¿Hay proveedores de hospedaje que cumplan con HIPAA lo suficientemente asequibles para un arranque bootstrap?

Las reglas de HIPAA cambian todos los días, y así son los precios. Lo que siempre les digo a las personas que están buscando alojamiento HIPAA es asegurarse de que quien sea que vaya con se enfoca en HIPAA, y no es solo un subproducto de su servicio de alojamiento.

No puedo hablar sobre el precio, pero me aseguraré de que cubra al menos los siguientes requisitos de acuerdo con el Departamento de Salud y Servicios Humanos de los EE. UU. Estas protecciones incluyen:

  • Obstáculos físicos para limitar el acceso y control de las instalaciones.
  • Barreras técnicas que permiten que solo el personal autorizado acceda a los datos de salud electrónicos. El control de acceso incluye el uso de identificadores de usuario únicos, un procedimiento de acceso de emergencia, desconexión automática y cifrado y descifrado.
  • Registros de seguimiento que mantienen registros de actividades tanto en hardware como en software. Esto ayuda a identificar la fuente o causa de cualquier violación de seguridad.
  • Políticas técnicas que incluyen controles de integridad o medidas para confirmar que los registros de salud electrónicos del paciente no se hayan alterado o destruido.
  • Seguridad de transmisión para proteger contra el acceso público no autorizado de registros de pacientes. Esto se refiere a todos los métodos de transmisión de datos, ya sea correo electrónico, Internet o incluso a través de una red privada.

Debe consultar el Centro de datos 100% garantizado de HIPAA de ColoGuard para obtener más información. He trabajado con ellos en el pasado y siempre obtuve gran información de ellos.

Hola, solo me pidieron que respondiera esto.

He estado en tus zapatos antes. Aún no ha realizado ninguna venta, pero la adquisición de clientes de TI para atención médica siempre viene con algún tipo de costo inicial. Es una situación complicada. Sin embargo, el cumplimiento HIPAA tiene algunos costos incorporados que requieren tiempo o dinero inicial. Las auditorías, el hardware dedicado, el escaneo de vulnerabilidades, la auditoría / el registro de contenedores y la configuración de SSL que no finaliza en un equilibrador de carga cuestan dinero o tiempo.

¿Ya has hablado con alguien en Catalyze? Tenemos un plan sandbox de desarrollador que puede comenzar a utilizar de inmediato sin compromiso. Si necesita la configuración del hardware o ayuda en el proceso de venta antes de realizar una venta, también podemos ayudarlo con eso. También somos una startup, por lo que queremos ayudarte de todos modos.

Envíeme un correo electrónico (marque en catalyze.io) o envíeme un mensaje aquí en Quora. Ayudaré de cualquier manera que pueda.

EDITAR: Actualicé algo de información ahora que tenemos un plan sandbox de desarrollador en Catalyze. ¡Detente y saluda!

Hola, la respuesta es sí, existen proveedores de hosting asequibles que cumplen con HIPAA. Mi principal recomendación debería ser Atlantic.Net. Están certificados por SOC 1, SOC 2 y son auditados por HIPAA por un tercero independiente para asegurarse de que sigan las pautas apropiadas y cumplan con los estándares HIPAA. Sus planes comienzan muy por debajo de los $ 1000 por mes y son ciertamente asequibles, incluso para un arranque inicial. Puede encontrar más información en su página de Hosting compatible con HIPAA. También tienen una lista de verificación de requisitos HIPAA muy detallada que es útil para determinar la mejor solución para sus necesidades. ¡Mucha suerte en tu búsqueda!

LuxSci proporciona servidores dedicados a quejas HIPAA a partir de aproximadamente $ 200 / mes. El entorno de alojamiento es una queja: usted se encarga de asegurarse de que su sitio web haga las cosas correctamente.

Nos encontramos con esta pregunta a menudo. En la mayoría de los escenarios, la startup no puede ganar a su primer cliente a menos que puedan demostrar el cumplimiento de HIPAA. Es la situación de “pollo o huevo”. Ciertamente existen opciones de bajo costo en el mercado, pero lo aliento a que haga su diligencia en torno a la arquitectura, las herramientas y los controles que el proveedor finalmente le brindará.

Por ejemplo, la forma de abordar las soluciones compatibles con HIPAA es no solo brindando la tecnología y las herramientas, sino la experiencia en operaciones de seguridad para respaldarlo. Esto tiende a costar más, pero usted y sus clientes pueden descansar tranquilos sabiendo que HIPAA se está abordando de la manera más cuidadosa. Lo último que desea, como inicio, es que algo suceda con sus primeros clientes que podrían hundir el negocio. Se recomienda hacer lo que pueda para absorber el costo por adelantado para que pueda estar seguro de que tendrá una solución sostenible en el futuro.

Más información sobre detalles aquí:

Hospedaje que cumple con HIPAA para organizaciones de atención médica

Creo que puedo ayudarte con esto. Dirijo un sitio sobre los servicios que cumplen con la HIPAA, y el hosting es uno de ellos. Tiene razón en que la mayoría de los proveedores cobran entre cientos o incluso más de $ 1,000 por mes. Es el tipo de alojamiento más caro que existe, no solo por la forma en que se construye sino también por la mano de obra que lo acompaña.

Sin embargo, hay algunos proveedores que son más del tipo de autoservicio, que podrían ser adecuados para usted en este caso. Los proveedores como VMRacks o LuxSci están cobrando unos pocos cientos por el alojamiento completo compatible con HIPAA.

Me gustaría referirlo a esta lista en mi sitio, que tiene todos los jugadores principales en este campo de alojamiento específico:
La lista completa de proveedores de alojamiento compatibles con HIPAA

Al tratar con el cumplimiento de HIPAA, será muy difícil encontrar un CE que le proporcione sus datos si no cuenta con los controles necesarios para garantizar el cumplimiento. Además, se le pedirá que firme un Acuerdo de Asociado Comercial con ellos que indique que cumple con los requisitos y que sigue los requisitos y la orientación de HIPAA. Una vez dicho esto, mi recomendación para usted es trabajar en el desarrollo de un prototipo de su aplicación y demostrarlo a clientes e inversores potenciales. Si tiene un mérito real y potencial, creo que encontraría un inversor que le daría lo suficiente para cubrir las tarifas de alojamiento durante el primer año más o menos.

Hola, Healthcare Blocks es muy amigable para las startups. Construimos nuestra plataforma como resultado de las frustraciones que sentimos y vimos cuando las startups fueron a implementar su aplicación de atención médica por primera vez. Creamos nuestra plataforma para ser 1. flexible, 2. fácilmente escalable, 3. amigable para el desarrollador y la más pertinente para esta respuesta, 4. hemos trabajado muy duro para que nuestra plataforma tenga un precio de entrada más bajo para las startups. Nuestro paquete de servidor / base de datos más pequeño cuesta solo $ 340 / mes, e incluye toda la automatización y cumplimiento en torno a HIPAA, nuestro BAA, etc. … Como resultado, nos asociamos con muchos aceleradores e incubadoras de tecnología de la salud. No dude en visitarnos y esperamos poder ayudarlo.