Qualcuno sa se i provider di appartenenze SQL e Active Directory forniti in ASP.NET 2.0+ sono compatibili con HIPAA?Provider di appartenenze e conformità HIPAA
Chiarimento:
Capisco che i mandati HIPAA informazioni del paziente essere assicurato e che certe politiche da mettere in campo per garantire l'accesso a tali informazioni. I provider di appartenenza SQL e AD di Microsoft possono essere utilizzati per gestire l'autenticazione degli utenti che accedono a queste informazioni? Mi aspetto che ci siano alcune politiche che devono essere stabilite come la lunghezza e la complessità della password, ma c'è qualcosa di ereditario sul modo in cui memorizzano le informazioni che le invaliderebbero ai fini dell'autorizzazione? Qualche trucco o cose a cui prestare attenzione?
HIPAA * è * più su come proteggi/protegga i tuoi dati, quindi cosa usi per farlo. Finché i dati sono protetti e accessibili solo a chi è autorizzato ad accedervi, va bene. – Brettski