Skip to main content

تهيئة HIPAA: من BAA إلى الجاهزية للتدقيق

تشرح مرجعية ضوابط HIPAA ما يفعله كل ضابط. يضع هذا الدليل الضوابط بالترتيب — التسلسل الذي يأخذ مساحة عمل رعاية صحية من “نتعامل مع PHI” إلى “يمكننا إظهار مسار تدقيق” دون التعثر في بوابة الإرسال 422 HIPAA_BAA_REQUIRED — إحدى بوابات الإرسال التي تتحقق من امتثال المرسل قبل إرسال رسالة أو مكالمة. الترتيب مهم. لا يمكن تفعيل وضع HIPAA قبل تنفيذ BAA، وتُرفض إرسالات PHI حتى يتم، والاحتفاظ يحمي البيانات فقط عند تكوينه. اتبع الخطوات من الأعلى إلى الأسفل. تعمل كل خطوة أدناه مقابل https://api.orbit.devotel.io/api/v1 برأس X-API-Key على مفتاح مالك أو مدير. صدّره قبل البدء:
ينطبقان عرفان على كل استجابة في هذه الصفحة:
  • بادئات المفاتيح. مفاتيح sandbox هي dv_test_sk_…؛ مفاتيح live هي dv_live_sk_…. كل استدعاء أدناه يعمل على أي منهما — sandbox يعيد نفس المغلفة دون لمس حالة الامتثال الحيّة.
  • المغلف المشترك. كل جسم نجاح هو { "data": { … }, "meta": { "request_id", "timestamp" } }. الأخطاء هي { "error": { code, message, status }, "meta": … }.

1. تنفيذ BAA

لا شيء آخر يُفتح حتى يتم تنفيذ اتفاقية شريك الأعمال (BAA). بوابتان تقرأان حالة BAA مباشرة:
  • تفعيل وضع HIPAA يعيد 403 Forbidden طالما حالة BAA ليست executed.
  • أي إرسال PHI يُرفض مع 422 HIPAA_BAA_REQUIRED.
نفّذها من خلال قسم Compliance → BAA في لوحة التحكم، أو قد نفس الاستدعاءات الثلاثة عبر API. استخدم مفتاح مالك لـ /execute (يربط الاتفاقية القانونية)؛ مفتاح مالك-أو-مدير يكفي لـ /require و GET /compliance/baa.

1a. تصحيح أن PHI في النطاق

انقل المؤسسة من not_required إلى pending، ما يفتح مسار التنفيذ:
reason هو نص حر اختياري يسجّل في صف التدقيق، أبداً في عمود.

1b. التنفيذ بتوقيع إلكتروني يكبب-الاسم

سجّل التصحيح. typed_attestation يجب أن يطابق signer_name بالضبط — هو الدفاع ضد توقيع عارض أو نموذج فارغ:

1c. تأكيد أن BAA منفّذ

أعد قراءة دورة الحياة وسجّل days_until_expiry — BAA منفّذ ينتهي بعد مدته السنوية ويجب إعادة تنفيذه:
دورة حياة BAA، وتحذير المرآة القديمة، وأشكال الطلب الكاملة موثقة تحت BAA. لدورة تنفيذ الكونسول، وإعادة التنفيذ السنوية، وضوابط الرفض/العودة — بالإضافة إلى كونسولات DPA وموافقة التسجيل الشقيقة — انظر نفّذ DPA وBAA، ثم أدر موافقة التسجيل لكل مكالمة.

2. تفعيل وضع HIPAA

مع BAA منفّذاً، شغّل علم HIPAA لكل مؤسسة. وضع HIPAA هو علم ميزة لكل مؤسسة ينشّط خمسة ضوابط دفعة واحدة — تشفير أثناء التخزين، ضوابط الوصول، تسجيل تدقيق PHI، الاحتفاظ المُفروض، وتتبّع BAA. وهو استدعاء للمالك فقط.
  • لوحة التحكم: الإعدادات → الامتثال → تبديل وضع HIPAA.
  • API:
التفعيل استدعاء واحد — يشدد وضع مساحة العمل، لذا لا يلزم تحدي إعادة مصادقة. التعطيل إزالي ويتطلب واحداً؛ ذلك المسار موثّق تحت تعطيل وضع HIPAA. إذا لم تكن حالة BAA executed، يعيد الاستدعاء 403 Forbidden.

3. تقييد الأدوار ونطاقات API إلى الحد الأدنى الضروري

معيار HIPAA الحد الأدنى الضروري هو مسؤوليتك — يقع على جانب العميل من جدول المسؤولية المشتركة. ضوابط Orbit اليوم متخشية، لذا جهّز لذلك بصراحة:
  • استخدم دور billing للموظفين الذين يحتاجون فقط السطوح المالية. أعضاء billing محكومٌ بهم على الفاتورة والتسعير والاستخدام — يتلقون 403 على نقاط نهاية محتوى الرسائل.
  • أبقِ احتياجات القراءة لكل شخص آخر في الاعتبار: يمكن لـ owner وadmin وdeveloper وviewer جميعاً قراءة محتوى الرسائل اليوم، وكل قراءة تسقط في سجل الوصول إلى PHI.
  • أصدر مفاتيح API بفقط النطاقات التي يحتاجها التكامل، وامنح messages:read فقط للخدمات التي تقرأ حقاً محتوى رسائل حاملة PHI.
قيود معروفة: لا يقيد Orbit حاليًا قراءات محتوى الرسائل على مجموعة أدوار أضيق خارج اقتصار billing، ولا تتطلب نقاط نهاية قراءة الرسائل (GET /messages، GET /messages/{id}) رمز سبب مُرسل من المشغل. حقق معيار الحد الأدنى الضروري بتجهيز عضوية مساحة العمل ونطاقات مفاتيح API بحيث لا يستطيع سوى الموظفين الذين يحتاجون PHI الوصول إلى تلك النقاط. إذا لزم برنامجك تقييد قراءة محتوى الرسائل على دور، فاتصل بـ compliance@devotel.io قبل الاعتماد عليه.

