91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用AWS在云中構(gòu)建HIPAA

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Chandani Patel ? 2022-10-14 11:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1996年健康保險流通與責(zé)任法案(HIPAA)是美國頒布的一項法律,旨在保護患者醫(yī)療記錄和患者提供的健康相關(guān)信息(也稱為PHI(個人健康信息))的隱私。HIPAA 合規(guī)性旨在通過定義電子記錄傳輸中的標(biāo)準(zhǔn)來降低醫(yī)療保健的管理成本。HIPAA旨在幫助打擊保險和醫(yī)療保健服務(wù)中的濫用,浪費和欺詐行為。在云中管理 HIPAA 合規(guī)性更具挑戰(zhàn)性,但 AWS 提供了設(shè)計和實施高負載系統(tǒng)的服務(wù),以使用 HIPAA 處理大量 ePHI。

簽署 AWS 業(yè)務(wù)伙伴協(xié)議 (BAA)

根據(jù) HIPAA 合規(guī)性指南,每個涵蓋的實體都必須遵守 HIPAA 安全規(guī)則。AWS 服務(wù)經(jīng)過認證,可確保符合 HIPAA 標(biāo)準(zhǔn)。AWS 與客戶簽署 BAA 協(xié)議,包括法律責(zé)任,并在物理基礎(chǔ)設(shè)施發(fā)生任何違規(guī)行為時通知他們。

HIPAA 合規(guī)性責(zé)任在于“涵蓋的實體”,而不是針對 AWS

AWS 負責(zé)破壞物理基礎(chǔ)設(shè)施,這意味著應(yīng)用程序級安全性是開發(fā)應(yīng)用程序的涵蓋實體的責(zé)任。AWS 在共同承擔(dān)責(zé)任的情況下運營。AWS 負責(zé)某些安全性和合規(guī)性,以保護 AWS 上的基礎(chǔ)設(shè)施,如計算、存儲、數(shù)據(jù)庫、網(wǎng)絡(luò)、區(qū)域和可用區(qū)以及邊緣站點。

AWS 客戶負責(zé)他們用于創(chuàng)建解決方案的服務(wù),例如平臺、操作系統(tǒng)、應(yīng)用程序、客戶端-服務(wù)器端加密、IAM、網(wǎng)絡(luò)流量保護、客戶數(shù)據(jù)。

加密和保護電子應(yīng)用

HIPAA 安全規(guī)則解決了 PHI 在云中的傳輸(傳輸中)和存儲(靜態(tài))中的數(shù)據(jù)保護和加密問題。AWS 提供了一組功能和服務(wù),可提供 PHI 的密鑰管理和加密。

審核、備份和災(zāi)難恢復(fù)

審計和監(jiān)控是必須在云架構(gòu)中解決的技術(shù)保障措施。這意味著ePHI信息的任何存儲,處理或傳輸都應(yīng)記錄在系統(tǒng)中,以跟蹤數(shù)據(jù)的使用情況。該架構(gòu)應(yīng)包含有關(guān) ePHI 上任何未經(jīng)授權(quán)的訪問和威脅的通知。

該解決方案必須具有應(yīng)急計劃,以便在發(fā)生災(zāi)難時保護 ePHI 信息,以避免丟失患者信息。它應(yīng)該通過恢復(fù)過程計劃收集,存儲和使用的ePHI信息的備份,以便在丟失任何信息時恢復(fù)信息。

身份驗證和授權(quán)

符合 HIPAA 標(biāo)準(zhǔn)的系統(tǒng)必須記錄系統(tǒng)安全計劃中的身份驗證和授權(quán)機制,以及所有角色和職責(zé),以及所有更改請求的配置控制過程、批準(zhǔn)和過程。

以下是使用 AWS 進行架構(gòu)時需要考慮的幾點

IAM 服務(wù),用于提供對特定服務(wù)的訪問

啟用 MFA 以訪問 AWS 賬戶

授予最小權(quán)限

定期輪換憑據(jù)

