【问题标题】:Hipaa Compliance with ASP.NETHipaa 与 ASP.NET 的合规性
【发布时间】:2017-05-27 09:02:19
【问题描述】:

我遇到了一个术语 Hippa 合规性。

只是对数据库中的数据进行加密还是其他什么?

我需要与“truevault”等第三方网站集成还是可以在本地数据库中集成?

【问题讨论】:

    标签: asp.net sql-server hipaa


    【解决方案1】:

    这只是您必须遵循的一组规则才能变得合规(尽管有很多而且它们相当大)。它们包括技术保障、物理保障和行政保障,以确保数据安全。在这里阅读:

    https://www.hhs.gov/hipaa/for-professionals/security/laws-regulations/

    https://www.truevault.com/blog/how-do-i-become-hipaa-compliant.html

    解决了许多问题,如果您试图在您正在设计的解决方案中实现这一目标,我建议您聘请/聘请专业人士,因为如果没有大量研究,您可能无法全面实现。 ..

    相关部分似乎是;

    具体而言,涵盖的实体必须:

    确保他们创建、接收、维护或传输的所有 e-PHI 的机密性、完整性和可用性;

    识别并防范对信息安全性或完整性的合理预期威胁;

    防止合理预期的、不允许的使用或披露;

    并确保其员工遵守规定。

    【讨论】:

    • 我是否需要与第三方网站(如“truevault”)集成,或者我可以在本地数据库中集成?
    • 它不仅仅与数据库有关......虽然您不需要与任何人集成 - 您确实需要确保满足所有规则,并且有很多规则。请阅读我在答案中添加的链接。它们包括对数据的物理访问、管理和存储数据的方式以及访问方式和访问者等内容。这不是一件快速或容易实现的事情,因此我建议聘请专业人士。
    • 只是为了强调这一点:“每次违反 HIPAA 的最高罚款可达 50,000 美元,每年最高可达 150 万美元,这说明了正确构建符合 HIPAA 的软件的重要性”。如果您没有完全意识到这一切的影响,您当然应该聘请这样的人,因为您很可能会错过一小部分,这对您自己和/或任何客户来说都是非常非常昂贵的
    猜你喜欢
    • 2013-03-26
    • 2013-02-12
    • 2018-08-08
    • 2015-11-18
    • 2010-11-15
    • 2018-09-28
    • 2016-08-11
    • 2011-04-18
    • 2014-05-15
    相关资源
    最近更新 更多