تكوين HIPAA
تعرّف على كيفية جعل مساحة عمل Notion الخاصة بك متوافقة مع قانون HIPAA، وكيفية تمكين الامتثال لـ HIPAA 🏥
الانتقال إلى الأسئلة الشائعةقانون نقل التأمين الصحي والمسائلة (HIPAA) هو قانون اتحادي أمريكي تم إصداره في عام 1996، ويتطلب حماية المعلومات الصحية المحمية (PHI) والتعامل معها بسرية من قِبل الكيانات المشمولة مثل مقدمي الرعاية الصحية والخطط الصحية وغرف تبادل المعلومات الصحية، بالإضافة إلى شركائهم التجاريين.
توفر هذه المقالة للمستخدمين تكوينات المنتج المطلوبة لجعل مساحة عمل Notion الخاصة بهم متوافقة مع قانون HIPAA.
ملاحظة: تحكم اتفاقية شركاء الأعمال (BAA) الخاصة بـ Notion حماية المعلومات الصحية الشخصية (PHI) المخزنة في خدمة Notion. لتكون مؤهلاً لتوقيع اتفاقية BAA الخاصة بـ Notion، يجب عليك الاشتراك في الخطة المؤسسية.
أي خدمات تجريبية (Beta Services) لا تغطيها اتفاقية BAA، وبالتالي لا يجوز استخدامها أو نشرها بطريقة تعالج المعلومات الصحية المحمية.
إلى الحد الذي تتعارض فيه أي لغة في هذه الصفحة مع اللغة الموجودة في اتفاقية BAA في أي وقت، تكون الأولوية لاتفاقية BAA.
تكوينات Notion الداعمة | |
|---|---|
التحكم في الوصول تنفيذ سياسات وإجراءات تقنية لأنظمة المعلومات الإلكترونية التي تحتفظ بمعلومات صحية محمية إلكترونيًا للسماح بالوصول فقط لأولئك الأشخاص أو برامج الكمبيوتر التي تم منحها حقوق الوصول. | تم بناء تسجيل الدخول الأحادي عبر بروتوكول SAML في Notion على معيار SAML 2.0، حيث يربط بين موفر الهوية (IdP) ومساحة العمل (مساحات العمل) الخاصة بك لتجربة تسجيل دخول أسهل وأكثر أمانًا. تدعم Notion التكوينات الرسمية لتسجيل الدخول الأحادي عبر بروتوكول SAML مع: Azure وGoogle وGusto وOkta وOneLogin وRippling. لللبدء في استخدام تسجيل الدخول الأحادي عبر بروتوكول SAML مع Notion، سيتعيّن عليك إكمال الخطوات التالية: التحقق من النطاق (النطاقات):لاستخدام ميزات الأمان المتقدمة، يجب عليك التحقق من ملكيتك لنطاق بريدك الإلكتروني. هذه عملية آلية تتضمن إضافة سجل TXT إلى نظام أسماء النطاقات (DNS) الخاص بنطاقك للتحقق من ملكيتك له. تمكين تسجيل الدخول الأحادي عبر بروتوكول SAML:سيؤدي هذا إلى طي الميزة وإكمال التكوين. لمزيد من المعلومات حول إكمال تكوين تسجيل الدخول الأحادي عبر بروتوكول SAML، يرجى الرجوع إلى هذه المقالة. تغيير طريقة تسجيل الدخول الافتراضية:بمجرد تمكين تسجيل الدخول الأحادي عبر بروتوكول SAML لأول مرة، سيتم تعيين طريقة تسجيل الدخول الافتراضية على ربط مساحات عمل إضافية:إذا كان لديك أكثر من مساحة عمل ترغب في إجراء تكوين لها باستخدام تسجيل الدخول الأحادي، يمكنك إجراء ذلك عن طريق التواصل مع [email protected]. بمجرد التكوين بشكل صحيح، سيتعين على جميع أعضاء مساحة عمل Notion الذين يقومون بتسجيل الدخول استخدام النطاق المُحقق من ملكيته، كما يجب أن تتم مصادقتهم عبر موفر الهوية الخاص بك. ويمكن لمالكي مساحات عمل المؤسسات تجاوز ذلك باستخدام طريقة تسجيل دخول بديلة في حال حدوث فشل في موفر الهوية/تسجيل الدخول الأحادي عبر بروتوكول SAML. |
تعريف فريد للمستخدم تعيين اسم و/أو رقم فريد لتحديد هوية المستخدم وتتبعها. | تمتلك Notion واجهة برمجة تطبيقات SCIM يمكن استخدامها لتوفير الأعضاء والمجموعات وإدارتها وإلغاء توفيرها. يمكن لمالكي مساحات العمل العثور على مفتاح واجهة برمجة التطبيقات المطلوب من خلال الانتقال إلى |
