований.
значок человека с бантом на голове

Доступ и разрешения на основе ролей

Доступ к конфиденциальной медицинской информации должен быть ограничен только уполномоченным персоналом. Ролевые системы разрешений обеспечивают соблюдение минимально необходимого стандарта в соответствии с HIPAA, гарантируя, что каждый член команды может отправлять, получать или просматривать факсы только в рамках своих должностных обязанностей.
Enterprise Администраторы настраивают расширенные средства контроля безопасности (ASC) для обеспечения доступа на основе ролей, двухфакторной аутентификации (2FA), единого входа (SSO) и списков разрешенных IP-адресов. При активации режима HIPAA отправка факсов ограничена определенными категориями пользователей. Fax.Plus Веб-приложение, настольное приложение, мобильное приложение, API и отправка электронной почты по факсу через адрес @tls.fax.plus с поддержкой TLS.

Две причины, по которым ИТ-команды в здравоохранении выбирают именно этот вариант. Fax.Plus над остальными

Шесть вышеуказанных мер защиты представляют собой минимальный уровень требований регулирующих органов. Fax.Plus Enterprise Система предлагает две возможности, которые удовлетворяют операционные и управленческие потребности, специфичные для медицинских организаций: географическое размещение данных и прямая интеграция с электронными медицинскими картами (ЭМК). Это не являются обязательными требованиями HIPAA, но они часто встречаются в законодательстве. enterprise закупки, системы управления ИТ и региональные правила защиты данных.

размещение данных, соответствие требованиям HIPAA, служба электронных факсов

Выберите место хранения вашей конфиденциальной медицинской информации.

Enterprise Клиенты могут выбрать географический регион, где будут храниться и резервироваться данные факсов: США, Швейцария, Азиатско-Тихоокеанский регион, Австралия и другие места. Контроль за размещением данных помогает соблюдать требования HIPAA по физической защите, региональные законы о конфиденциальности данных (GDPR, Закон Австралии о конфиденциальности) и внутренние требования к управлению ИТ, которые предусматривают суверенитет данных. Хранение данных в Швейцарии особенно актуально для организаций, работающих в рамках строгих норм защиты данных ЕС .

Интеграция электронных медицинских карт и электронных медицинских отчетов через API факса

Он Fax.Plus API позволяет медицинским организациям интегрировать соответствующие требованиям HIPAA рабочие процессы обработки факсов непосредственно в системы электронных медицинских карт (EHR и EMR), пациентские порталы и клинические приложения. API поддерживает автоматическую маршрутизацию документов, подтверждение доставки, веб-хуки для отслеживания статуса в реальном времени и программное управление факсами. Это упрощает рабочие процессы обработки клинической документации, включая направления, результаты лабораторных исследований и медицинские карты пациентов, при сохранении полного шифрования AES-256 и ведения журналов аудита. Доступ к API доступен по адресу [ссылка на API]. Enterprise план.

интеграция emh ehr факс API соответствие HIPAA eфакс

Кто использует электронные факсы, соответствующие требованиям HIPAA?

больницы и сети здравоохранения

Независимая практика

Врачи, стоматологи и другие специалисты ежедневно передают направления, результаты лабораторных анализов и медицинские записи. Enterprise Предоставляет небольшим организациям безопасность уровня HIPAA и подписанное соглашение о деловом сотрудничестве (BAA), не требуя устаревшего оборудования. Факс доступен через веб-браузер, настольный компьютер, iOS или Android.
сети больниц

Больницы и сети

Он Fax.Plus Enterprise План предусматривает централизованное администрирование, доступ на основе ролей, полные журналы аудита и интеграцию с API электронных медицинских карт. Выберите регион размещения данных в соответствии с требованиями управления и регулирования.
поставщики телемедицинских услуг

Поставщики телемедицинских услуг

Fax.Plus Обеспечивает шифрование AES-256 и соответствие требованиям HIPAA на всех устройствах и в любых местах, позволяя распределенным группам медицинского персонала безопасно передавать конфиденциальную медицинскую информацию без ущерба для соблюдения нормативных требований.
страховые компании, предоставляющие планы медицинского страхования

Страховые компании в сфере здравоохранения

Организации, подпадающие под действие настоящего закона, обязаны заключать соглашения о деловом сотрудничестве (BAA) с каждым поставщиком услуг по защите конфиденциальной медицинской информации (PHI). Enterprise План предусматривает покрытие по соглашению о деловом сотрудничестве (BAA), расширенные средства контроля безопасности, аудиторскую документацию для надзора за поставщиками и оценку рисков в соответствии с требованиями HIPAA.

