【发布时间】:2017-05-27 09:02:19
【问题描述】:
我遇到了一个术语 Hippa 合规性。
只是对数据库中的数据进行加密还是其他什么?
我需要与“truevault”等第三方网站集成还是可以在本地数据库中集成?
【问题讨论】:
标签: asp.net sql-server hipaa
我遇到了一个术语 Hippa 合规性。
只是对数据库中的数据进行加密还是其他什么?
我需要与“truevault”等第三方网站集成还是可以在本地数据库中集成?
【问题讨论】:
标签: asp.net sql-server hipaa
这只是您必须遵循的一组规则才能变得合规(尽管有很多而且它们相当大)。它们包括技术保障、物理保障和行政保障,以确保数据安全。在这里阅读:
https://www.hhs.gov/hipaa/for-professionals/security/laws-regulations/
或
https://www.truevault.com/blog/how-do-i-become-hipaa-compliant.html
解决了许多问题,如果您试图在您正在设计的解决方案中实现这一目标,我建议您聘请/聘请专业人士,因为如果没有大量研究,您可能无法全面实现。 ..
相关部分似乎是;
具体而言,涵盖的实体必须:
确保他们创建、接收、维护或传输的所有 e-PHI 的机密性、完整性和可用性;
识别并防范对信息安全性或完整性的合理预期威胁;
防止合理预期的、不允许的使用或披露;
并确保其员工遵守规定。
【讨论】: