¿Qué tipos de servidores son compatibles con HIPAA?

Tristan es correcto. Un servidor de metal puro no es, en sí mismo, compatible con HIPAA.

AWS, FireHost y Rackspace ofrecen servicios de alojamiento compatibles con HIPAA, y todos firmarán un BAA. ¡Los tres son geniales!

Sin embargo, alojar su aplicación y almacenar sus datos (PHI) con un proveedor de hospedaje compatible con HIPAA no hace automáticamente que su aplicación cumpla con HIPAA. Aún debe gastar el tiempo y dinero del desarrollador para construir su propia pila de aplicaciones a fin de cumplir con la Regla de seguridad HIPAA.

La Regla de Seguridad HIPAA requiere Salvaguardias Administrativas, Físicas y Técnicas apropiadas para garantizar la confidencialidad, integridad y seguridad de la información de salud protegida electrónicamente.

Las Salvaguardias Físicas son un conjunto de reglas y pautas que se centran en el acceso físico a la información de salud protegida (PHI). Por el contrario, las salvaguardias administrativas se centran en políticas y procedimientos, mientras que las salvaguardias técnicas se centran en la protección de datos.

Los proveedores de hospedaje que cumplen con HIPAA solo manejan las Salvaguardias Físicas ordenadas por HIPAA, solo una pequeña fracción de lo que exige HIPAA. Aún necesita construir una capa que maneje cifrado y descifrado, administración de claves, rotación de teclas, control de acceso, identificación única de usuario, acceso de emergencia, cierre de sesión automático, controles de auditoría, mecanismo para autenticar PHI electrónico, autenticación de persona o entidad, seguridad de transmisión y Controles de Integridad.

Habiendo dicho todo eso, las Salvaguardias Administrativas no deben ser ignoradas. Los componentes administrativos son realmente importantes cuando se implementa un programa de cumplimiento HIPAA; se le requiere que asigne un Oficial de Privacidad, complete una evaluación de riesgos, implemente capacitación de empleados, revise políticas y procedimientos, y ejecute Acuerdos Comerciales Asociados (BAA) con los socios con los que comparte información de salud protegida (PHI). Creo que Accountable hace un gran trabajo con las Salvaguardas Administrativas. Accountable ofrece herramientas de gestión del cumplimiento HIPAA que mantienen su negocio legal. Pago y envío – http://www.accountablehq.com/

Como han dicho otros, algunos entornos de alojamiento pueden o no ser compatibles con HIPAA. Cuando trabaje con una empresa de hospedaje compatible con HIPAA, debe tener un BAA firmado con esa organización. Ese documento no le borra de sus propias responsabilidades relacionadas con HIPAA, pero delinea el rol que desempeña la empresa de hosting y las formas en que deben ser consideradas responsables de cualquier violación, etc. Consulte esta lista, que es esencialmente lo que el anfitrión estaría ayudando con. Requisitos de alojamiento compatibles con HIPAA: lista de comprobación fácil y orientada a la solución

De acuerdo con Tristan, los servidores no son, pero el software y las aplicaciones móviles podrían ser
p.ej
qliqSOFT: HIPAA y HITECH cumple con la Plataforma de comunicación de salud para la mensajería segura en la asistencia sanitaria
http://www.tigertext.com