架構(gòu)策略

不應(yīng)假定默認情況下所有符合 HIPAA 條件的 AWS 服務(wù)都受到保護,但它需要多個設(shè)置才能使解決方案 HIPAA 符合條件。以下是一些應(yīng)用于 HIPAA 應(yīng)用程序的策略

分離訪問/處理受保護的PHI數(shù)據(jù)的基礎(chǔ)設(shè)施,數(shù)據(jù)庫和應(yīng)用程序,這可以通過以下方式實現(xiàn):

關(guān)閉所有公有訪問,避免使用訪問私有密鑰,并將 IAM 與自定義角色和策略結(jié)合使用,并附加身份以訪問服務(wù)

為存儲服務(wù)啟用加密

跟蹤數(shù)據(jù)流并設(shè)置自動監(jiān)控和警報

保持受保護工作流和常規(guī)工作流之間的界限。隔離網(wǎng)絡(luò),使用多可用區(qū)架構(gòu)創(chuàng)建外部 VPC,該架構(gòu)將子網(wǎng)分隔為不同的應(yīng)用程序?qū)樱瑢⑺接凶泳W(wǎng)與后端應(yīng)用程序和數(shù)據(jù)庫層分開

海帕設(shè)計示例

圖: 2 希帕架構(gòu)

上圖是針對符合 HIPAA 條件的解決方案的 3 層醫(yī)療保健應(yīng)用程序:

Route53使用內(nèi)部負載均衡器連接到WAF(Web應(yīng)用程序防火墻),通過避免使用此公共網(wǎng)絡(luò),使用ACM(私有安全機構(gòu))使用HTTPS加密REST中的數(shù)據(jù)

VPC(虛擬私有云)是在 Web、后端和數(shù)據(jù)庫層的不同可用區(qū)中使用六個私有子網(wǎng)創(chuàng)建的

2 個內(nèi)部 ELB(彈性負載均衡 - 1 個用于 Web,1 個用于后端),具有自動擴展組,用于處理和分配多個實例之間的流量,并指示在負載較高時啟動新實例

MySQL 和彈性緩存在多個可用區(qū)中啟動,具有 HSM(硬件安全模塊)來加密數(shù)據(jù)

云監(jiān)控配置為監(jiān)控、設(shè)置警報和應(yīng)用程序日志

云跟蹤、配置和可信顧問用于審核 AWS 資源。IAM 用于限制對 AWS 資源和管理控制臺的訪問

清單用于獲取 EC2 實例的可見性

使用 AWS 平臺,任何組織都可以設(shè)計安全、強大、可靠且高效的 HIPAA 標(biāo)準(zhǔn)解決方案。它可以幫助驗證現(xiàn)有解決方案,以識別系統(tǒng)中的風(fēng)險、安全措施和漏洞,從而滿足任何醫(yī)療保健解決方案的 HIPAA 合規(guī)性要求,

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7152

    瀏覽量

    125616
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    437

    瀏覽量

    25288
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Grameenphone參與愛立信與AWS Gen-AI實驗室項目

    愛立信×AWS 「Gen-AI實驗室」旨在推動運營商OSS/BSS中的AI應(yīng)用突破。通過結(jié)構(gòu)化、結(jié)果導(dǎo)向的協(xié)作方式,實驗室將愛立信OSS/BSS產(chǎn)品組合和行業(yè)專業(yè)知識方面的深厚積累,與AW
    的頭像 發(fā)表于 07-16 10:49 ?226次閱讀

    請問55912是否支持WLAN卸載和AnyCloud(AWS+MQTT) 功能嗎?

