4
ответа

STARTTLS достаточный для HIPAA

Достаточно использование STARTTLS во время коммуникации между сервером внутренней почты и внешним получателем для соблюдения инструкций HIPAA? Если так, это требуется тот TLS, который будет вызван?
вопрос задан: 29 April 2010 16:45
2
ответа

Google Cloud -Соответствие требованиям Hippa -PgAudit и журналы аудита IAM

Наша инфраструктура размещена в Google Cloud и использует экземпляры postgresql через Cloud SQL Мне нужно настроить ведение журнала для соответствия HIPAA. Я прочитал 2 статьи из документации Google: https://cloud.google.com/logging/docs/audit/configure-d
вопрос задан: 10 November 2021 16:48
2
ответа

Могу ли я удалить внешний IP-адрес из моего кластера GKE?

Я только начал использовать Google Kubernetes Engine (GKE) и я любить это. Я потратил некоторое время на то, чтобы заставить работать Internal Load Balancer, поэтому у моего приложения IP-адрес 10.128.0.0/16. Теперь мне интересно, могу ли я удалить ...
вопрос задан: 4 December 2017 04:04
2
ответа

Client wants to route all my internet traffic through their VPN, but why?

I am currently working with a client in the healthcare sector. Part of the work will involve contact with sensitive patient health information (PHI). The client uses AWS and keeps their sensitive data ...
вопрос задан: 17 November 2017 08:15
2
ответа

Проверка получателя защищенной электронной почты Exchange

У меня есть клиент, которому необходимо, чтобы получатели электронной почты подтвердили свою личность, прежде чем открывать электронное письмо с конфиденциальными материалами в Это. Например, если я отправлю электронное письмо на адресjsmith@domain.com М
вопрос задан: 9 May 2016 21:04
2
ответа

Если я шифрую диск ОС с BitLocker для соответствия HIPAA

Я изучаю хостинг совместимого веб-приложения HIPAA на Azure VM's. Для базы данных прямо сейчас я склоняюсь к использованию VM с SQL 2014 Standard Edition. Так как TDE не доступен с...
вопрос задан: 16 March 2015 20:24
2
ответа

Как защитить чувствительные файлы данных SQL Server Standard (HIPAA) и файлы журнала

Я имею дело с электронной защищенной медицинской информацией (ePHI или PHI), и инструкции HIPAA требуют, чтобы только авторизованные пользователи могли получить доступ к ePHI. Шифрование уровня столбца может быть значимым для части из...
вопрос задан: 29 June 2011 19:52
2
ответа

Отправка HIPAA совместимых электронных писем

В малом офисе отдел кадров моих клиентов должен общаться с некоторыми поставщиками относительно HIPAA-покрытого материала. Как большинство компаний имеет дело с надежно передающими электронными письмами относительно HIPAA. Я...
вопрос задан: 10 June 2011 01:53
1
ответ

Должен ли наш сервер быть hipaa-совместимым для размещения формы?

У нас есть клиент (аптека), которому нужна форма на своем веб-сайте, которая отправляется в API, что является комплиментом hipaa служба. Мы не храним никаких данных, а только отправляем. Должен ли наш сервер / система быть ...
вопрос задан: 24 January 2020 22:09
1
ответ

DNS-сервер не разрешает имя хоста почтового сервера

У меня два сервера имен настроены с привязкой. сайт, example.com, пингует и отображает нормально, поэтому я знаю, что запись DNS для этого в порядке. Но просмотр mail.example.com и pinging mail.example.com - это неудача ...
вопрос задан: 9 May 2017 02:11
1
ответ

Соответствуют ли выделенные управляемые серверы GoDaddy требованиям HIPAA? [закрыто]

Godaddy все время убегает от меня по поводу соблюдения HIPAA. Есть ли у кого-нибудь исследованный ответ по этому поводу? У нас есть выделенный 5505 и выделенный сервер с ними, и я хотел знать ...
вопрос задан: 8 May 2012 04:26
1
ответ

Что правила HIPAA касаются RPO и RTO для офиса врачей?

Я планирую обновления системы в нескольких докторах Групповой практики офисы. Я задаю им вопросы относительно того, чем их RTO (Целевое время восстановления) и RPO (Целевая точка восстановления) может быть так...
вопрос задан: 31 January 2010 22:19