设置HIPAA安全表单/文件上载

时间:2016-09-29 作者:novirt

我的一位来自医疗行业的客户希望客户能够以维护HIPPA合规性的方式上传pdf。第三方解决方案的价格差异很大,但我主要担心的是-假设我们的网站受EV SSL保护,并且表单/文件上传解决方案符合HIPAA。将这样的解决方案嵌入WP页面是安全的还是仍然有风险?

1 个回复
SO网友:Michael A.

假设开发人员在相关安全问题上保持最新状态,创建/管理该网站,并使用符合HIPAA(按照规定)的托管环境,则表单、上载等都可以。如果继续,请注意,法规遵从性不仅仅是技术上的。必须制定政策/程序,以使用/管理解决方案,并将解决方案纳入风险管理计划(必需)。如经审计,可检查这些其他项目。