    我可以知道 55912 是否支持 WLAN 卸載和 AnyCloud(AWS+MQTT) 功能嗎? 如果是的話,我可以知道什么時候計劃在 ModusToolbox 系統(tǒng)上線嗎?
    發(fā)表于 07-09 06:42

    Arm+AWS實現(xiàn)AI定義汽車 基于Arm KleidiAI優(yōu)化并由AWS提供支持

    文中介紹的車載生成式 AI 應(yīng)用演示由 Arm KleidiAI 進行優(yōu)化并由 AWS 所提供的服務(wù)進行支持,展示了新興技術(shù)如何幫助解決汽車行業(yè)的實際挑戰(zhàn)。該解決方案可實現(xiàn) 1 至 3 秒的響應(yīng)時間并將開發(fā)時間縮短數(shù)周,證明更高效且離線可用的生成式 AI 應(yīng)用不僅能夠?qū)崿F(xiàn),而且非常適合車載部署。
    的頭像 發(fā)表于 04-03 19:24 ?1330次閱讀
    Arm+<b class='flag-5'>AWS</b>實現(xiàn)AI定義汽車  基于Arm KleidiAI優(yōu)化并由<b class='flag-5'>AWS</b>提供支持

    嘗試更新到6.6.52 scarthgap支持時,面臨yocto構(gòu)建錯誤怎么解決?

    嘗試構(gòu)建具有最新 scarthgap 支持的 yocto 映像時,對于我們的自定義板,我們面臨以下錯誤, 如何解決上述構(gòu)建錯誤?
    發(fā)表于 04-03 08:23

    FlexBuild構(gòu)建Debian 12,“tflite_ethosu_delegate”上構(gòu)建失敗了怎么解決?

    我們現(xiàn)在正在嘗試FlexBuild 構(gòu)建的 Debian 12,但它在 “tflite_ethosu_delegate” 上構(gòu)建失敗 我們知道 v24.06 中的構(gòu)建過程不包括 ml(機器學(xué)習(xí)
    發(fā)表于 04-01 06:53

    為什么無法RedHat中構(gòu)建OpenVINO? 2022.2?

    嘗試使用 RedHat* (UBI 9) 構(gòu)建OpenVINO? 2022.2 CMAKE 操作過程中遇到錯誤
    發(fā)表于 03-05 08:25

    AWS Graviton4處理器上運行大語言模型的性能評估

    亞馬遜云科技 (AWS) 新一代基于 Arm 架構(gòu)的定制 CPU —— AWS Graviton4 處理器已于 2024 年 7 月正式上線。這款先進的處理器基于 64 位 Arm 指令集架構(gòu)的 Arm Neoverse V2 核心打造,使其能為各種云應(yīng)用提供高效且性能強
    的頭像 發(fā)表于 02-24 10:28 ?619次閱讀
    <b class='flag-5'>在</b><b class='flag-5'>AWS</b> Graviton4處理器上運行大語言模型的性能評估

    偉創(chuàng)力珠海B11工廠榮獲AWS Core Level認證

    近日,偉創(chuàng)力珠海B11工廠國際可持續(xù)水管理領(lǐng)域取得了重大突破,成功獲得國際可持續(xù)水管理聯(lián)盟(Alliance for Water Stewardship,簡稱AWS)Core Level認證。這一
    的頭像 發(fā)表于 01-21 14:42 ?732次閱讀

    Arm與AWS合作深化,AWS Graviton4展現(xiàn)顯著進展

    Arm與亞馬遜云科技(AWS)的長期合作關(guān)系,一直致力于為云計算領(lǐng)域帶來性能更強勁、更高效和可持續(xù)的解決方案。雙方通過專用芯片和計算技術(shù)的結(jié)合,不斷推動云計算的發(fā)展。 近期舉行的AWS re
    的頭像 發(fā)表于 12-18 14:17 ?550次閱讀

    蘋果利用AWS定制AI芯片提升服務(wù)

