【发布时间】:2010-11-15 12:50:17
【问题描述】:
有谁知道在 ASP.NET 2.0+ 中提供的 SQL 和 Active Directory 成员资格提供程序是否符合 HIPAA?
澄清:
我了解 HIPAA 要求确保患者信息的安全,并制定了某些政策来保护对这些信息的访问。 Microsoft 的 SQL 和 AD Membership Providers 能否用于处理访问此信息的用户的身份验证?我希望需要建立一些策略,例如密码长度和复杂性,但是对于它们存储信息的方式是否有任何继承会使它们因授权而失效?有什么问题或需要注意的地方吗?
【问题讨论】:
标签: c# asp.net membership-provider hipaa