تكوين HIPAA

في مستند المساعدة هذا

تعرّف على كيفية جعل مساحة عمل Notion الخاصة بك متوافقة مع قانون HIPAA، وكيفية تمكين الامتثال لـ HIPAA 🏥

الانتقال إلى الأسئلة الشائعة

قانون نقل التأمين الصحي والمسائلة (HIPAA) هو قانون اتحادي أمريكي تم إصداره في عام 1996، ويتطلب حماية المعلومات الصحية المحمية (PHI) والتعامل معها بسرية من قِبل الكيانات المشمولة مثل مقدمي الرعاية الصحية والخطط الصحية وغرف تبادل المعلومات الصحية، بالإضافة إلى شركائهم التجاريين.

توفر هذه المقالة للمستخدمين تكوينات المنتج المطلوبة لجعل مساحة عمل Notion الخاصة بهم متوافقة مع قانون HIPAA.

ملاحظة: تحكم اتفاقية شركاء الأعمال (BAA) الخاصة بـ Notion حماية المعلومات الصحية الشخصية (PHI) المخزنة في خدمة Notion. لتكون مؤهلاً لتوقيع اتفاقية BAA الخاصة بـ Notion، يجب عليك الاشتراك في الخطة المؤسسية.

أي خدمات تجريبية (Beta Services) لا تغطيها اتفاقية BAA، وبالتالي لا يجوز استخدامها أو نشرها بطريقة تعالج المعلومات الصحية المحمية.

إلى الحد الذي تتعارض فيه أي لغة في هذه الصفحة مع اللغة الموجودة في اتفاقية BAA في أي وقت، تكون الأولوية لاتفاقية BAA.

تكوينات Notion الداعمة

التحكم في الوصول

تنفيذ سياسات وإجراءات تقنية لأنظمة المعلومات الإلكترونية التي تحتفظ بمعلومات صحية محمية إلكترونيًا للسماح بالوصول فقط لأولئك الأشخاص أو برامج الكمبيوتر التي تم منحها حقوق الوصول.

تم بناء تسجيل الدخول الأحادي عبر بروتوكول SAML في Notion على معيار SAML 2.0، حيث يربط بين موفر الهوية (IdP) ومساحة العمل (مساحات العمل) الخاصة بك لتجربة تسجيل دخول أسهل وأكثر أمانًا. تدعم Notion التكوينات الرسمية لتسجيل الدخول الأحادي عبر بروتوكول SAML مع: Azure وGoogle وGusto وOkta وOneLogin وRippling.

لللبدء في استخدام تسجيل الدخول الأحادي عبر بروتوكول SAML مع Notion، سيتعيّن عليك إكمال الخطوات التالية:

التحقق من النطاق (النطاقات):لاستخدام ميزات الأمان المتقدمة، يجب عليك التحقق من ملكيتك لنطاق بريدك الإلكتروني. هذه عملية آلية تتضمن إضافة سجل TXT إلى نظام أسماء النطاقات (DNS) الخاص بنطاقك للتحقق من ملكيتك له.

تمكين تسجيل الدخول الأحادي عبر بروتوكول SAML:سيؤدي هذا إلى طي الميزة وإكمال التكوين. لمزيد من المعلومات حول إكمال تكوين تسجيل الدخول الأحادي عبر بروتوكول SAML، يرجى الرجوع إلى هذه المقالة.

تغيير طريقة تسجيل الدخول الافتراضية:بمجرد تمكين تسجيل الدخول الأحادي عبر بروتوكول SAML لأول مرة، سيتم تعيين طريقة تسجيل الدخول الافتراضية على أي طريقة، مما يعني أن لدى المستخدمين خيار تسجيل الدخول عبر SAML أو طريقة تسجيل الدخول العادية الخاصة بهم. من خلال تعيين هذا على تسجيل الدخول الأحادي عبر SAML فقط، يتم فرض SAML كطريقة تسجيل دخول لمساحة العمل الخاصة بك للمستخدمين المُدارين الذين لديهم بريد إلكتروني رسمي تم التحقق منه.

ربط مساحات عمل إضافية:إذا كان لديك أكثر من مساحة عمل ترغب في إجراء تكوين لها باستخدام تسجيل الدخول الأحادي، يمكنك إجراء ذلك عن طريق التواصل مع [email protected].

بمجرد التكوين بشكل صحيح، سيتعين على جميع أعضاء مساحة عمل Notion الذين يقومون بتسجيل الدخول استخدام النطاق المُحقق من ملكيته، كما يجب أن تتم مصادقتهم عبر موفر الهوية الخاص بك. ويمكن لمالكي مساحات عمل المؤسسات تجاوز ذلك باستخدام طريقة تسجيل دخول بديلة في حال حدوث فشل في موفر الهوية/تسجيل الدخول الأحادي عبر بروتوكول SAML.

