在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用AWS在云中構建HIPAA

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Chandani Patel ? 2022-10-27 10:14 ? 次閱讀

根據 HIPAA 合規性指南,每個涵蓋的實體都必須遵守 HIPAA 安全規則。AWS 服務經過認證,可確保符合 HIPAA 標準。

1996年健康保險流通與責任法案(HIPAA)是美國頒布的一項法律,旨在保護患者醫療記錄和患者提供的健康相關信息(也稱為PHI(個人健康信息))的隱私。HIPAA 合規性旨在通過定義電子記錄傳輸中的標準來降低醫療保健的管理成本。HIPAA旨在幫助打擊保險和醫療保健服務中的濫用,浪費和欺詐行為。在云中管理 HIPAA 合規性更具挑戰性,但 AWS 提供了設計和實施高負載系統的服務,以使用 HIPAA 處理大量 ePHI。

簽署 AWS 業務伙伴協議 (BAA)

根據 HIPAA 合規性指南,每個涵蓋的實體都必須遵守 HIPAA 安全規則。AWS 服務經過認證,可確保符合 HIPAA 標準。AWS 與客戶簽署 BAA 協議,包括法律責任,并在物理基礎設施發生任何違規行為時通知他們。

HIPAA 合規性責任在于“涵蓋的實體”,而不是針對 AWS

AWS 負責破壞物理基礎設施,這意味著應用程序級安全性是開發應用程序的涵蓋實體的責任。AWS 在共同承擔責任的情況下運營。AWS 負責某些安全性和合規性,以保護 AWS 上的基礎設施,如計算、存儲、數據庫、網絡、區域和可用區以及邊緣站點。
AWS 客戶負責他們用于創建解決方案的服務,例如平臺、操作系統、應用程序、客戶端-服務器端加密、IAM、網絡流量保護、客戶數據。

加密和保護電子應用

HIPAA 安全規則解決了 PHI 在云中的傳輸(傳輸中)和存儲(靜態)中的數據保護和加密問題。AWS 提供了一組功能和服務,可提供 PHI 的密鑰管理和加密。

poYBAGNZ6t-APMjBAAAv52v06HM289.png

審核、備份和災難恢復

審計和監控是必須在云架構中解決的技術保障措施。這意味著ePHI信息的任何存儲,處理或傳輸都應記錄在系統中,以跟蹤數據的使用情況。該架構應包含有關 ePHI 上任何未經授權的訪問和威脅的通知。

該解決方案必須具有應急計劃,以便在發生災難時保護 ePHI 信息,以避免丟失患者信息。它應該通過恢復過程計劃收集,存儲和使用的ePHI信息的備份,以便在丟失任何信息時恢復信息。

身份驗證和授權

符合 HIPAA 標準的系統必須記錄系統安全計劃中的身份驗證和授權機制,以及所有角色和職責,以及所有更改請求的配置控制過程、批準和過程。

以下是使用 AWS 進行架構時需要考慮的幾點

IAM 服務,用于提供對特定服務的訪問

啟用 MFA 以訪問 AWS 賬戶

授予最小權限

定期輪換憑據

架構策略

不應假定默認情況下所有符合 HIPAA 條件的 AWS 服務都受到保護,但它需要多個設置才能使解決方案 HIPAA 符合條件。以下是一些應用于 HIPAA 應用程序的策略

分離訪問/處理受保護的PHI數據的基礎設施,數據庫和應用程序,這可以通過以下方式實現:

關閉所有公有訪問,避免使用訪問私有密鑰,并將 IAM 與自定義角色和策略結合使用,并附加身份以訪問服務

為存儲服務啟用加密

跟蹤數據流并設置自動監控和警報

保持受保護工作流和常規工作流之間的界限。隔離網絡,使用多可用區架構創建外部 VPC,該架構將子網分隔為不同的應用程序層,將私有子網與后端應用程序和數據庫層分開

海帕設計示例

poYBAGNZ6taAJskzAAM6MDo-GhI421.png

圖: 希帕架構

上圖是針對符合 HIPAA 條件的解決方案的 3 層醫療保健應用程序:

Route53使用內部負載均衡器連接到WAF(Web應用程序防火墻),通過避免使用此公共網絡,使用ACM(私有安全機構)使用HTTPS加密REST中的數據

VPC(虛擬私有云)是在 Web、后端和數據庫層的不同可用區中使用六個私有子網創建的

2 個內部 ELB(彈性負載均衡 - 1 個用于 Web,1 個用于后端),具有自動擴展組,用于處理和分配多個實例之間的流量,并指示在負載較高時啟動新實例

MySQL 和彈性緩存在多個可用區中啟動,具有 HSM(硬件安全模塊)來加密數據

云監控配置為監控、設置警報和應用程序日志

云跟蹤、配置和可信顧問用于審核 AWS 資源。IAM 用于限制對 AWS 資源和管理控制臺的訪問

清單用于獲取 EC2 實例的可見性

使用 AWS 平臺,任何組織都可以設計安全、強大、可靠且高效的 HIPAA 標準解決方案。它可以幫助驗證現有解決方案,以識別系統中的風險、安全措施和漏洞,從而滿足任何醫療保健解決方案的 HIPAA 合規性要求。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    9727

    瀏覽量

    87424
  • AWS
    AWS
    +關注

    關注

    0

    文章

    435

    瀏覽量

    25129
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    FlexBuild構建Debian 12,“tflite_ethosu_delegate”上構建失敗了怎么解決?

