91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用AWS在云中構建HIPAA架構

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Chandani Patel ? 2022-11-25 16:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1996 年健康保險流通與責任法案 (HIPAA) 是美國發(fā)布的一項法律,旨在保護患者醫(yī)療記錄和患者提供/提供給患者的健康相關信息(也稱為 PHI(個人健康信息))的隱私。HIPAA 合規(guī)性旨在通過定義記錄電子傳輸中的標準來降低醫(yī)療保健的管理成本。HIPAA 旨在幫助打擊保險和醫(yī)療保健服務中的濫用、浪費和欺詐行為。在云中管理 HIPAA 合規(guī)性更具挑戰(zhàn)性,但 AWS 提供服務來設計和實施高負載系統(tǒng),以使用 HIPAA 處理大量 ePHI。

簽署 AWS 商業(yè)伙伴協(xié)議 (BAA)

根據(jù) HIPAA 合規(guī)性指南,每個涵蓋的實體都必須遵守 HIPAA 安全規(guī)則。AWS 服務經過認證,可確保符合 HIPAA。AWS 與客戶簽署 BAA 協(xié)議,包括法律責任,并在物理基礎設施出現(xiàn)任何違規(guī)時通知他們。

HIPAA 合規(guī)性責任由“涵蓋實體”承擔,而不是在 AWS 上

AWS 應對物理基礎設施的破壞負責,這意味著應用程序級安全性是開發(fā)應用程序的涵蓋實體的責任。AWS 以共同責任運營。AWS 負責某些安全性和合規(guī)性,以保護 AWS 上的基礎設施,例如計算、存儲、數(shù)據(jù)庫、網絡、區(qū)域和可用區(qū)以及邊緣位置。
AWS 客戶負責他們用于創(chuàng)建解決方案的服務,例如平臺、操作系統(tǒng)、應用程序、客戶端-服務器端加密、IAM、網絡流量保護、客戶數(shù)據(jù)。

ePHI 的加密和保護

HIPAA 安全規(guī)則解決了云中傳輸(傳輸中)和存儲(靜態(tài))中 PHI 的數(shù)據(jù)保護和加密問題。AWS 提供了一組功能和服務,可提供 PHI 的密鑰管理和加密。

適用于加密的 AWS 服務
亞馬遜域名管理系統(tǒng) KMS 支持控制加密密鑰,該密鑰可以與多個服務集成,以保護靜態(tài)和傳輸中的數(shù)據(jù),如 S3、SQS、EBS、RDS、彈性緩存、lambda、EC2 映像生成器、SNS、SES 等等
AWS 云HSM CloudHSM 是使用 FIPS 140-2 級別 3 驗證的 HSM 提供自定義加密密鑰使用的硬件

審核、備份和災難恢復

審計和監(jiān)控是云架構中必須解決的技術保障。這意味著 ePHI 信息的任何存儲、處理或傳輸都應記錄在系統(tǒng)中,以跟蹤數(shù)據(jù)的使用情況。該架構應提供有關 ePHI 上任何未經授權的訪問和威脅的通知。

該解決方案必須有一個應急計劃,以便在發(fā)生災難時保護 ePHI 信息,以避免患者信息丟失。它應該使用恢復過程計劃對收集、存儲和使用 ePHI 信息的備份,以便在任何信息丟失時恢復信息。

身份驗證和授權

符合 HIPAA 條件的系統(tǒng)必須在系統(tǒng)安全計劃中記錄身份驗證和授權機制,其中包含所有角色和職責,以及所有更改請求的配置控制流程、審批和流程。

以下是使用 AWS 進行架構時需要考慮的幾點

提供對特定服務的訪問權限的 IAM 服務

啟用 MFA 以訪問 AWS 賬戶

授予最低權限

定期輪換憑據(jù)

架構策略

默認情況下,不應假設所有符合 HIPAA 條件的 AWS 服務都是安全的,但它需要多個設置才能使解決方案 HIPAA 符合條件。以下是應用于 HIPAA 應用程序的一些策略

分離訪問/處理受保護 PHI 數(shù)據(jù)的基礎架構、數(shù)據(jù)庫和應用程序,這可以通過以下途徑實現(xiàn):

