2016-05-18 46 views
2

如果有人正在托管医疗保健应用程序(对于我来说,它的ASP.NET MVC并将其托管在Azure云服务中),这需要符合HIPAA,那么加密是需要在2个方面: 运动数据;和 静止数据。 通过搜索不同的位置,人们可以得出结论:静止数据通过使用TDE(透明数据加密)得到处理,运动数据由SSL处理。 那么是否需要从我的末端使用任何加密/解密逻辑?HIPAA合规性对运动和休息中的数据进行加密/解密

+1

我投票结束这个问题,因为这是一个合规性问题,而不是编程问题。可能最好咨询合规问题工作人员。 –

+1

@DavidMakogon虽然这是真的,但我确信这里的程序员也在寻求与相同查询相关的一些指导。这就是我在这里或任何其他论坛发布我的第一个问题的原因。如果仍然存在问题,您可以关闭该问题。 – CodeGifts4All

回答

0

说实话,这是一个棘手的问题,恐怕答案有点不确定。 Microsoft对Azure平台的认证证明您的实例中的结构和平台服务符合HIPPA标准。

您在Azure平台上构建的任何服务也需要满足该合规性,因此您有责任确保合规性得到满足。虽然我可以为您提供详细程度,但您需要与HIPPA合规专家的人员验证您的解决方案。

+0

啊......问题是如果我有一个这个水平的人,那么我不会问这个问题。任何细节,如果你能提供,欢迎。谢谢。 – CodeGifts4All

+0

嗯,我们在英国没有HIPPA,所以我不知道谁能提供这种水平的知识。 –