4. تكوين الاحتفاظ بالبيانات

حدد نافذة الاحتفاظ قبل أن يتراكم PHI خلفها. data_retention_days يقبل 30–3,650؛ الافتراضي 365.
  • لوحة التحكم: الإعدادات → الامتثال → HIPAA → الاحتفاظ بالبيانات.
  • API (المالك فقط، نفس نقطة نهاية التبديل):
تكرر الاستجابة كائن الحالة الكامل (نفس شكل استدعاء التفعيل أعلاه)؛ تحقق من data.data_retention.days. تفحص وظيفة خلفية محتوى الرسائل والتسجيلات والمرفقات الوسائط المنتهية وحذفها. سجلات التدقيق وسجلات الوصول إلى PHI تُحفظ بشكل مستقل عن هذه السياسة — ساعة الحذف لا تمحوا مسار الدليل. إذا كنت تسجّل مكالمات، ثبّت منطقة الصوت لتطابق واجبات إقامتك في نفس الوقت — انظر إقامة بيانات الصوت والاحتفاظ لم手指 الإقامة الذي يحفظ التسجيلات والرسائل الصوتية والوسائط الحية في منطقة واحدة.

5. تحقق من التكوين

أكد أن العلم والاحتفاظ سقطا كما أردت (مالك أو مدير):
تحقق من enabled وdata_retention.days في الاستجابة.
تحمل الاستجابة أيضًا حقل encryption_algorithm. وهو للتقارير فقط: يعكس معيار تشفير أثناء التخزين للمنصة (AES-256 مُدار من Google على Cloud SQL)، لا مزخّر طبقة تطبيق لكل مؤسسة. لا تجري Devotel حاليًا تشفير طبقة تطبيق لكل مؤسسة على أجساد الرسائل، لذا لا تقتبس هذا الحقل للمدقّق كدليل على أن أجساد الرسائل مشفرة بشكل فردي في طبقة التطبيق.

6. قراءة سجل الوصول إلى PHI

بمجرد تشغيل وضع HIPAA، يُكتب كل وصول إلى بيانات تحتوي على PHI في سجل تدقيق append-only. كل مدخل يسجّل المستخدم، والمورد، والسبب (read يُسجّل تلقائيًا على قراءات الرسائل)، والطابع الزمني. بلّغ عبر ?limit= و?cursor= — مرّر id آخر المدخلات التي رأيتها كـ cursor التالي (مالك أو مدير):
يحفظ السجل حتى 10,000 مدخل لكل مؤسسة مع older تُوارى، وهو متاح لأدور owner وadmin عبر لوحة التحكم أو API، ويمكن تصديره للتدقيقات الخارجية. راجعه على جدول مبكر — فهو كيف تظهر أن الوصول يتبع قرارات الدور والنطاق التي اتخذتها في الخطوة 3. عندما يكون has_more true، أرسل id آخر المدخل كـ ?cursor= للصفحة التالية.

7. تصدير ملك الدليل HIPAA

عندما تحتاج لإظهار وضع لمدقّق أو فريق مشتريات مشترٍ، اطرود حزمة HIPAA من ملك الدليل من الإعدادات → الامتثال → Binder. إطار HIPAA يجمع تسجيل الوصول إلى PHI، ووضع BAA، واحتفاظك المُكوَّن في حزمة موقعة وجاهزة للتنزيل؛ كل إنتاج يسجّل في سجل تدقيقك، وينتهي رابط التنزيل بعد 24 ساعة.

حزمة تفعيل الرعاية الصحية

يرسل سوق مكونات الامتثال حزمة تفعيل HIPAA healthcare التي توفر نموذج امتثال مسودة، وحملات مسودة، ووكيل AI مضبوط على القطاع، وتهيئة مسار opt-in في استدعاء واحد. إنه إطار بدء، ليس بديلًا عن هذا التسلسل: تفعيل الحزمة لا ينفّذ BAA أبدًا، ولا يفعّل وضع HIPAA أبدًا، ولا يضع إرسالاً أبدًا. شغّل الخطوات 1–6 أعلاه أولاً، ثم فعّل الحزمة واعمل قائمة go-live من مسودة إلى إنتاج.

قائمة ترتيب العمليات

  • BAA منفّذ وbaa_status أكدت كـ executed — دور المالك
  • وضع HIPAA مفعّل عبر التبديل أو PUT /settings/hipaa — دور المالك
  • العضوية مشذبة إلى الحد الأدنى الضروري؛ messages:read متدرجة فقط على المفاتيح التي تحتاجها — مدير
  • data_retention_days مُحددة على نافذة سياستك — مدير
  • منطقة الصوت مثبتة إذا كانت واجبات إقامتك تقيّد مكان تخزين الصوت المسجل — مدير
  • GET /settings/hipaa مستعبر، مع encryption_algorithm معامل كتقارير فقط — مسؤول الامتثال
  • سجل الوصول إلى PHI مراجع على جدول — مسؤول الامتثال
  • ملك دليل HIPAA مطروء ومسلّم عبر رابط 24-Saat — مسؤول الامتثال