關閉所有公有訪問,避免使用訪問密鑰,并將 IAM 與自定義角色和策略一起使用,并附加身份以訪問服務

為存儲服務啟用加密

跟蹤數(shù)據(jù)流并設置自動監(jiān)視和警報

保持受保護工作流和常規(guī)工作流之間的界限。隔離網絡,創(chuàng)建具有多可用區(qū)架構的外部 VPC,將不同應用層的子網和后端應用和數(shù)據(jù)庫層的私有子網分開

HIPAA 的示例體系結構

上圖適用于符合 HIPAA 要求的 3 層醫(yī)療保健應用程序:

Route53 通過內部負載均衡器連接到 WAF(Web 應用程序防火墻),避免使用此公共網絡,ACM(私有安全機構)用于使用 HTTPS 加密 REST 中的數(shù)據(jù)

VPC(虛擬私有云)是在 Web、后端和數(shù)據(jù)庫層的不同可用區(qū)中使用六個私有子網創(chuàng)建的

2 個內部 ELB(彈性負載均衡 - 1 個用于 Web,1 個用于后端),具有自動擴展組,用于在多個實例之間處理和分配流量,并指示在負載較高時啟動新實例

MySQL和ElasticCache使用HSM(硬件安全模塊)在多個可用區(qū)中啟動,以加密數(shù)據(jù)

云觀察配置為監(jiān)控、設置警報和應用程序日志

CloudTrail、Config 和 Trusted Advisor 用于審計 AWS 資源。IAM 用于限制對 AWS 資源和管理控制臺的訪問

清單用于獲取 EC2 實例的可見性

使用 AWS 平臺,任何組織都可以設計安全、強大、可靠且高效的符合 HIPAA 條件的解決方案。它可以幫助驗證現(xiàn)有解決方案,以識別系統(tǒng)中的風險、安全措施和漏洞,以滿足任何醫(yī)療保健解決方案的 HIPAA 合規(guī)性要求。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 應用程序
    +關注

    關注

    38

    文章

    3344

    瀏覽量

    60304
  • AWS
    AWS
    +關注

    關注

    0

    文章

    444

    瀏覽量

    26581
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AWS安全入門:數(shù)據(jù)上云前必知的基礎防線

    前言智能廢料分揀系統(tǒng)工廠邊緣運行,通過AWS云服務將分揀準確率從70%提升至97%,背后是一套完整的云安全體系默默守護。亞馬遜云科技作為全球領先的云計算服務提供商,全球擁有數(shù)百萬
    的頭像 發(fā)表于 01-07 13:43 ?1279次閱讀
    <b class='flag-5'>AWS</b>安全入門:數(shù)據(jù)上云前必知的基礎防線

    如何解決激光雷達點云中“鬼影”和“膨脹”問題?

    [首發(fā)于智駕最前沿微信公眾號]之前聊激光雷達點云“鬼影”和“膨脹”的文章中( 相關閱讀: 激光雷達點云中“鬼影”和“膨脹”是什么原因導致的?),很多小伙伴都提到一個問題,那就是激光雷達點云中
    的頭像 發(fā)表于 01-02 09:30 ?426次閱讀
    如何解決激光雷達點<b class='flag-5'>云中</b>“鬼影”和“膨脹”問題?

    NVIDIA和AWS擴展全棧合作伙伴關系

    亞馬遜云科技(AWS)將 NVIDIA NVLink Fusion 集成到其定制芯片中,包括新一代 Tranium4 芯片、Graviton 和 AWS Nitro System。
    的頭像 發(fā)表于 12-13 09:20 ?986次閱讀

    軟通動力榮獲華為云中東區(qū)域杰出服務伙伴獎

    2025 年 10 月 15 日,正值阿聯(lián)酋迪拜 2025 GITEX GLOBAL 大會舉辦期間,軟通動力憑借在華為云領域的深度耕耘與卓越貢獻,一舉斬獲華為云中東區(qū)域 “Outstanding Service Partner(杰出服務伙伴)” 獎項,成為本次大會中中國科技企業(yè)與華為云協(xié)同出海的優(yōu)秀代表。
    的頭像 發(fā)表于 10-21 16:19 ?666次閱讀

    為什么sconscript這么寫,沒有構建文件的情況下,反而會構建所有文件?

