5

Microsoft Azure でヘルスケア関連のアプリを開発することを検討しています。ただし、SQL Server Azure は HIPAA に準拠していないと言われました。さて、Azure Web Development と Virtual Machines は HIPAA に準拠していると聞きました。質問です。Azure Virtual Machines 上のローカル データベースは HIPPA に準拠していますか (つまり、SQL Server Compact、MySQL など)? これが漠然とした質問であることは承知していますが、Azure は優れた開発プラットフォームのように思えます。ありがとう

4

1 に答える 1

9

仮想マシンが HIPAA に準拠しているわけではありません。むしろ、仮想マシンを使用するアプリに対して BAA を提供できます。アプリ自体は、コンプライアンスに合格する必要があります。

Azure Trust Centerを見ると、HIPAA BAA の詳細と、Azure HIPAA 実装ガイドへのリンクが表示されます。

私は弁護士ではないので、HIPAA とアプリの詳細について助言することはできません。しかし、コンプライアンス ガイドを読んだところ、 Windows Azure SQL が範囲外であるとしか書かれていませんでした。仮想マシンの場合、特定の事柄に対処する責任はユーザーにあります。ドキュメントから:

アプリケーション、データ コンテンツ、仮想マシン、アクセス資格情報、特定の業界や地域に適用される規制要件への準拠など、サービスがプロビジョニングされた後の環境については、お客様の責任となります。

于 2013-02-26T20:55:35.873 に答える