2017-01-12 11 views
0

私はHippa Complianceという用語を使いました。Hipaa ASP.NET準拠

データベース内のデータを暗号化するだけですか?

"truevault"のようなサードパーティのウェブサイトと統合する必要がありますか、ローカルデータベースで行うことはできますか?

答えて

0

これは、準拠するために従わなければならない一連のルールです(ただしかなりの数ですが、かなり大きいです)。データセキュリティを確保するために、技術的保護手段、物理的保護手段、管理措置があります。ここまで読む:

https://www.hhs.gov/hipaa/for-professionals/security/laws-regulations/

または

https://www.truevault.com/blog/how-do-i-become-hipaa-compliant.html

あり取り組まポイントの数があると、私はあなたが溶液中でこれを達成しようとしている場合は、プロと係合/雇用をお勧めしますあなたはおそらく包括的に研究することなく、総合的に達成することができないように設計しています。

関連する部分は次のように見えます。

具体的には、カバーされたエンティティなければなりません:

すると、彼らは維持または送信、受信、作成するすべての電子PHIの機密性、完全性、可用性を確保します。

情報のセキュリティまたは完全性に対する合理的に予測される脅威を特定し、保護します。

合理的に予想される、許可されない使用や開示から保護します。

とその従業員の遵守を確認します。

+0

"truevault"のようなサードパーティのWebサイトと統合する必要がありますか、ローカルデータベースで行うことはできますか? –

+0

それは単にデータベースに関係するだけではありません....あなたは誰とも統合する必要はありませんが、すべてのルールが満たされていることを確認する必要があります。私の答えに載せたリンクをお読みください。データに物理的にアクセスする方法、データを管理および保管する方法、アクセス方法とアクセス方法などが含まれます。達成するのはすばやく簡単なことではないので、専門家を雇うことを提案します。 – Milney

+0

これを強調すると、「HIPAA違反は、違反1回につき最大50,000ドルのペナルティを課すことができ、年間最大150万ドルとなり、HIPAA準拠のソフトウェアを適切に構築することの重要性が根付いています。あなたがこのことのすべての意味を完全に認識していない場合は、あなた自身が誰かを雇うことは間違いないでしょう。 – Milney