Weiß jemand, ob die bereitgestellten SQL- und Active Directory-Mitgliedschaftsanbieter in ASP.NET 2.0+ HIPAA-kompatibel sind?Mitgliedschaftsanbieter und HIPAA-Konformität
Klarstellung:
Ich verstehe, dass HIPAA Mandate Patienteninformationen und dass bestimmte Maßnahmen in Kraft gesetzt werden, gesichert werden, um Zugang zu diesen Informationen zu sichern. Können die Microsoft SQL- und AD-Mitgliedschaftsanbieter für die Authentifizierung von Benutzern verwendet werden, die auf diese Informationen zugreifen? Ich erwarte, dass es einige Richtlinien gibt, die eingerichtet werden müssen, wie die Passwortlänge und -komplexität, aber gibt es etwas, das davon abhängt, wie sie Informationen speichern, die sie für Autorisierungszwecke ungültig machen würden? Irgendwelche Fallstricke oder Dinge, auf die man achten sollte?
HIPAA * ist * mehr darüber, wie Sie Ihre Daten sichern/schützen und was Sie dafür verwenden. Solange die Daten geschützt sind und nur für diejenigen zugänglich sind, die darauf zugreifen dürfen, ist alles in Ordnung. – Brettski