¿Requisito de NewMFA para HIPAA?

0

Un proveedor me dijo que hay una nueva guía efectiva en 2017 que exige la autenticación multifactor para todos los sistemas que albergan PHI. Dijeron que cosas como las direcciones IP de listas blancas eran lo suficientemente buenas para satisfacer este requisito. ¿Es solo un vendedor tratando de venderme algo? ¿O hay una guía realmente actualizada sobre este tema?

    
pregunta the_joey_o 01.08.2017 - 18:14
fuente

1 respuesta

2

HIPAA no obliga explícitamente a MFA, pero debido a las actualizaciones de la guía NIST (800-63), sería muy razonable argumentar que una solución sin MFA es deficiente para cumplir con algo como la sección 164.312d, y por lo tanto no cumplir con los requisitos de HIPAA.

Dicho esto, la inclusión en la lista blanca de IP es una solución de seguridad bastante mediocre y definitivamente no se considera MFA.

    
respondido por el Jesse Keilson 01.08.2017 - 18:37
fuente

Lea otras preguntas en las etiquetas