إجراء الوصول في حالات الطوارئ إنشاء (وتنفيذ حسب الحاجة) إجراءات للحصول على المعلومات الصحية المحمية إلكترونيًا الضرورية أثناء حالة الطوارئ. | يوفر بحث المحتوى لمالكي مساحات عمل المؤسسات إمكانية الاطلاع على محتوى مساحة عمل Notion لتحسين الحوكمة وحل مشكلات الوصول إلى الصفحات. يتيح لك بحث المحتوى ما يلي: بالنسبة لـ Notion Mail وتقويم Notion، قم بتمكين الامتثال لقانون HIPAA مع Google Workspace. |
تسجيل الخروج التلقائي تنفيذ إجراءات إلكترونية تنهي الجلسة الإلكترونية بعد وقت محدد مسبقًا من عدم النشاط. | تعيين مدة جلسة مخصصة: بالنسبة للمستخدمين المدارين في الخطة المؤسسية، لدى Notion مدة جلسة افتراضية تبلغ 180 يومًا. ومع ذلك، يمكن لمالكي مساحة العمل تخصيص مدة جلستهم من ساعة واحدة إلى 180 يومًا. |
ضوابط التدقيق تنفيذ آليات الأجهزة و/أو البرامج و/أو الإجراءات التي تسجل وتفحص النشاط في أنظمة المعلومات التي تحتوي على أو تستخدم معلومات صحية إلكترونية محمية. | يتمتع مالكي مساحات عمل المؤسسات بإمكانية الوصول إلى سجل التدقيق عبر يمكن أن يكون هذا مفيدًا بشكل خاص لتحديد مشكلات الأمان المحتملة، والتحقيق في السلوك المشبوه، واستكشاف أخطاء الوصول وإصلاحها. يمكن تصدير سجل تدقيق مساحة العمل بتنسيق CSV. يمكن لعملاء المؤسسة أيضًا الاستفادة من عمليات ربط شركاء منع فقدان البيانات (DLP) الخاصة بنا لاكتشاف البيانات الحساسة في Notion وتصنيفها وحمايتها. بالنسبة لـ Notion Mail وتقويم Notion، قم بتمكين الامتثال لقانون HIPAA مع Google Workspace. |
ضوابط النزاهة تنفيذ سياسات وإجراءات لحماية المعلومات الصحية الإلكترونية المحمية من التعديل أو الإتلاف غير السليم. | تعطيل مشاركة الصفحة العامة: سيؤدي هذا إلى تعطيل خيار المشاركة على الويب في قائمة المشاركة في كل صفحة في مساحة العمل هذه. بالنسبة لـ Notion Mail وتقويم Notion، قم بتمكين الامتثال لقانون HIPAA مع Google Workspace. |
مصادقة الشخص أو الكيان تنفيذ إجراءات للتحقق من أن الشخص أو الكيان الذي يسعى للوصول إلى المعلومات الصحية الإلكترونية المحمية هو الشخص أو الكيان المدعى. | تعطيل تغييرات الملف الشخصي: يمنع هذا المستخدمين المدارين من تغيير معلومات ملفهم الشخصي لتجنب انتحال الشخصية. |
الاحتفاظ بالبيانات والتخلص منها تنفيذ سياسات وإجراءات لمعالجة التخلص النهائي من المعلومات الصحية الإلكترونية المحمية (PHI) و/أو الأجهزة أو الوسائط الإلكترونية التي يتم تخزينها عليها. | تسمح إعدادات الاحتفاظ بالبيانات المخصصة لمالكي مساحة عمل الخطة المؤسسية بالتحكم في وقت حذف صفحات المستخدمين من سلة المهملات، ومدة الاحتفاظ بها بعد ذلك. نحتفظ بنسخ احتياطية من قاعدة بياناتنا، مما يتيح لنا استعادة نسخة احتياطية من البيانات بالصورة التي كانت عليها في لحظة معينة ضمن الثلاثين يوماً الماضية إذا احتجت إليها. بالنسبة لـ Notion Mail و تقويم Notion، قم بتمكين الامتثال لقانون HIPAA مع Google Workspace. |
أمن النقل نفذ تدابير أمنية تقنية للحماية من الوصول | التشفير في حالة السكون: يتم تشفير بيانات العميل في حالة السكون باستخدام معيار AES-256. يتم تشفير بيانات العميل عند وجودها على شبكات Notion الداخلية، وفي حالة السكون في التخزين السحابي، وجداول قواعد البيانات، والنسخ الاحتياطية. |
ملاحظة: يمكن لمالكي مساحة عمل الخطة المؤسسية تخطي ذلك باستخدام طريقة تسجيل دخول بديلة في حالة فشل تسجيل الدخول الأحادي عبر بروتوكول SAML أو مزود الهوية.
