Отвечает ли автономная база данных требованиям HIPAA?
Могу ли я использовать автономное хранилище данных и / или автономную обработку транзакций, если у моего клиента есть данные, которые подпадают под требования HIPAA?
2 ответа
Да, автономная база данных демонстрирует соответствие требованиям HIPAA посредством дополнительной аттестации, подготовленной в соответствии с AICPA SSAE 18, AT-C разделами 205 и 315. Для получения дополнительной информации о HIPAA см. Домашнюю страницу OCI GRC здесь.
Просто в качестве общего комментария не существует такого понятия, как «программное обеспечение, совместимое с HIPAA», или базы данных в этом отношении. На самом деле не существует процесса соответствия или сертификации HIPPA, который получил бы полномочия от правительства. На самом деле сертификация просто «выдается» одной организацией другой, когда первая соглашается с тем, что другая имеет структуры (например, сотрудника по вопросам конфиденциальности), соответствующие законодательству. Он не предлагает никакой защиты в случае нарушения.