    近日,蘋果公司AWS Reinvent大會上透露,正借助亞馬遜云計算部門AWS的定制人工智能(AI)芯片來強化其搜索等服務(wù)。此舉顯示了蘋果在AI技術(shù)領(lǐng)域的深入布局和對提升服務(wù)質(zhì)量的持續(xù)追求
    的頭像 發(fā)表于 12-05 14:14 ?565次閱讀

    Cognizant與AWS簽署戰(zhàn)略合作協(xié)議

    近日,全球領(lǐng)先的IT解決方案提供商Cognizant宣布,已與亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)簽署了一項戰(zhàn)略合作協(xié)議。雙方計劃共同提供先進的技術(shù)解決方案和云計算服務(wù),旨在提升全球各行業(yè)企業(yè)的智能制造能力。
    的頭像 發(fā)表于 10-30 17:00 ?663次閱讀

    CommvaultAWS上推出Commvault Cloud網(wǎng)絡(luò)彈性平臺

    混合云網(wǎng)絡(luò)彈性和數(shù)據(jù)保護解決方案的領(lǐng)先提供商Commvault(納斯達克代碼:CVLT)宣布將在Amazon Web Services(AWS)上推出Commvault Cloud網(wǎng)絡(luò)彈性平臺。
    的頭像 發(fā)表于 10-15 09:19 ?726次閱讀

    數(shù)字王國與AWS達成合作,推動自主虛擬人技術(shù)云端發(fā)展

    近日,數(shù)字王國與Amazon Web Services(AWS)達成了一項重要合作,雙方將攜手推動自主虛擬人及其技術(shù)向云端遷移。
    的頭像 發(fā)表于 10-09 16:38 ?683次閱讀

    英特爾和AWS共同投資定制芯片

    英特爾與全球云計算巨頭亞馬遜AWS達成了一項重大合作,標(biāo)志著英特爾制造業(yè)務(wù)迎來了一位重量級客戶——AWS。此次合作不僅可能為英特爾正在美國興建的芯片工廠注入新的活力,更有望助力這家老牌芯片制造商扭轉(zhuǎn)當(dāng)前的不利局面,重振旗鼓。
    的頭像 發(fā)表于 09-19 16:53 ?700次閱讀

    亞馬遜AWS自研AI芯片崛起,挑戰(zhàn)英偉達

    近期,據(jù)路透社獨家報道披露,德克薩斯州奧斯汀市一處緊密防守的芯片實驗室中,六位來自亞馬遜AWS的工程師正在對一種尚未公開透露名稱及詳細參數(shù)的新型服務(wù)器展開深入測試。這一關(guān)鍵事件引人注目,因為我們
    的頭像 發(fā)表于 07-27 14:33 ?1518次閱讀
    主站蜘蛛池模板: 加勒比视频网站 | 欧美日韩一卡2卡三卡4卡新区 | 午夜大片男女免费观看爽爽爽尤物 | 一区国产传媒国产精品 | 激情综合激情 | 天堂bt| 午夜操| 最新合集丨新片速递 | 男女视频在线观看免费高清观看 | 丁香八月婷婷 | 国产真实偷乱视频在线观看 | 俺要色| 日不卡 | 天天射综合| 午夜影院404 | 亚洲va国产日韩欧美精品色婷婷 | 色综合久久综合 | 国产黄色在线免费观看 | 色五月天天| 我爱操| 在线视频观看你懂的 | 成人伊人| 亚洲天堂视频在线观看免费 | 男人j进女人j视频 | 污污视频网址 | 1024国产基地永久免费 | 天天操夜| 亚洲一级毛片免费观看 | 国产香蕉98碰碰久久人人 | 高颜值露脸极品在线播放 | 国产性大片黄在线观看在线放 | 色婷五月 | 午夜在线观看免费视频 | 国产日日干 | 午夜快播 | 伊人精品视频在线 | 两性午夜欧美高清做性 | 男人视频在线 | 午夜三级成人三级 | 午夜逼逼 | 四只虎免费永久观看 |