لتمكين الامتثال لقانون (HIPAA) لمساحة عملك:
انتقل إلى
الإعداداتفي شريطك الجانبي ←إعدادات مساحة العمل←الامتثال لقانون (HIPAA)←تنشيط.ستظهر نافذة حيث يمكنك قراءة اتفاقية BAA الموقعة بالكامل قبل تحديد
قبول.بمجرد قبولك، سترى تأكيداً بأنه تم تمكين الامتثال لقانون (HIPAA). ستتلقى أيضاً رسالة بريد إلكتروني تؤكد أن مساحة عملك قد قبلت اتفاقية BAA الخاصة بقانون (HIPAA).

إذا كنت ترغب في إيقاف تشغيل الامتثال لقانون (HIPAA) لمساحة عملك:
انتقل إلى
الإعداداتفي شريطك الجانبي ←إعدادات مساحة العمل←الامتثال لقانون (HIPAA)←تعطيل.في النافذة التي تظهر، حدد
تعطيل.بمجرد قبولك، سترى تأكيداً بأنه تم تعطيل الامتثال لقانون (HIPAA). وهذا يعني أنه لم يعد بإمكانك تخزين المعلومات الصحية المحمية (PHI) في مساحة عمل Notion الخاصة بك. ستتلقى أيضاً رسالة بريد إلكتروني للتأكيد.
الأسئلة الشائعة
ما هي تكلفة تمكين الامتثال لقانون (HIPAA)؟
ما هي تكلفة تمكين الامتثال لقانون (HIPAA)؟
يتوفر الامتثال لقانون (HIPAA) مجاناً للعملاء المشتركين في الخطة المؤسسية.
يجب على العملاء الموافقة على اتفاقية شركاء الأعمال (BAA) الخاصة بـ Notion واستخدام Notion بطريقة تتوافق مع قانون (HIPAA)، واتفاقية BAA، ودليل تكوين منتج HIPAA.
ما هي قيود المنتج عند تمكين الامتثال لقانون (HIPAA)؟
ما هي قيود المنتج عند تمكين الامتثال لقانون (HIPAA)؟
لا يجوز استخدام Notion للتواصل مع المرضى، أو أعضاء مساحة العمل، أو عائلاتهم، أو أصحاب عملهم.
لا يجوز للمستخدمين تضمين المعلومات الصحية المحمية (PHI) في أي من الحقول أو الوظائف التالية:
أسماء مساحة العمل أو المؤسسات
أسماء مساحات الفريق (Teamspaces)
أسماء الملفات
الحساب/ملف تعريف المستخدم
أسماء مجموعات المستخدمين
يجب ألا تتضمن طلبات الدعم والمرفقات الخاصة بطلب الدعم أي معلومات صحية محمية (PHI).
أي خدمات تجريبية (Beta Services) لا تغطيها اتفاقية BAA، وبالتالي لا يجوز استخدامها أو نشرها بطريقة تعالج المعلومات الصحية المحمية.
هل ستظل عمليات الربط متاحة؟
هل ستظل عمليات الربط متاحة؟
نعم، ستظل التطبيقات التي تم تفعيلها مسبقاً مفعلة. يجب على المسؤولين مراجعة عمليات الربط المستخدمة الحالية لضمان امتثالها. يمكن للمسؤولين اختيار تعطيل إضافة عمليات ربط جديدة غير مدرجة في القائمة المسموح بها.
