我正在研究医疗应用程序的编码需求,但我找不到任何有用的/结构化的东西。基本上,我正在寻找结构化(如果可能的XML文件)的安全要求列表的文档。例如,他们应该使用哪种加密,默认情况下应该禁用应用程序的哪些功能,应该存储哪些日志信息以及如何存储这些信息,等等。
当然,不同的应用程序和公司的要求可能不同,我只需要一些一般信息,如果可能的话,为美国。
发布于 2009-04-16 16:11:56
在美国,你可以查看面向网络程序员的HIPAA guide。
发布于 2009-04-16 16:10:05
HL7就是您所需要的。
一些链接:
http://aurora.regenstrief.org/security/
http://www.hl7.org.au/docs/HL7-Sec.htm
发布于 2009-04-19 00:41:56
此外,考虑支持OWASP的前十名。
https://stackoverflow.com/questions/756850
复制相似问题