Hipaa Соответствие ASP.NET

Я сталкивался с термином Hippa Compliance.

Это просто шифрование данных в базе данных или что-то еще?

Нужно ли интегрироваться со сторонним веб-сайтом, таким как "truevault", или я могу сделать это в своей локальной базе данных?

1 ответ

Это просто набор правил, которым вы должны следовать, чтобы соответствовать требованиям (хотя их довольно много и они довольно большие). Они состоят из Технических гарантий, Физических и Административных гарантий для обеспечения безопасности данных. Читайте здесь:

https://www.hhs.gov/hipaa/for-professionals/security/laws-regulations/

или же

https://www.truevault.com/blog/how-do-i-become-hipaa-compliant.html

Существует целый ряд замечаний, и я бы порекомендовал нанять / нанять профессионала, если вы пытаетесь достичь этого с помощью решения, которое вы разрабатываете, так как вы, вероятно, не сможете достичь всеобъемлющего результата без большого количества исследований...

Соответствующие части кажутся;

В частности, охваченные субъекты должны:

Обеспечить конфиденциальность, целостность и доступность всех e-PHI, которые они создают, получают, поддерживают или передают;

Выявление и защита от разумно ожидаемых угроз безопасности или целостности информации;

Защищать от разумно ожидаемого, недопустимого использования или раскрытия;

и обеспечить соблюдение их рабочей силы.

Другие вопросы по тегам