2012-05-15 45 views
0

我公司擁有該請求,我們可以提供PDF和媒體內容是符合HIPAA通過我們的Android應用客戶。我想知道是否有任何現有的應用程序用於查看符合HIPAA的媒體和PDF,我可以通過意向調用。我寧願通過意圖傳遞一個URL來流式傳輸內容,我可以控制它的安全性,或一個加密文件和密鑰的意圖。HIPAA的Android應用我可以調用通過意圖

我什麼chagnes我需要是符合HIPAA的理解是,確保我們從來沒有這些媒體/ PDF文件保存到磁盤或者如果我們這樣做,我們將它們加密。

就媒體內容而言,目前我可以在MediaPlayer中播放媒體內容,但是在做了一些研究之後,如果MediaPlayer內部實現不符合HIPAA標準,我發現沒有任何信息。我嘗試過挖掘Video和MediaPlayer的源代碼,如果將任何內容存儲在設備的內部存儲設備上,則無法通過這種方式得出結論。

用PDF文件,我完全依靠下載和查看PDF文件的第三方應用程序。

的備份解決方案是包括媒體/ PDF文件的第三方應用程序,並修改任何可能需要改變是符合HIPAA。

+0

你沒有提到它,但我相信你有辦法對用戶進行認證,以確定用戶是否具有訪問受保護的信息(PHI)的權利,以及創建什麼樣的用戶有一個審計日誌查看。 – jdigital

+0

是的,我目前有用戶身份驗證(儘管沒有審計日誌)。我最擔心的是將未加密的文件保存到設備。 –

+0

你好,你幫我嗎,我有一些Hippa和真正的金庫問題... –

回答

0

在Android生態系統中,第三方和HIPAA合規性只是互相排斥。

通過引發意圖,您將下一步操作委託給操作系統和用戶 - 您對啓動應用程序的控制權非常有限,儘管不太可能,但您很可能會將PHI傳遞到粗略的NSA電話 - 首頁PDF刮板專業™。

誠然,我不知道該軟件的責任結束,最終用戶的HIPAA下開始。

永遠不要說永遠不會,但你可能需要將一個閱讀器合併到你的應用程序。

相關問題