如何使我的应用程序使用Mongodb和nodejs HIPAA兼容?

如何使我的应用程序使用Mongodb和nodejs HIPAA兼容?,mongodb,security,hipaa,database,Mongodb,Security,Hipaa,Database,我正在写一个应用程序,医生可能会用它来记录病人的情况。我的应用程序不是针对医生的,但其他职业不需要这样严格的规则 我的应用程序是用nodejs编写的,只有后端可以使用经过身份验证的用户帐户并遵循所有常见的安全实践(如防火墙规则等)访问数据库 我读过关于HIPAA合规性的文章,但大多数都不适用,因为没有任何用户可以访问数据库,除非它来自后端的API,当然,您需要使用SSL对我的应用程序进行身份验证 我如何才能确信医生可以使用我的应用程序?是否有任何认证测试/证书等?mongodb网站有一个很好的H

我正在写一个应用程序,医生可能会用它来记录病人的情况。我的应用程序不是针对医生的,但其他职业不需要这样严格的规则

我的应用程序是用nodejs编写的,只有后端可以使用经过身份验证的用户帐户并遵循所有常见的安全实践(如防火墙规则等)访问数据库

我读过关于HIPAA合规性的文章,但大多数都不适用,因为没有任何用户可以访问数据库,除非它来自后端的API,当然,您需要使用SSL对我的应用程序进行身份验证


我如何才能确信医生可以使用我的应用程序?是否有任何认证测试/证书等?

mongodb网站有一个很好的Hippa合规标准示例,我认为以下内容将帮助您:

mongodb网站提供了一个很好的HIPA合规标准示例,我认为以下内容将帮助您:

通过参考以下AWS的详细文档,可以使基于AWS的应用程序符合HIPAA
AWS在上述链接上提供了一份写得很好的白皮书

基于AWS的应用程序可以通过参考以下AWS的详细文档使其符合HIPAA
AWS在上述链接上提供了一份写得很好的白皮书

HIPAA要求适用于整个软件堆栈,而不仅仅是数据库。我的一个朋友为一家大型百货连锁店的药房的销售点终端编写了软件。由于HIPAA,他们无法在药店使用现成的POS软件。HIPAA要求适用于整个软件堆栈,而不仅仅是数据库。我的一个朋友为一家大型百货连锁店的药房的销售点终端编写了软件。由于HIPAA,他们无法在药店使用现成的POS软件。该文章仅适用于MongoDB Enterprise该文章仅适用于MongoDB Enterprise