在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用AWS在云中構建HIPAA

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Chandani Patel ? 2022-08-11 15:51 ? 次閱讀

1996 年健康保險流通和責任法案 (HIPAA) 是美國頒布的一項法律,旨在保護患者的醫療記錄和由/提供給患者的健康相關信息的隱私,也稱為 PHI(個人健康信息)。HIPAA 合規性旨在通過定義電子記錄傳輸的標準來降低醫療保健的管理成本。HIPAA 旨在幫助打擊保險和醫療保健服務中的濫用、浪費和欺詐行為。在云中管理 HIPAA 合規性更具挑戰性,但 AWS 提供服務來設計和實施高負載系統,以使用 HIPAA 處理大量 ePHI。

簽署 AWS 業務伙伴協議 (BAA)

根據 HIPAA 合規性指南,每個涵蓋的實體都必須遵守 HIPAA 安全規則。AWS 服務經過認證以確保 HIPAA 合規性。AWS 與客戶簽署 BAA 協議,包括法律責任,在物理基礎設施出現任何違規行為時通知他們。

HIPAA 合規責任在“涵蓋實體”上,而不是在 AWS 上

AWS 對物理基礎設施的破壞負責,這意味著應用程序級別的安全性是開發應用程序的涵蓋實體的責任。AWS 以共同的責任運作。AWS 負責保護 AWS 上的基礎設施(如計算、存儲、數據庫、網絡、區域和可用區以及邊緣位置)的某些安全性和合規性。

AWS 客戶負責他們用來創建解決方案的服務,例如平臺、操作系統、應用程序、客戶端-服務器端加密、IAM、網絡流量保護、客戶數據。

ePHI 的加密和保護

HIPAA 安全規則解決了 PHI 在云中傳輸(傳輸中)和存儲(靜態)中的數據保護和加密。AWS 提供了一組功能和服務,可提供 PHI 的密鑰管理和加密。

審計、備份和災難恢復

審計和監控是云架構中必須解決的技術保障。這意味著任何 ePHI 信息的存儲、處理或傳輸都應記錄在系統中,以跟蹤數據的使用情況。架構應該有關于 ePHI 上任何未經授權的訪問和威脅的通知。

解決方案必須有應急預案,在發生災難時保護 ePHI 信息,避免患者信息丟失。它應該計劃使用恢復過程對收集、存儲和使用的 ePHI 信息進行備份,以便在任何信息丟失時能夠恢復信息。

身份驗證和授權

符合 HIPAA 要求的系統必須在系統安全計劃中記錄身份驗證和授權機制以及所有角色和職責,以及所有變更請求的配置控制流程、批準和流程。

以下是使用 AWS 進行架構時需要考慮的幾點

IAM 服務提供對特定服務的訪問

啟用 MFA 以訪問 AWS 賬戶

授予最小權限

定期輪換憑證

架構策略

不應假定所有符合 HIPAA 要求的 AWS 服務默認都是安全的,但它需要多項設置才能使解決方案符合 HIPAA 要求。以下是一些應與 HIPAA 應用程序一起應用的策略

將訪問/處理受保護的 PHI 數據的基礎架構、數據庫和應用程序解耦,可以通過以下方式實現:

關閉所有公共訪問,避免使用訪問密鑰,將 IAM 與自定義角色和策略一起使用,并附加身份以訪問服務

為存儲服務啟用加密

跟蹤數據流并設置自動監控和警報

保持受保護工作流程和一般工作流程之間的界限。隔離網絡,創建具有多可用區架構的外部 VPC,為不同的應用程序層分隔子網,為后端應用程序和數據庫層分隔私有子網

HIPAA 的示例架構

圖: HIPAA 架構

上圖適用于符合 HIPAA 要求的 3 層醫療保健應用:

Route53 通過內部負載均衡器連接到 WAF(Web 應用程序防火墻),避免了公共網絡,使用 ACM(私有安全機構)使用 HTTPS 加密 REST 中的數據

VPC(虛擬私有云)由位于 Web、后端和數據庫層的不同可用區中的六個私有子網創建

2 個內部 ELB(Elastic Load Balancing - 1 個用于 Web 和 1 個用于后端),帶有 Auto Scaling 組,用于在多個實例之間處理和分配流量,并在負載高時指示啟動新實例

MySQL 和 ElasticCache 使用 HSM(硬件安全模塊)在多個可用區啟動以加密數據

Cloudwatch 配置用于監控、設置警報和應用程序日志

CloudTrail、Config 和 Trusted Advisor 用于審計 AWS 資源。IAM 用于限制對 AWS 資源和管理控制臺的訪問

Inventory 用于獲取 EC2 實例的可見性

使用 AWS 平臺,任何組織都可以設計安全、穩健、可靠和高效的符合 HIPAA 標準的解決方案。它可以幫助驗證現有解決方案,以識別系統中的風險、安全措施和漏洞,以滿足任何醫療保健解決方案的 HIPAA 合規性要求。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Web
    Web
    +關注

    關注

    2

    文章

    1283

    瀏覽量

    70848
  • AWS
    AWS
    +關注

    關注

    0

    文章

    435

    瀏覽量

    25101
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    FlexBuild構建Debian 12,“tflite_ethosu_delegate”上構建失敗了怎么解決?

    我們現在正在嘗試FlexBuild 構建的 Debian 12,但它在 “tflite_ethosu_delegate” 上構建失敗 我們知道 v24.06 中的構建過程不包括 ml(機器學習
    發表于 04-01 06:53

    為什么無法RedHat中構建OpenVINO? 2022.2?