تعريف فريد للمستخدم

تعيين اسم و/أو رقم فريد لتحديد هوية المستخدم وتتبعها.

تمتلك Notion واجهة برمجة تطبيقات SCIM يمكن استخدامها لتوفير الأعضاء والمجموعات وإدارتها وإلغاء توفيرها. يمكن لمالكي مساحات العمل العثور على مفتاح واجهة برمجة التطبيقات المطلوب من خلال الانتقال إلى الإعداداتالأمان والهويةتكوين SCIM والنقر لعرض الرمز المميز.

يرجى الاطلاع على وثائق SCIM الخاصة بنا للحصول على أحدث المعلومات حول كيفية التفاعل مع واجهة برمجة تطبيقات SCIM الخاصة بـ Notion. تدعم Notion تطبيقات SCIM الرسمية مع Google وGusto وOkta وOneLogin وRippling.

إجراء الوصول في حالات الطوارئ

إنشاء (وتنفيذ حسب الحاجة) إجراءات للحصول على المعلومات الصحية المحمية إلكترونيًا الضرورية أثناء حالة الطوارئ.

يوفر بحث المحتوى لمالكي مساحات عمل المؤسسات إمكانية الاطلاع على محتوى مساحة عمل Notion لتحسين الحوكمة وحل مشكلات الوصول إلى الصفحات. يتيح لك بحث المحتوى ما يلي:

• معرفة من لديه حق الوصول إلى صفحة
• تعديل أذونات صفحة
• اكتشاف الصفحات المهجورة من الموظفين السابقين وإعادة تعيينها

يمكنك تصدير صفحة Notion أو قاعدة بيانات أو مساحة عمل كاملة في أي وقت.

بالنسبة لـ Notion Mail وتقويم Notion، قم بتمكين الامتثال لقانون HIPAA مع Google Workspace.

تسجيل الخروج التلقائي

تنفيذ إجراءات إلكترونية تنهي الجلسة الإلكترونية بعد وقت محدد مسبقًا من عدم النشاط.

تعيين مدة جلسة مخصصة: بالنسبة للمستخدمين المدارين في الخطة المؤسسية، لدى Notion مدة جلسة افتراضية تبلغ 180 يومًا. ومع ذلك، يمكن لمالكي مساحة العمل تخصيص مدة جلستهم من ساعة واحدة إلى 180 يومًا.

فرض تسجيل خروج المستخدمين المدارين: فرض تسجيل الخروج للمستخدمين الأفراد أو لجميع مستخدمي مساحة العمل في وقت واحد.

فرض إعادة تعيين كلمة المرور: فرض إعادة تعيين كلمة المرور للمستخدمين الأفراد أو لجميع مستخدمي مساحة العمل في وقت واحد.

إذا قمت بإلغاء توفير مستخدم عبر SCIM، فسيتم إزالته من مساحة العمل وسيتم إنهاء جلسته.

ضوابط التدقيق

تنفيذ آليات الأجهزة و/أو البرامج و/أو الإجراءات التي تسجل وتفحص النشاط في أنظمة المعلومات التي تحتوي على أو تستخدم معلومات صحية إلكترونية محمية.

يتمتع مالكي مساحات عمل المؤسسات بإمكانية الوصول إلى سجل التدقيق عبر الإعدادات. يعطي هذا نظرة عامة على مجموعة كبيرة من الأحداث التي وقعت في مساحة العمل.

يمكن أن يكون هذا مفيدًا بشكل خاص لتحديد مشكلات الأمان المحتملة، والتحقيق في السلوك المشبوه، واستكشاف أخطاء الوصول وإصلاحها. يمكن تصدير سجل تدقيق مساحة العمل بتنسيق CSV.

يمكن لعملاء المؤسسة أيضًا الاستفادة من عمليات ربط شركاء منع فقدان البيانات (DLP) الخاصة بنا لاكتشاف البيانات الحساسة في Notion وتصنيفها وحمايتها.

بالنسبة لـ Notion Mail وتقويم Notion، قم بتمكين الامتثال لقانون HIPAA مع Google Workspace.

ضوابط النزاهة

تنفيذ سياسات وإجراءات لحماية المعلومات الصحية الإلكترونية المحمية من التعديل أو الإتلاف غير السليم.

تنفيذ آليات إلكترونية للتأكد من أن المعلومات الصحية الإلكترونية المحمية لم يتم تعديلها أو إتلافها بطريقة غير مصرح بها.

