참고: 저희의 가격 및 패키지를 업데이트했습니다.
SaaS 기반 제품 제공업체로서 Freshworks는 여러 제품을 제공합니다. 고객이 비즈니스 운영 과정에서 전자 개인 건강 정보(ePHI)를 처리할 때 일부 제품을 사용할 수 있는 경우가 있을 수 있습니다. 1996년 건강 보험 이전 및 책임에 관한 법률(HIPAA)에 따라, 고객이 피보험자 또는 비즈니스 파트너로 분류되는 경우 Freshworks는 비즈니스 파트너 계약(BAA)을 상호 체결하여 HIPAA 준수를 지원할 수 있습니다.
BAA의 범위는 Freshworks가 제공하는 모든 제품을 포함합니다. 다른 제품에서의 ePHI 처리에 대해서는 권장하지 않으며 BAA의 범위에 포함되지 않습니다. 이 문서는 Freshservice를 사용하여 ePHI를 처리할 때 고객(피보험자 또는 비즈니스 파트너)이 준수해야 하는 필수 사양을 명시합니다. BAA의 유효성은 이 문서에 명시된 사양을 고객이 계속 준수하는 것에 달려 있습니다. 또한, Freshworks는 고객의 사용자 정의 메일함 및/또는 Freshworks와의 계약에서 정의된 앱 사용에 대해 책임을 지지 않습니다. 고객이 HIPAA 준수를 지속적으로 유지하기 위해 이를 독립적으로 구성할 것을 권장합니다.
구성 사양
IP 제한: 특정 IP 주소를 제한하여 승인된 소스에서만 지원 포털에 액세스할 수 있도록 합니다. 자세히 알아보기
식별 및 인증: 사용자에 대한 강력한 식별 및 인증 규칙을 구성하는 것이 중요합니다. 자체 보안 어서션 마크업 언어(SAML) 서비스와 제품을 통합하거나 Freshservice 내의 인증 매개변수(비밀번호 정책 구성 및 세션 타임아웃)를 구성할 수 있습니다.
SAML SSO: 사용자들이 통합된 식별 및 인증으로 지원 포털에 액세스할 수 있도록 SAML SSO를 활성화하고, 로컬에서 호스팅된 스크립트를 사용하여 포털에 로그인하는 사용자를 검증합니다. SAML은 두 웹 애플리케이션 간에 신원을 전달하는 데 사용되는 메커니즘입니다. 웹 기반 싱글 사인 온을 가능하게 하여 다양한 애플리케이션에 대한 다양한 자격 증명을 유지할 필요성을 제거하고 신원 도용을 줄입니다. 자세한 내용은 SSO 구성 및 SSO 정책 설정을 참조하세요.
비밀번호 정책 구성: Freshservice를 사용하여 상담원과 요청자에 대한 다양한 수준의 비밀번호 보안을 설정할 수 있습니다. 여기에는 비밀번호 길이, 비밀번호 사용 기간, 비밀번호 기록 및 비밀번호 복잡성에 대한 사양 적용이 포함됩니다.
세션 타임아웃: 시스템에서 비활성 상태가 지속된 후 세션이 자동으로 만료되도록 사용자에 대한 세션 지속 시간을 구성합니다. 자세히 알아보기.
제한된 액세스: 역할 기반 액세스 제어를 구성하여 상담원의 직무 책임에 따라 액세스를 제한합니다. 자세히 알아보기.
SSL 인증서: Freshservice는 freshservice.com 도메인에 지원 포털을 보유한 모든 사용자에게 기본 와일드카드 SSL을 제공합니다. 이는 가입한 기본 Freshservice URL(예: yourcompany.freshservice.com)을 계속 사용하는 한 사용할 수 있습니다. 그러나 기본 SSL은 사용자 정의 도메인 이름을 헬프데스크 포털에 지정한 경우(예: helpdesk.yourcompany.com) 작동하지 않습니다.
이 경우 Freshservice에서 제공하는 사용자 정의 SSL 인증서를 도메인 이름으로 구성해야 합니다. 이를 위해 사용자 정의 도메인에 DNS 레코드를 추가할 수 있도록 도메인 제어 패널에 대한 액세스가 필요합니다. 추가 비용 없이 Freshservice에서 SSL 인증서를 요청할 수 있습니다. 자세히 알아보기사용자 정의 메일함: Freshservice와 함께 사용자 정의 메일 서버를 구성하여 수신 및 발신 이메일에 대한 자율적인 제어를 얻습니다. 이 기능을 통해 모든 이메일 거래가 Freshservice 외부에서 이루어지며 완전히 사용자 측에서 관리됩니다. 자세히 알아보기
이메일 알림: HIPAA 특정 계정의 경우, 알림 내용에 민감한 필드를 포함해서는 안 됩니다.
팀 허들: Freshservice의 팀 허들 기능은 모든 HIPAA 활성화 계정에 대해 비활성 상태로 유지되어야 합니다.
데이터 정제: 추가로, 자체 데이터 마스킹 앱과 통합하여 환자 대화에서 ePHI 데이터를 마스킹할 수 있습니다. 자세히 알아보기
Freshworks에서 따르는 정보 보안 관행에 대한 정보는 https://www.freshworks.com/security/를 참조하세요.