在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用AWS在云中構建HIPAA

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Chandani Patel ? 2022-08-11 15:51 ? 次閱讀

1996 年健康保險流通和責任法案 (HIPAA) 是美國頒布的一項法律,旨在保護患者的醫療記錄和由/提供給患者的健康相關信息的隱私,也稱為 PHI(個人健康信息)。HIPAA 合規性旨在通過定義電子記錄傳輸的標準來降低醫療保健的管理成本。HIPAA 旨在幫助打擊保險和醫療保健服務中的濫用、浪費和欺詐行為。在云中管理 HIPAA 合規性更具挑戰性,但 AWS 提供服務來設計和實施高負載系統,以使用 HIPAA 處理大量 ePHI。

簽署 AWS 業務伙伴協議 (BAA)

根據 HIPAA 合規性指南,每個涵蓋的實體都必須遵守 HIPAA 安全規則。AWS 服務經過認證以確保 HIPAA 合規性。AWS 與客戶簽署 BAA 協議,包括法律責任,在物理基礎設施出現任何違規行為時通知他們。

HIPAA 合規責任在“涵蓋實體”上,而不是在 AWS 上

AWS 對物理基礎設施的破壞負責,這意味著應用程序級別的安全性是開發應用程序的涵蓋實體的責任。AWS 以共同的責任運作。AWS 負責保護 AWS 上的基礎設施(如計算、存儲、數據庫、網絡、區域和可用區以及邊緣位置)的某些安全性和合規性。

AWS 客戶負責他們用來創建解決方案的服務,例如平臺、操作系統、應用程序、客戶端-服務器端加密、IAM、網絡流量保護、客戶數據。

ePHI 的加密和保護

HIPAA 安全規則解決了 PHI 在云中傳輸(傳輸中)和存儲(靜態)中的數據保護和加密。AWS 提供了一組功能和服務,可提供 PHI 的密鑰管理和加密。

審計、備份和災難恢復

審計和監控是云架構中必須解決的技術保障。這意味著任何 ePHI 信息的存儲、處理或傳輸都應記錄在系統中,以跟蹤數據的使用情況。架構應該有關于 ePHI 上任何未經授權的訪問和威脅的通知。

解決方案必須有應急預案,在發生災難時保護 ePHI 信息,避免患者信息丟失。它應該計劃使用恢復過程對收集、存儲和使用的 ePHI 信息進行備份,以便在任何信息丟失時能夠恢復信息。

身份驗證和授權

符合 HIPAA 要求的系統必須在系統安全計劃中記錄身份驗證和授權機制以及所有角色和職責,以及所有變更請求的配置控制流程、批準和流程。

以下是使用 AWS 進行架構時需要考慮的幾點

IAM 服務提供對特定服務的訪問

啟用 MFA 以訪問 AWS 賬戶

授予最小權限

定期輪換憑證

架構策略

不應假定所有符合 HIPAA 要求的 AWS 服務默認都是安全的,但它需要多項設置才能使解決方案符合 HIPAA 要求。以下是一些應與 HIPAA 應用程序一起應用的策略

將訪問/處理受保護的 PHI 數據的基礎架構、數據庫和應用程序解耦,可以通過以下方式實現:

關閉所有公共訪問,避免使用訪問密鑰,將 IAM 與自定義角色和策略一起使用,并附加身份以訪問服務

為存儲服務啟用加密

跟蹤數據流并設置自動監控和警報

保持受保護工作流程和一般工作流程之間的界限。隔離網絡,創建具有多可用區架構的外部 VPC,為不同的應用程序層分隔子網,為后端應用程序和數據庫層分隔私有子網

HIPAA 的示例架構

圖: HIPAA 架構

上圖適用于符合 HIPAA 要求的 3 層醫療保健應用:

Route53 通過內部負載均衡器連接到 WAF(Web 應用程序防火墻),避免了公共網絡,使用 ACM(私有安全機構)使用 HTTPS 加密 REST 中的數據

VPC(虛擬私有云)由位于 Web、后端和數據庫層的不同可用區中的六個私有子網創建

2 個內部 ELB(Elastic Load Balancing - 1 個用于 Web 和 1 個用于后端),帶有 Auto Scaling 組,用于在多個實例之間處理和分配流量,并在負載高時指示啟動新實例

MySQL 和 ElasticCache 使用 HSM(硬件安全模塊)在多個可用區啟動以加密數據

Cloudwatch 配置用于監控、設置警報和應用程序日志

CloudTrail、Config 和 Trusted Advisor 用于審計 AWS 資源。IAM 用于限制對 AWS 資源和管理控制臺的訪問

Inventory 用于獲取 EC2 實例的可見性

使用 AWS 平臺,任何組織都可以設計安全、穩健、可靠和高效的符合 HIPAA 標準的解決方案。它可以幫助驗證現有解決方案,以識別系統中的風險、安全措施和漏洞,以滿足任何醫療保健解決方案的 HIPAA 合規性要求。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Web
    Web
    +關注

    關注

    2

    文章

    1265

    瀏覽量

    69530
  • AWS
    AWS
    +關注

    關注

    0

    文章

    432

    瀏覽量

    24404
收藏 人收藏

    評論

    相關推薦

    Arm與AWS合作深化,AWS Graviton4展現顯著進展

    Arm與亞馬遜云科技(AWS)的長期合作關系,一直致力于為云計算領域帶來性能更強勁、更高效和可持續的解決方案。雙方通過專用芯片和計算技術的結合,不斷推動云計算的發展。 近期舉行的AWS re
    的頭像 發表于 12-18 14:17 ?190次閱讀

    蘋果利用AWS定制AI芯片提升服務

    近日,蘋果公司AWS Reinvent大會上透露,正借助亞馬遜云計算部門AWS的定制人工智能(AI)芯片來強化其搜索等服務。此舉顯示了蘋果在AI技術領域的深入布局和對提升服務質量的持續追求
    的頭像 發表于 12-05 14:14 ?214次閱讀

    CommvaultAWS上推出Commvault Cloud網絡彈性平臺

    混合云網絡彈性和數據保護解決方案的領先提供商Commvault(納斯達克代碼:CVLT)宣布將在Amazon Web Services(AWS)上推出Commvault Cloud網絡彈性平臺。
    的頭像 發表于 10-15 09:19 ?415次閱讀

    請問ESP32-WROVER-KIT如何通過AWS IoT Device Tester (IDT) 的測試?