Как настроить электронный факс, соответствующий требованиям HIPAA. Fax.Plus

1

Создайте свой Fax.Plus Enterprise Счет

Зарегистрируйтесь Fax.Plus Enterprise Спланируйте и настройте учетную запись вашей организации. Добавьте или перенесите свой номер факса. Enterprise Тарифный план включает два выделенных номера факса, а также поддерживает дополнительные номера, отправку большого объема факсов и полный доступ к API.

2

Укажите регион размещения данных.

На вкладке «Соответствие требованиям» в панели управления выберите географический регион, где будут храниться ваши факсимильные данные. Доступные регионы: США, Швейцария, Азиатско-Тихоокеанский регион и Австралия. Перед активацией расширенных средств контроля безопасности необходимо настроить место хранения данных.

3

Активировать расширенные средства контроля безопасности

Включите расширенные средства контроля безопасности (ASC) в настройках вашего устройства. Enterprise Панель управления. ASC обеспечивает соблюдение политик безопасности, соответствующих требованиям HIPAA, во всей вашей организации: двухфакторная аутентификация, управление доступом на основе ролей, ограниченные каналы передачи данных и защищенные настройки уведомлений.

4

Запрос и подпись Business Соглашение об участии

Запросите свой BAA через свой Fax.Plus Ваша учетная запись официально соответствует требованиям HIPAA после заключения соглашения о деловом сотрудничестве (BAA). Соглашение BAA распространяется на всю защищенную медицинскую информацию (PHI), передаваемую и хранящуюся через вашу учетную запись. Enterprise счет.

5

Настройте свою команду и начните безопасно отправлять факсы с конфиденциальной медицинской информацией.

Добавляйте членов команды, назначайте роли и права доступа, а также осуществляйте интеграцию. Fax.Plus При необходимости, используйте API для подключения к вашей системе электронных медицинских карт (EHR или EMR). Отправляйте и получайте конфиденциальную медицинскую информацию (PHI) от вашей системы. Fax.Plus веб-приложение, настольное приложение, мобильное приложение (iOS и Android) или API.

Готовы начать?

Соответствующая требованиям HIPAA платформа для электронных факсов, разработанная для сферы здравоохранения.

Enterprise

Факсимильная связь, соответствующая требованиям HIPAA, для клиник, частных кабинетов и систем здравоохранения.

Индивидуальное решение

Индивидуальный тарифный план, масштабируемый в соответствии с потребностями вашего бизнеса.
 
Давайте обсудим

Часто задаваемые вопросы

Что такое услуга электронной факсимильной связи (эфакс)?

стрелочная панель навигации

Сервис электронных факсов позволяет пользователям отправлять и получать факсы через Интернет с помощью компьютера, смартфона или API, без физического факсимильного аппарата или выделенной телефонной линии. Документы передаются в цифровом виде и получают стандартный номер факса. Для использования в сфере здравоохранения сервис электронных факсов должен соответствовать требованиям HIPAA , иметь подписанное соглашение о деловом сотрудничестве (BAA) и соответствующие меры безопасности для законной обработки защищенной медицинской информации.

Что делает электронную факсимильную службу соответствующей требованиям HIPAA?

стрелочная панель навигации

Соответствующая требованиям HIPAA служба электронной факсимильной связи должна предоставлять подписанное соглашение о деловом сотрудничестве (BAA) в соответствии с 45 CFR §164.308(b)(1) , шифрование AES-256 в состоянии покоя и TLS при передаче в соответствии с 45 CFR §164.312(e)(2)(ii) , средства аудита, регистрирующие всю активность факсимильной связи в соответствии с 45 CFR §164.312(b), и средства контроля доступа на основе ролей в соответствии с 45 CFR §164.514(d). Все это требуется в соответствии с Правилом безопасности HIPAA (45 CFR Часть 164).

Соответствует ли электронная отправка факсов требованиям HIPAA по умолчанию?

стрелочная панель навигации

Нет. Услуги электронной факсимильной связи не обеспечивают автоматическое соответствие требованиям HIPAA. Для соблюдения требований HIPAA сервис должен предоставлять подписанное соглашение о деловом сотрудничестве (BAA), шифрование, журналы аудита и контроль доступа. Медицинские организации должны проверять соответствие требованиям на уровне плана медицинского страхования, прежде чем передавать какую-либо конфиденциальную медицинскую информацию (PHI) через электронную факсимильную связь.

Что такое соглашение о деловом сотрудничестве (BAA) и почему оно необходимо для электронной отправки защищенной медицинской информации по факсу?

стрелочная панель навигации

А Business Соглашение о сотрудничестве (BAA) — это юридически обязывающий договор, устанавливающий формальные отношения между субъектом, подпадающим под действие HIPAA (поставщиком медицинских услуг, страховой компанией или расчетным центром), и деловым партнером, таким как поставщик услуг электронной факсимильной связи, обрабатывающий конфиденциальную медицинскую информацию (PHI). Без подписанного соглашения о сотрудничестве использование любой услуги электронной факсимильной связи для передачи PHI является нарушением HIPAA, независимо от применяемых технических мер безопасности.