تنفيذ تدابير أمنية لضمان عدم تعديل المعلومات الصحية الإلكترونية المحمية المنقولة إلكترونيًا بشكل غير سليم دون اكتشاف ذلك حتى يتم التخلص منها.

تعطيل مشاركة الصفحة العامة: سيؤدي هذا إلى تعطيل خيار المشاركة على الويب في قائمة المشاركة في كل صفحة في مساحة العمل هذه.

تعطيل الضيوف: يمنع هذا أي شخص من دعوة أشخاص من خارج مساحة العمل إلى أي صفحة. لست بحاجة إلى استخدام هذا التحكم إذا كنت ترغب في دعوة ضيوف حسب الحاجة، ولكن لاحظ أنه لا يجوز استخدام Notion للتواصل مع المرضى أو أعضاء الخطة أو عائلاتهم وأصحاب عملهم. إذا كنت بحاجة إلى تمكين الضيوف، فإننا نوصي بتشغيل طلبات الضيوف. ينفذ هذا عملية موافقة حتى تتمكن من استضافة ضيوف في مساحة عملك مع ضمان الامتثال لقانون HIPAA.

تعطيل نقل الصفحات أو تكرارها إلى مساحات عمل أخرى: يمنع هذا أي شخص من نقل الصفحات أو تكرارها إلى مساحات عمل أخرى عبر إجراء النقل إلى أو تكرار.

تعطيل التصدير: يمنع هذا أي شخص من التصدير بتنسيق Markdown أو CSV أو PDF.

تعطيل إنشاء مساحة العمل: يمنع هذا أي شخص من إنشاء مساحة عمل (مساحات عمل) جديدة دون موافقة.

تعطيل أو السماح بإضافات الطرف الثالث: يمنع هذا أي شخص من إضافة إضافات طرف ثالث غير معتمدة إلى مساحة عمل Notion الخاصة بك.

تعطيل الوصول إلى مساحة العمل الخارجية: يمنع هذا المستخدمين المدارين من الانضمام إلى مساحة عمل خارجية خارج مؤسستك أو الوصول إليها.

بالنسبة لـ Notion Mail وتقويم Notion، قم بتمكين الامتثال لقانون HIPAA مع Google Workspace.

مصادقة الشخص أو الكيان

تنفيذ إجراءات للتحقق من أن الشخص أو الكيان الذي يسعى للوصول إلى المعلومات الصحية الإلكترونية المحمية هو الشخص أو الكيان المدعى.

تعطيل تغييرات الملف الشخصي: يمنع هذا المستخدمين المدارين من تغيير معلومات ملفهم الشخصي لتجنب انتحال الشخصية.

إدارة النطاق: يشير النطاق إلى نطاق عنوان البريد الإلكتروني المرتبط بحساب Notion. يسمح التحقق من النطاق لمالكي مساحة العمل بالمطالبة بملكية نطاق، مما سيؤدي إلى فتح إعدادات إدارة النطاق.

تعطيل الضيوف: يمنع هذا أي شخص من دعوة أشخاص من خارج مساحة العمل إلى أي صفحة. لست بحاجة إلى استخدام هذا التحكم إذا كنت ترغب في دعوة ضيوف حسب الحاجة، ولكن لاحظ أنه لا يجوز استخدام Notion للتواصل مع المرضى أو أعضاء الخطة أو عائلاتهم وأصحاب عملهم. إذا كنت بحاجة إلى تمكين الضيوف، فإننا نوصي بتشغيل طلبات الضيوف. ينفذ هذا عملية موافقة حتى تتمكن من استضافة ضيوف في مساحة عملك مع ضمان الامتثال لقانون HIPAA.

تعليق أو حذف حساب مستخدم مدار: تعليق أو حذف حسابات المستخدمين المدارين من لوحة تحكم إدارة المستخدمين.

تعطيل حذف حساب المستخدم المدار: منع المستخدمين المدارين من حذف حساباتهم بأنفسهم.

الاحتفاظ بالبيانات والتخلص منها

تنفيذ سياسات وإجراءات لمعالجة التخلص النهائي من المعلومات الصحية الإلكترونية المحمية (PHI) و/أو الأجهزة أو الوسائط الإلكترونية التي يتم تخزينها عليها.

تسمح إعدادات الاحتفاظ بالبيانات المخصصة لمالكي مساحة عمل الخطة المؤسسية بالتحكم في وقت حذف صفحات المستخدمين من سلة المهملات، ومدة الاحتفاظ بها بعد ذلك.

نحتفظ بنسخ احتياطية من قاعدة بياناتنا، مما يتيح لنا استعادة نسخة احتياطية من البيانات بالصورة التي كانت عليها في لحظة معينة ضمن الثلاثين يوماً الماضية إذا احتجت إليها.

