2016-05-18 4 views
2

Если у вас есть приложение для здравоохранения (для меня его ASP.NET MVC и его размещение в облачном сервисе Azure), который должен соответствовать требованиям HIPAA, тогда шифрование требуется по двум аспектам: данные в движении; и данные в состоянии покоя. При поиске в разных местах приходит к выводу, что данные в состоянии покоя берется с использованием TDE (прозрачное шифрование данных), а данные в движении обрабатываются SSL. Так что нет необходимости использовать какую-либо логику шифрования/дешифрования с моего конца?Соответствие требованиям HIPAA Шифрование/дешифрование данных в движении и в состоянии покоя

+1

Я голосую, чтобы закрыть этот вопрос как вне темы, потому что это вопрос соблюдения, а не вопрос программирования. Вероятно, лучше всего проконсультироваться с человеком, который работает с проблемами соблюдения. –

+1

@DavidMakogon, хотя это правда, я уверен, что программисты здесь также ищут некоторые рекомендации, связанные с одним и тем же запросом. Именно по этой причине я разместил свой первый вопрос здесь или на любом другом форуме. Вы можете закрыть вопрос, если все еще проблема. – CodeGifts4All

ответ

0

Это сложный вопрос, если честно, и я боюсь, что ответ немного открыт. Сертификаты, которые Microsoft предоставляет для платформы Azure, сертифицируют структуру и сервисы платформы в вашем экземпляре как совместимые с HIPPA.

Любая услуга, которую вы строите на платформе Azure, также должна соответствовать этим требованиям, поэтому вы несете ответственность за соблюдение требований. Хотя я могу предоставить вам этот уровень детализации, вам нужно будет проверить свое решение с кем-то, кто является экспертом в соблюдении HIPPA.

+0

А ... Вопрос в том, что если бы у меня был кто-то из этого калибра, тогда я не буду задавать этот вопрос. Любые детали, если вы можете предоставить, приветствуются. Благодарю. – CodeGifts4All

+0

Ну, у нас нет HIPPA в Великобритании, поэтому я не знаю никого, кто мог бы обеспечить этот уровень знаний. –

Смежные вопросы