2017-01-12 79 views
0

我遇到了一個術語Hippa Compliance。Hipaa遵循ASP.NET

它只是加密數據庫中的數據或其他東西嗎?

我是否需要與第三方網站(如「truevault」)整合,或者我可以在我的本地數據庫中執行此操作?

回答

0

這僅僅是一套你必須遵守的規則(儘管有很多,而且規模相當大)。它們包括技術保障,物理保障和行政保障,以確保數據安全。閱讀在這裏:

https://www.hhs.gov/hipaa/for-professionals/security/laws-regulations/

https://www.truevault.com/blog/how-do-i-become-hipaa-compliant.html

有許多點的解決,我會建議聘用/用專業從事如果你想在一個解決方案來實現這一你正在設計,因爲如果沒有大量的研究,你可能無法全面實現......

相關部分似乎是;

具體而言,涉及的實體必須:

確保保密性,完整性,和他們創建,接收,保持或傳送所有的e-PHI的可用性;

識別並防範合理預期的威脅到信息的安全或完整性;

防止合理預期的,不允許的使用或披露;

並確保員工遵守。

+0

我是否需要與第三方網站(如「truevault」)進行整合,或者我可以在我的本地數據庫中執行此操作? –

+0

它不僅僅與數據庫有關....雖然你不需要與任何人整合 - 你需要確保所有的規則都得到滿足,並且有很多。請閱讀我在答覆中提供的鏈接。它們包括物理訪問數據,管理和存儲數據的方式以及訪問方式和訪問方式等內容。這不是一件快速或容易的事情,因此我建議聘請專業人士。 – Milney

+0

只是爲了強調這一點:「HIPAA違規行爲每違規最高可處罰款5萬美元,年度最高限額爲150萬美元,這正是建立符合HIPAA標準的軟件的重要性。」如果您沒有完全意識到這一切的意義,那麼您應該聘請一個人,因爲您很可能會錯過一小部分,這對您和/或任何客戶來說都是非常昂貴的 – Milney