بالنسبة لـ Notion Mail و تقويم Notion، قم بتمكين الامتثال لقانون HIPAA مع Google Workspace.

أمن النقل

نفذ تدابير أمنية تقنية للحماية من الوصول
غير المصرح به إلى المعلومات الصحية الإلكترونية المحمية التي يتم نقلها عبر شبكة اتصالات إلكترونية.

نفذ آلية لتشفير المعلومات الصحية الإلكترونية المحمية كلما اعتبر ذلك مناسباً.

التشفير في حالة السكون: يتم تشفير بيانات العميل في حالة السكون باستخدام معيار AES-256. يتم تشفير بيانات العميل عند وجودها على شبكات Notion الداخلية، وفي حالة السكون في التخزين السحابي، وجداول قواعد البيانات، والنسخ الاحتياطية.

التشفير أثناء النقل: يتم تشفير البيانات المرسلة أثناء النقل باستخدام بروتوكول TLS 1.2 أو إصدار أحدث.

ملاحظة: يمكن لمالكي مساحة عمل الخطة المؤسسية تخطي ذلك باستخدام طريقة تسجيل دخول بديلة في حالة فشل تسجيل الدخول الأحادي عبر بروتوكول SAML أو مزود الهوية.

لتمكين الامتثال لقانون (HIPAA) لمساحة عملك:

  1. انتقل إلى الإعدادات في شريطك الجانبي ← إعدادات مساحة العملالامتثال لقانون (HIPAA)تنشيط.

  2. ستظهر نافذة حيث يمكنك قراءة اتفاقية BAA الموقعة بالكامل قبل تحديد قبول.

  3. بمجرد قبولك، سترى تأكيداً بأنه تم تمكين الامتثال لقانون (HIPAA). ستتلقى أيضاً رسالة بريد إلكتروني تؤكد أن مساحة عملك قد قبلت اتفاقية BAA الخاصة بقانون (HIPAA).

إذا كنت ترغب في إيقاف تشغيل الامتثال لقانون (HIPAA) لمساحة عملك:

  1. انتقل إلى الإعدادات في شريطك الجانبي ← إعدادات مساحة العملالامتثال لقانون (HIPAA)تعطيل.

  2. في النافذة التي تظهر، حدد تعطيل.

  3. بمجرد قبولك، سترى تأكيداً بأنه تم تعطيل الامتثال لقانون (HIPAA). وهذا يعني أنه لم يعد بإمكانك تخزين المعلومات الصحية المحمية (PHI) في مساحة عمل Notion الخاصة بك. ستتلقى أيضاً رسالة بريد إلكتروني للتأكيد.


الأسئلة الشائعة

ما هي تكلفة تمكين الامتثال لقانون (HIPAA)؟

يتوفر الامتثال لقانون (HIPAA) مجاناً للعملاء المشتركين في الخطة المؤسسية.

يجب على العملاء الموافقة على اتفاقية شركاء الأعمال (BAA) الخاصة بـ Notion واستخدام Notion بطريقة تتوافق مع قانون (HIPAA)، واتفاقية BAA، ودليل تكوين منتج HIPAA.

ما هي قيود المنتج عند تمكين الامتثال لقانون (HIPAA)؟

  • لا يجوز استخدام Notion للتواصل مع المرضى، أو أعضاء مساحة العمل، أو عائلاتهم، أو أصحاب عملهم.

  • لا يجوز للمستخدمين تضمين المعلومات الصحية المحمية (PHI) في أي من الحقول أو الوظائف التالية:

    • أسماء مساحة العمل أو المؤسسات

    • أسماء مساحات الفريق (Teamspaces)

    • أسماء الملفات

    • الحساب/ملف تعريف المستخدم

    • أسماء مجموعات المستخدمين

  • يجب ألا تتضمن طلبات الدعم والمرفقات الخاصة بطلب الدعم أي معلومات صحية محمية (PHI).

  • أي خدمات تجريبية (Beta Services) لا تغطيها اتفاقية BAA، وبالتالي لا يجوز استخدامها أو نشرها بطريقة تعالج المعلومات الصحية المحمية.

هل ستظل عمليات الربط متاحة؟

نعم، ستظل التطبيقات التي تم تفعيلها مسبقاً مفعلة. يجب على المسؤولين مراجعة عمليات الربط المستخدمة الحالية لضمان امتثالها. يمكن للمسؤولين اختيار تعطيل إضافة عمليات ربط جديدة غير مدرجة في القائمة المسموح بها.

هل لديك المزيد من الأسئلة؟ راسل الدعم

تقديم تعليق

هل كان هذا المورد مفيداً؟


Powered by Fruition