¿Cuáles son algunas de las mejores herramientas / API web para que las startups de salud digital mantengan el cumplimiento HIPAA?

Hay dos mitades de HIPAA, ambas requieren atención para poder mantener el cumplimiento. La primera mitad es administrativa, la segunda mitad es técnica.

Para la primera mitad, una herramienta web excelente es AccountableHQ que lo ayudará a administrar las políticas de su empresa. La administración de los Acuerdos de Asociados Comerciales (BAA) es muy compleja por sí misma, por lo que usar un producto como AccountableHQ aliviará la carga allí.

Para la segunda mitad, el agujero del conejo es profundo. En los niveles más altos, sus preocupaciones generales deberían ser

– Encriptación tanto en reposo como en tránsito
– Supervisión
– Registro
– Apoyo
– Recuperación de desastres
– Escaneo de vulnerabilidad
– Escaneo de detección de intrusos
– Y el rendimiento “altamente disponible”

Realmente necesita golpear todos esos como una aplicación de salud digital para mantener el cumplimiento.

Ahora, puede ir con herramientas web en cada una de esas categorías y atarlas todas juntas. Por ejemplo, IBM tiene un producto de servidor de registro maduro. Sin embargo, puede ser complicado no solo aprender los aspectos técnicos de cada herramienta que necesita usar, sino también administrar un BAA con cada proveedor. ¡Ay!

Una opción para considerar con la mitad técnica es analizar un PaaS como Catalyse. Básicamente son como Heroku, pero cumplen con HIPAA de principio a fin. También solo debe firmar y administrar un BAA.

Debo decir por adelantado con total transparencia que soy diseñador de Catalyse. ¡Pero realmente me emociono con esto! Así que estoy feliz de ayudar como puedo.

Otro punto acerca de las API: puede buscar un back-end como un servicio, algo así como Parse. Existen varias compañías válidas que ofrecen una API BaaS compatible con HIPAA. Catalyze también proporciona un BaaS, pero también algunos artículos extra como modelos clínicos.

Por último, otro enchufe: Catalyze acaba de abrir las políticas de su empresa. Si usted es una aplicación de salud digital que intenta mantener el cumplimiento de HIPAA, estas políticas lo ayudarán a comenzar.

Políticas de la compañía de cumplimiento HIPAA