    在有一個文件夾有返回的時候,構建關系正常。 沒有任何選擇的情況下,構建關系異常。(這時候應該所有文件劃傷×且不編譯) 這是我sconscript的寫法
    發(fā)表于 09-24 07:41

    TR組件優(yōu)化與存算一體架構構建技術話語權

    一、技術縱深:從模塊化開發(fā)到架構設計的能力躍遷1.1 射頻前端技術演進與能力認證 5G毫米波頻段下,TR組件的性能直接決定了通信系統(tǒng)的靈敏度。當前業(yè)界領先的解決方案是通過: 砷化鎵(GaAs
    發(fā)表于 08-26 10:40

    Jtti.cc零信任安全防護架構實施VPS云服務器構建指南

    VPS云服務器上構建零信任安全體系,從身份驗證、微隔離到持續(xù)監(jiān)測,提供一套完整的實施框架。 零信任安全防護架構實施VPS云服務器構建指南 零信任安全模型 的核心原則解析 零信任安全防
    的頭像 發(fā)表于 08-21 15:39 ?814次閱讀

    深入剖析RabbitMQ高可用架構設計

    微服務架構中,消息隊列故障導致的系統(tǒng)不可用率高達27%!如何構建一個真正可靠的消息中間件架構?本文將深入剖析RabbitMQ高可用設計的核心要點。
    的頭像 發(fā)表于 08-18 11:19 ?988次閱讀

    Tata Communications與AWS達成合作

    Communications與Amazon.com, Inc.旗下公司Amazon Web Services(AWS)聯(lián)合宣布,雙方將在印度構建先進的AI就緒網絡。 此次戰(zhàn)略合作將建立連接AWS三大基礎設施節(jié)點
    的頭像 發(fā)表于 07-30 21:47 ?1159次閱讀

    構建基于 RISC-V 平臺的 TEE 架構:RV-ACRN Hypervisor 的實踐與展望

    基于 RISC-V 平臺構建可信執(zhí)行環(huán)境(TEE)方面的工作成果,特別是圍繞 RV-ACRN Hypervisor 的技術架構與實現(xiàn)。? RV-ACRN Hypervisor
    發(fā)表于 07-18 14:55 ?5033次閱讀

    請問55912是否支持WLAN卸載和AnyCloud(AWS+MQTT) 功能嗎?

    我可以知道 55912 是否支持 WLAN 卸載和 AnyCloud(AWS+MQTT) 功能嗎? 如果是的話,我可以知道什么時候計劃在 ModusToolbox 系統(tǒng)上線嗎?
    發(fā)表于 07-09 06:42

    MBSE工具+架構建模:從效率提升到質量賦能

    MBSE解決方案,以架構建模為紐帶,工具鏈集成為支撐,幫助客戶有效應對汽車電子系統(tǒng)日益增長的復雜性挑戰(zhàn)。通過打破信息孤島、實現(xiàn)變更協(xié)同、提升工具鏈流暢度,加速開發(fā)進程、降低返工成本、提升系統(tǒng)整體質量與可靠性。
    的頭像 發(fā)表于 06-20 10:57 ?530次閱讀
    MBSE工具+<b class='flag-5'>架構建</b>模:從效率提升到質量賦能

    山東聯(lián)通聯(lián)合華為構建創(chuàng)新寬帶核心網架構

    “岱宗雄峙齊魯?shù)?,泉城涌動?shù)智潮”。山東聯(lián)通緊扣“數(shù)字中國”戰(zhàn)略部署,基于中國聯(lián)通寬帶核心網BNC架構,通過深度融合網絡與云、算力等創(chuàng)新技術,構建省內網云一體算力云池,培育新質生產力,為運營商增收開辟“第二增長曲線”。
    的頭像 發(fā)表于 05-12 14:00 ?983次閱讀

    嘗試更新到6.6.52 scarthgap支持時,面臨yocto構建錯誤怎么解決?

    嘗試構建具有最新 scarthgap 支持的 yocto 映像時,對于我們的自定義板,我們面臨以下錯誤, 如何解決上述構建錯誤?
    發(fā)表于 04-03 08:23

    FlexBuild構建Debian 12,“tflite_ethosu_delegate”上構建失敗了怎么解決?

    我們現(xiàn)在正在嘗試FlexBuild 構建的 Debian 12,但它在 “tflite_ethosu_delegate” 上構建失敗 我們知道 v24.06 中的構建過程不包括 ml(機器學習
    發(fā)表于 04-01 06:53