Почему медицинские организации переходят от традиционных факсимильных аппаратов к услугам электронной факсимильной связи, соответствующим требованиям HIPAA?

стрелочная панель навигации

Традиционные факсимильные аппараты создают риски, связанные с соблюдением нормативных требований: документы остаются без присмотра, без журналов аудита, без зашифрованного хранения и без контроля доступа, как того требует 45 CFR §164.312(c)(1) . Соответствующие требованиям HIPAA сервисы электронных факсов устраняют эти пробелы: факсы шифруются, доступ ограничен, каждое событие регистрируется, а подписанное соглашение о деловом сотрудничестве (BAA) официально охватывает обработку конфиденциальной медицинской информации (PHI). Переход также исключает затраты на оборудование, позволяет отправлять факсы с любого устройства и поддерживает прямую интеграцию с электронными медицинскими картами (EHR и EMR) через API.

Является Fax.Plus служба факсов, совместимая с HIPAA?

стрелочная панель навигации

Да. Fax.Plus соответствует требованиям HIPAA. Enterprise План, включающий расширенные средства контроля безопасности, шифрование AES-256, полные журналы аудита, управление доступом на основе ролей и подписанное соглашение о деловом сотрудничестве (BAA). Планы более низкого уровня не включают BAA и не соответствуют требованиям HIPAA.

Который Fax.Plus Необходим ли план для обеспечения соответствия требованиям HIPAA?

стрелочная панель навигации

Соответствие требованиям HIPAA при наличии подписанного соглашения о деловом сотрудничестве (BAA) доступно на [ссылка на сайт]. Enterprise Только по плану. Бесплатно. Basic , Premium , и Business В планы не включено соглашение о деловом сотрудничестве (BAA), и они не соответствуют требованиям HIPAA в отношении электронных факсов. Enterprise Для полного соответствия требованиям HIPAA клиенты также должны активировать расширенные средства контроля безопасности в соответствии с 45 CFR §164.310(d)(1) вместе с соглашением о деловом сотрудничестве. Свяжитесь с Fax.Plus отдел продаж должен начать работу.

Могу ли я использовать Fax.Plus Отправить медицинские карты, рецепты и результаты анализов по факсу?

стрелочная панель навигации

Да, на Enterprise план с включенным режимом HIPAA. Fax.Plus Enterprise Поддерживается передача медицинских записей, рецептов, результатов анализов, направлений и страховых документов. Режим HIPAA ограничивает передачу веб-приложением, настольным приложением, мобильным приложением, API факса и отправкой электронной почты на факс по адресу @tls.fax.plus, используемому в протоколе TLS.

Делает Fax.Plus Интегрировать с системами электронных медицинских карт и электронных медицинских записей?

стрелочная панель навигации

Да. Fax.Plus API для отправки факсов, доступный на Enterprise Этот план интегрируется с системами EHR и EMR для автоматизации рабочих процессов отправки факсов в соответствии с требованиями HIPAA. Организации могут отправлять, получать и маршрутизировать факсы программным способом, с полным шифрованием AES-256 и ведением журналов аудита. API поддерживает веб-хуки для обновления статуса в режиме реального времени и подключается к системам клинической документации, что исключает ручную обработку конфиденциальной медицинской информации.

Соответствует ли eFax требованиям HIPAA?

стрелочная панель навигации

Сервис онлайн-факса eFax от Consensus Cloud Solutions может соответствовать требованиям HIPAA, но только при определенных условиях. Стандартные тарифные планы eFax Plus и Pro не включают в себя... Business Соглашение о партнерстве (BAA) не гарантирует соответствие требованиям HIPAA по умолчанию. Переход на eFax Protect (49,99 долл. США в месяц) добавляет соглашение о партнерстве (BAA) и базовое покрытие HIPAA, но этот план не сертифицирован HITRUST и не включает расширенные рабочие процессы аудита и хранения данных. Полное соответствие требованиям HIPAA с сертификацией HITRUST требует eFax Corporate, стоимость которого рассчитывается индивидуально. enterprise план. Во всех случаях подписание соглашения о деловом сотрудничестве (BAA) с eFax является обязательным. Без подписанного соглашения о деловом сотрудничестве любая передача конфиденциальной медицинской информации (PHI) через службу eFax представляет собой нарушение HIPAA, независимо от используемого шифрования. Ознакомьтесь с нашим обзором eFax .

Keep Your Efax Workflows HIPAA Compliant

A compliant efax service is only the starting point. Verify how other fax providers handle PHI, learn the right way to transmit medical documents, and get clear on the health privacy rules behind every requirement.