    嘗試使用 RedHat* (UBI 9) 構建OpenVINO? 2022.2 CMAKE 操作過程中遇到錯誤
    發表于 03-05 08:25

    AWS Graviton4處理器上運行大語言模型的性能評估

    亞馬遜云科技 (AWS) 新一代基于 Arm 架構的定制 CPU —— AWS Graviton4 處理器已于 2024 年 7 月正式上線。這款先進的處理器基于 64 位 Arm 指令集架構的 Arm Neoverse V2 核心打造,使其能為各種云應用提供高效且性能強
    的頭像 發表于 02-24 10:28 ?523次閱讀
    <b class='flag-5'>在</b><b class='flag-5'>AWS</b> Graviton4處理器上運行大語言模型的性能評估

    Arm與AWS合作深化,AWS Graviton4展現顯著進展

    Arm與亞馬遜云科技(AWS)的長期合作關系,一直致力于為云計算領域帶來性能更強勁、更高效和可持續的解決方案。雙方通過專用芯片和計算技術的結合,不斷推動云計算的發展。 近期舉行的AWS re
    的頭像 發表于 12-18 14:17 ?504次閱讀

    蘋果利用AWS定制AI芯片提升服務

    近日,蘋果公司AWS Reinvent大會上透露,正借助亞馬遜云計算部門AWS的定制人工智能(AI)芯片來強化其搜索等服務。此舉顯示了蘋果在AI技術領域的深入布局和對提升服務質量的持續追求
    的頭像 發表于 12-05 14:14 ?509次閱讀

    CommvaultAWS上推出Commvault Cloud網絡彈性平臺

    混合云網絡彈性和數據保護解決方案的領先提供商Commvault(納斯達克代碼:CVLT)宣布將在Amazon Web Services(AWS)上推出Commvault Cloud網絡彈性平臺。
    的頭像 發表于 10-15 09:19 ?646次閱讀

    亞馬遜AWS自研AI芯片崛起,挑戰英偉達

    近期,據路透社獨家報道披露,德克薩斯州奧斯汀市一處緊密防守的芯片實驗室中,六位來自亞馬遜AWS的工程師正在對一種尚未公開透露名稱及詳細參數的新型服務器展開深入測試。這一關鍵事件引人注目,因為我們
    的頭像 發表于 07-27 14:33 ?1416次閱讀

    如何使用CygwinWin64中構建環境?

    如何使用CygwinWin64中構建環境? 我已經下載了cross_tool、cygwin_x86-84.exe和 sdk, 那么我應該采取什么步驟來構建一個好的編譯環境呢?
    發表于 07-10 06:59

    請問ESP32-WROVER-KIT如何通過AWS IoT Device Tester (IDT) 的測試?

    ;AWS IoT Device Tester\" 的測試,產品才能放在 \"AWS Partner Device Catalog\" 的清單里。 由于 AWS
    發表于 06-28 07:51

    esp32-C3串口打印“aws connect failed”0x7880是啥原因導致的?

    串口打印“aws connect failed”0x7880?這是啥原因導致的?百度查沒發現有這個0x7880導致的,把我整不會了
    發表于 06-20 06:50

    通過AWS發布命令,讓io的電平狀態上報給AWS,為什么上傳的同時一模一樣的數據串口調試助手打印?

    平臺上發布命令4.png 通過回調函數判斷是否上報數據1.png 判斷io的狀態并把數據上傳到AWS2.png 但為什么上傳的同時一模一樣的數據串口調試助手打印? : esp32_switch
    發表于 06-20 06:09

    用按鍵來發布消息,AWS訂閱消息,按鍵能用但就是AWS平臺上看不到信息,怎么解決?

    aws_root_ca_pem_start[] asm(\"_binary_aws_root_ca_pem_start\"); extern const uint8_t
    發表于 06-20 06:06

    mqtt連接aws成功之后,過了十來分鐘,連接失敗了,為什么?

    mqtt連接aws成功之后,過了十來分鐘,連接失敗了,并自動連接,我不知道要不要解決bug?
    發表于 06-20 06:05

    esp32-C3連接AWS失敗怎么解決?

    現在用例程編譯,發現還是連接AWS失敗?不懂怎么解決了
    發表于 06-19 06:23

    Eclipse掛載aws代碼出現錯誤的原因?怎么解決?

    Version: 2022-06 (4.24.0) 問題描述: 原本keil c mdk 用AT command開發蠻順手的,但后來轉到IDF確讓我挫折滿滿,編譯后出現一堆問題,在網上沒有找當我想找
    發表于 06-14 06:29
    主站蜘蛛池模板: аⅴ天堂 在线 | 欧美精品videosex极品 | 亚洲 欧洲 日产 韩国在线 | 男女互插小说 | 欧美色视频日本片免费高清 | 国产色婷婷免费视频 | 一色屋精品免费视频 视频 一色屋免费视频 | 天堂在线视频 | 亚洲色图综合图区 | 91精品久久国产青草 | 欧美福利二区 | 欧美性天天影院 | 一级特黄a免费大片 | 色播视频在线观看免费 | www.欧美.com| 欧美成人精品一级高清片 | 明日花绮罗snis-862在线播放 | 性欧洲女人18 | 天天色影视综合网 | 国模私拍在线观看 | 日本污全彩肉肉无遮挡彩色 | 99亚洲精品卡2卡三卡4卡2卡 | 伊人成年综合网 | 久久免费99精品久久久久久 | 欧美另类videos | 人人做人人爽久久久精品 | 天堂在线视频 | 啪啪免费网 | 四虎精品永久在线 | 最近观看免费高清视频 | 久久成人综合 | 你懂得福利 | 性夜影院爽黄a爽在线看香蕉 | 国产精品资源手机在线播放 | 色综合久久综合欧美综合网 | 俺也射 | 日本色高清 | 亚洲成a人一区二区三区 | 无夜精品久久久久久 | 欧美另类高清 | 欧美三页|