HIPAA-совместимая архитектура
Я занимаюсь разработкой медицинского биллингового программного обеспечения и должен подать жалобу HIPAA. Моя текущая архитектура использует отдельную базу данных для каждого арендатора. Но мне нужно изменить его на многопользовательскую архитектуру. Так есть ли проблемы для HIPAA с архитектурой Multi tenant?
Можно ли получить какие-либо документы / доказательства, связанные с этой темой?
1 ответ
"Одна база данных на арендатора" - это мультитенантная архитектура; другие в архитектурном спектре включают "одну схему на каждого арендатора" и "каждый арендатор разделяет каждую таблицу". См., Например, этот SO-ответ, и особенно связанную статью в конце.
Насколько я могу судить, HIPAA не запрещает "каждый арендатор разделяет каждую таблицу". Ваш источник доказательств должен быть где-то на веб-сайте Департамента здравоохранения и социальных служб США.