Domande con tag 'hipaa'

1
risposta

HIPAA vs HTTPS

Nello spazio medico / farmaceutico come parte dei requisiti operativi legali, tutti devono rispettare gli standard HIPAA ( link ) per spostare le informazioni mediche personali in giro. Ciò significa che, ad esempio, è necessario crittografare...
posta 05.03.2015 - 03:24
1
risposta

Per HIPAA, i dati dei pazienti statunitensi devono rimanere sui server degli Stati Uniti? [chiuso]

Per un'applicazione che memorizza i dati dei pazienti negli Stati Uniti, HIPAA richiede che i dati degli Stati Uniti rimangano sui server degli Stati Uniti?     
posta 27.01.2018 - 07:11
2
risposte

AWS HIPAA richiede hardware dedicato a un singolo cliente

La conformità Amazon HIPAA richiede che i clienti eseguano su hardware dedicato ( link ). Penserei che l'isolamento del sistema operativo e la crittografia dei dati a riposo e dei dati in transito sarebbero sufficienti. Quali sono i rischi...
posta 21.11.2016 - 01:01
2
risposte

Evitando HIPAA, funzionerà?

Sto costruendo un nuovo sito Web e sto cercando di capire se devo preoccuparmi di HIPAA. E se lo faccio, sto cercando di capire come smettere di preoccuparmi di HIPAA. Un esempio di qualcosa di simile è il controllo dei sintomi su WebMD . Puoi...
posta 13.10.2015 - 08:43
1
risposta

Come gestisci le credenziali su più sistemi remoti?

Siamo un fornitore che fornisce software al settore sanitario e la nostra applicazione è localmente ospitata sull'infrastruttura del cliente. Pertanto, ci viene fornito l'accesso VPN per poter fornire supporto per il software. Dato il rischio ch...
posta 21.04.2014 - 23:55
1
risposta

Sotto HIPAA, è permesso ricordare / memorizzare le credenziali dell'utente?

La mia applicazione di chat medica sta gestendo PHI e applica accessi unici e sicuri che assicurano che solo le persone autorizzate / appropriate possano accedere a tali dati. Per ora, ho implementato l'autenticazione touchID con iOS. Con questa...
posta 26.07.2017 - 15:15
1
risposta

Applicazione utilizzata nell'industria sanitaria: HIPAA HITECH che ospita "requisiti"

Abbiamo uno scenario presso il mio datore di lavoro in cui ospitiamo un'applicazione che viene utilizzata per il caricamento, la memorizzazione e & gestione dei documenti relativi alle fatture dei pazienti da parte degli operatori sanitari....
posta 03.04.2017 - 20:07
1
risposta

Posso inviare un numero di Medical Record (MRN) via e-mail internamente? [chiuso]

Utilizziamo Office 365, che potrebbe fare la differenza. Posso inviare (legalmente) un MRN, senza altre informazioni demografiche o sulla salute, da [email protected] a [email protected]?     
posta 14.11.2016 - 23:17
1
risposta

Per la certificazione FDA, l'hipaa è obbligatoria?

Sto lavorando su un dispositivo medico. Voglio la certificazione FDA per questo. Il dispositivo sta avendo ePHI (informazioni sanitarie protette). Quindi è obbligatorio avere la conformità HIPAA per l'approvazione della FDA?     
posta 03.01.2015 - 08:57
1
risposta

Il disaster recovery è un requisito per qualsiasi applicazione che utilizza qualsiasi ePHI?

I requisiti HIPAA sembrano indicare che un piano di disaster recovery è un'implementazione richiesta, definita all'interno dello standard HIPAA Contingency Plan nella sezione Controlli di sicurezza amministrativa della regola di sicurezza HIPAA....
posta 01.11.2013 - 00:11