Microsoft Azure HIPAA数据库合规性

Jav*_*her 5 database azure sql-server-ce

我正在研究在Microsoft Azure上开发与医疗保健相关的应用程序; 但是,我被告知SQL Server Azure不符合HIPAA标准.现在,我听说Azure Web开发和虚拟机符合HIPAA标准.问题,是Azure虚拟机HIPPA兼容的本地数据库(即SQL Server Compact,MySQL等)?我知道这是一个模糊的问题,但Azure似乎是一个很好的开发平台.谢谢

Dav*_*gon 9

虚拟机并不符合HIPAA标准; 而是可以为使用虚拟机的应用程序提供BAA.应用程序本身仍然需要通过任何合规性.

如果查看Azure信任中心,您将看到HIPAA BAA的详细信息,以及Azure HIPAA实施指南的链接.

我不是律师,也无法就HIPAA和您的应用程序的详细信息向您提供咨询.但是,我阅读了合规性指南,它只调用了Windows Azure SQL作为范围.对于虚拟机,您有责任处理某些事情.来自doc:

一旦配置了服务,客户就对其环境负责,包括其应用程序,数据内容,虚拟机,访问凭据以及符合适用于其特定行业和区域的法规要求.

  • SQL数据库现在受HIPAA业务伙伴协议的约束.http://blogs.msdn.com/b/windowsazure/archive/2014/04/23/microsoft-extends-its-trailblazing-commitments-to-data-privacy.aspx (7认同)