Как мне сделать мое приложение с помощью Mongodb и nodejs совместимым с HIPAA?

Я пишу приложение, которое потенциально может быть использовано врачами для ведения заметок о пациентах (мое приложение не предназначено для врачей, но другие профессии не нуждаются в таких строгих правилах).

Мое приложение написано на nodejs, и только серверная часть может получить доступ к базе данных с аутентифицированной учетной записью пользователя и соблюдая все распространенные методы безопасности, такие как правила брандмауэра и т. д.

Я читал о соответствии HIPAA, но большинство из них не применяются, потому что ни один пользователь не имеет специального доступа к базе данных, если только он не исходит из API серверной части, для которой, конечно, вам необходимо пройти аутентификацию в моем приложении с помощью SSL.

Как я могу быть уверен, что врачи смогут использовать мое приложение? Есть ли тест/сертификат аутентификации и т.д.?


person arisalexis    schedule 26.06.2017    source источник
comment
Требования HIPAA применяются ко всему программному стеку, а не только к базе данных. Мой друг написал программное обеспечение для торговых терминалов для аптеки крупной сети универмагов. Из-за HIPAA они не могли использовать готовое программное обеспечение POS в аптеке.   -  person pojo-guy    schedule 06.07.2017


Ответы (2)


На веб-сайте mongodb есть отличный пример стандарта соответствия Hippa, я думаю, вам поможет следующее: ="noreferrer">https://www.mongodb.com/blog/post/making-hipaa-compliable-applications-mongodb

person Nick B    schedule 04.07.2017
comment
Эта статья предназначена только для MongoDB Enterprise. - person Elaine Chen; 15.06.2021

Приложения на базе AWS можно сделать совместимыми с HIPAA, обратившись к следующей подробной документации AWS https://aws.amazon.com/compliance/hipaa-compliance/ По указанной выше ссылке можно найти прекрасно написанный технический документ от AWS.

person Neeraj Garg    schedule 10.02.2020