    ;AWS IoT Device Tester\" 的測試,產品才能放在 \"AWS Partner Device Catalog\" 的清單里。 由于 AWS
    發表于 06-28 07:51

    esp32-C3串口打印“aws connect failed”0x7880是啥原因導致的?

    串口打印“aws connect failed”0x7880?這是啥原因導致的?百度查沒發現有這個0x7880導致的,把我整不會了
    發表于 06-20 06:50

    通過AWS發布命令,讓io的電平狀態上報給AWS,為什么上傳的同時一模一樣的數據串口調試助手打印?

    平臺上發布命令4.png 通過回調函數判斷是否上報數據1.png 判斷io的狀態并把數據上傳到AWS2.png 但為什么上傳的同時一模一樣的數據串口調試助手打印? : esp32_switch
    發表于 06-20 06:09

    用按鍵來發布消息,AWS訂閱消息,按鍵能用但就是AWS平臺上看不到信息,怎么解決?

    aws_root_ca_pem_start[] asm(\"_binary_aws_root_ca_pem_start\"); extern const uint8_t
    發表于 06-20 06:06

    mqtt連接aws成功之后,過了十來分鐘,連接失敗了,為什么?

    mqtt連接aws成功之后,過了十來分鐘,連接失敗了,并自動連接,我不知道要不要解決bug?
    發表于 06-20 06:05

    esp32-C3連接AWS失敗怎么解決?

    現在用例程編譯,發現還是連接AWS失敗?不懂怎么解決了
    發表于 06-19 06:23

    亞馬遜AWS稱未停止任何英偉達芯片訂單

    針對近期關于“亞馬遜云計算部門暫停訂購英偉達Hopper芯片”的報道,亞馬遜AWS部門近日給出了明確回應。AWS發言人表示,公司并未停止任何與英偉達相關的訂單。
    的頭像 發表于 05-22 11:39 ?564次閱讀

    西班牙電信德國公司攜手AWS構建5G核心網

    近日,西班牙電信集團Telefónica的德國子公司Telefónica Germany與亞馬遜網絡服務(AWS)達成重要合作協議,共同構建5G核心網絡。根據協議內容,Telefónica Germany將利用AWS的先進云平臺
    的頭像 發表于 05-20 11:02 ?531次閱讀

    AWS換帥:Adam Selipsky卸任,Matt Garman接任

    亞馬遜云計算服務AWS近日宣布,首席執行官Adam Selipsky將于下個月卸任。這位在AWS工作了14年的領導者,將于6月3日正式離開公司。
    的頭像 發表于 05-16 09:32 ?487次閱讀

    stm32 AWS云連接怎么使用?

    stm32 AWS云連接怎么使用,官方的擴展包看不明白
    發表于 04-01 07:21

    愛立信旗下Vonage與AWS推出新欺詐保護解決方案

    近日,愛立信旗下的全球云通信平臺 Vonage 與亞馬遜網絡服務(AWS)達成重要合作。雙方將結合 Vonage 基于通信 API 與網絡 API 的平臺、愛立信的 5G 網絡能力以及 AWS 的廣泛服務,通過 AWS Mark
    的頭像 發表于 03-06 09:28 ?433次閱讀

    亞馬遜AWS將投資超50億美元墨西哥建立數據中心集群

    亞馬遜網絡服務(AWS)墨西哥公司近日宣布,隨著企業對新技術的廣泛采用和云服務需求的日益增長,公司計劃投資超過50億美元墨西哥建立一個全新的數據中心集群。該決策標志著AWS墨西哥及
    的頭像 發表于 02-28 10:31 ?480次閱讀
    主站蜘蛛池模板: 国产精品资源网| 又大又粗又爽黄毛片| 色午夜影院| 色多多视频在线播放| 日本特级淫片免费看| 日本黄色免费在线| 毛片免费网站| 国产码一区二区三区| 爱爱网站免费| 天天色天天综合| 久热久操| 亚洲影院手机版777点击进入影院| 欧美最猛黑人xxxx黑人猛交69| 六月激情丁香| 狠狠色噜噜狠狠狠狠888奇米| 伊人久久综合成人亚洲| 天堂视频在线视频观看2018| 欧美在线观看视频一区| 经典三级影院| 夜夜爽夜夜操| 国产小视频在线免费观看| 黄色永久网站| 中文字幕导航| 色丁香婷婷| 黄色3级| 午夜无码国产理论在线| 国产在线干| 日本一区二区三区视频在线| 亚洲图片欧美色图| 日本免费黄色片| 国产nv精品你懂得| 人人干人人干人人干| 欧美com| 一卡二卡三卡四卡无卡在线| 三级毛片在线| 成年人激情视频| 久久啊| 男人呻吟双腿大开男男h互攻| 婷婷开心六月久久综合丁香| 老色皮| 深夜视频在线免费观看|