2016-05-18 37 views
2

如果有人正在託管醫療保健應用程序(對於我來說,它的ASP.NET MVC並將其託管在Azure雲服務中),這需要符合HIPAA,那麼加密是需要在2個方面: 運動數據;和 靜止數據。 通過搜索不同的位置,人們可以得出結論:靜止數據通過使用TDE(透明數據加密)得到處理,運動數據由SSL處理。 那麼是否需要從我的末端使用任何加密/解密邏輯?HIPAA合規性對運動和休息中的數據進行加密/解密

+1

我投票結束這個問題,因爲這是一個合規性問題,而不是編程問題。可能最好諮詢合規問題工作人員。 –

+1

@DavidMakogon雖然這是真的,但我確信這裏的程序員也在尋求與相同查詢相關的一些指導。這就是我在這裏或任何其他論壇發佈我的第一個問題的原因。如果仍然存在問題,您可以關閉該問題。 – CodeGifts4All

回答

0

說實話,這是一個棘手的問題,恐怕答案有點不確定。 Microsoft對Azure平臺的認證證明您的實例中的結構和平臺服務符合HIPPA標準。

您在Azure平臺上構建的任何服務也需要滿足該合規性,因此您有責任確保合規性得到滿足。雖然我可以爲您提供詳細程度,但您需要與HIPPA合規專家的人員驗證您的解決方案。

+0

啊......問題是如果我有一個這個水平的人,那麼我不會問這個問題。任何細節,如果你能提供,歡迎。謝謝。 – CodeGifts4All

+0

嗯,我們在英國沒有HIPPA,所以我不知道誰能提供這種水平的知識。 –

相關問題