Hipaa Соответствие ASP.NET
Я сталкивался с термином Hippa Compliance.
Это просто шифрование данных в базе данных или что-то еще?
Нужно ли интегрироваться со сторонним веб-сайтом, таким как "truevault", или я могу сделать это в своей локальной базе данных?
1 ответ
Это просто набор правил, которым вы должны следовать, чтобы соответствовать требованиям (хотя их довольно много и они довольно большие). Они состоят из Технических гарантий, Физических и Административных гарантий для обеспечения безопасности данных. Читайте здесь:
https://www.hhs.gov/hipaa/for-professionals/security/laws-regulations/
или же
https://www.truevault.com/blog/how-do-i-become-hipaa-compliant.html
Существует целый ряд замечаний, и я бы порекомендовал нанять / нанять профессионала, если вы пытаетесь достичь этого с помощью решения, которое вы разрабатываете, так как вы, вероятно, не сможете достичь всеобъемлющего результата без большого количества исследований...
Соответствующие части кажутся;
В частности, охваченные субъекты должны:
Обеспечить конфиденциальность, целостность и доступность всех e-PHI, которые они создают, получают, поддерживают или передают;
Выявление и защита от разумно ожидаемых угроз безопасности или целостности информации;
Защищать от разумно ожидаемого, недопустимого использования или раскрытия;
и обеспечить соблюдение их рабочей силы.