    我們現在正在嘗試FlexBuild 構建的 Debian 12,但它在 “tflite_ethosu_delegate” 上構建失敗 我們知道 v24.06 中的構建過程不包括 ml(機器學習
    發表于 04-01 06:53

    為什么無法RedHat中構建OpenVINO? 2022.2?

    嘗試使用 RedHat* (UBI 9) 構建OpenVINO? 2022.2 CMAKE 操作過程中遇到錯誤
    發表于 03-05 08:25

    AWS Graviton4處理器上運行大語言模型的性能評估

    亞馬遜云科技 (AWS) 新一代基于 Arm 架構的定制 CPU —— AWS Graviton4 處理器已于 2024 年 7 月正式上線。這款先進的處理器基于 64 位 Arm 指令集架構的 Arm Neoverse V2 核心打造,使其能為各種云應用提供高效且性能強
    的頭像 發表于 02-24 10:28 ?540次閱讀
    <b class='flag-5'>在</b><b class='flag-5'>AWS</b> Graviton4處理器上運行大語言模型的性能評估

    Arm與AWS合作深化,AWS Graviton4展現顯著進展

    Arm與亞馬遜云科技(AWS)的長期合作關系,一直致力于為云計算領域帶來性能更強勁、更高效和可持續的解決方案。雙方通過專用芯片和計算技術的結合,不斷推動云計算的發展。 近期舉行的AWS re
    的頭像 發表于 12-18 14:17 ?518次閱讀

    蘋果利用AWS定制AI芯片提升服務

    近日,蘋果公司AWS Reinvent大會上透露,正借助亞馬遜云計算部門AWS的定制人工智能(AI)芯片來強化其搜索等服務。此舉顯示了蘋果在AI技術領域的深入布局和對提升服務質量的持續追求
    的頭像 發表于 12-05 14:14 ?526次閱讀

    CommvaultAWS上推出Commvault Cloud網絡彈性平臺

    混合云網絡彈性和數據保護解決方案的領先提供商Commvault(納斯達克代碼:CVLT)宣布將在Amazon Web Services(AWS)上推出Commvault Cloud網絡彈性平臺。
    的頭像 發表于 10-15 09:19 ?662次閱讀

    英特爾和AWS共同投資定制芯片

    英特爾與全球云計算巨頭亞馬遜AWS達成了一項重大合作,標志著英特爾制造業務迎來了一位重量級客戶——AWS。此次合作不僅可能為英特爾正在美國興建的芯片工廠注入新的活力,更有望助力這家老牌芯片制造商扭轉當前的不利局面,重振旗鼓。
    的頭像 發表于 09-19 16:53 ?646次閱讀

    亞馬遜AWS自研AI芯片崛起,挑戰英偉達

    近期,據路透社獨家報道披露,德克薩斯州奧斯汀市一處緊密防守的芯片實驗室中,六位來自亞馬遜AWS的工程師正在對一種尚未公開透露名稱及詳細參數的新型服務器展開深入測試。這一關鍵事件引人注目,因為我們
    的頭像 發表于 07-27 14:33 ?1443次閱讀

    如何使用CygwinWin64中構建環境?

    如何使用CygwinWin64中構建環境? 我已經下載了cross_tool、cygwin_x86-84.exe和 sdk, 那么我應該采取什么步驟來構建一個好的編譯環境呢?
    發表于 07-10 06:59

    請問ESP32-WROVER-KIT如何通過AWS IoT Device Tester (IDT) 的測試?

    ;AWS IoT Device Tester\" 的測試,產品才能放在 \"AWS Partner Device Catalog\" 的清單里。 由于 AWS
    發表于 06-28 07:51

    esp32-C3串口打印“aws connect failed”0x7880是啥原因導致的?

    串口打印“aws connect failed”0x7880?這是啥原因導致的?百度查沒發現有這個0x7880導致的,把我整不會了
    發表于 06-20 06:50

    通過AWS發布命令,讓io的電平狀態上報給AWS,為什么上傳的同時一模一樣的數據串口調試助手打印?

    平臺上發布命令4.png 通過回調函數判斷是否上報數據1.png 判斷io的狀態并把數據上傳到AWS2.png 但為什么上傳的同時一模一樣的數據串口調試助手打印? : esp32_switch
    發表于 06-20 06:09

    用按鍵來發布消息,AWS訂閱消息,按鍵能用但就是AWS平臺上看不到信息,怎么解決?

    aws_root_ca_pem_start[] asm(\"_binary_aws_root_ca_pem_start\"); extern const uint8_t
    發表于 06-20 06:06

    mqtt連接aws成功之后,過了十來分鐘,連接失敗了,為什么?

    mqtt連接aws成功之后,過了十來分鐘,連接失敗了,并自動連接,我不知道要不要解決bug?
    發表于 06-20 06:05

    esp32-C3連接AWS失敗怎么解決?

    現在用例程編譯,發現還是連接AWS失敗?不懂怎么解決了
    發表于 06-19 06:23
    主站蜘蛛池模板: 天堂网最新版中文 | 天堂网在线视频 | 黑粗硬大欧美视频 | 欧美在线精品一区二区三区 | 天天干天天干天天干天天 | 全部免费特黄特色大片视频 | 久久久久久国产精品免费免费 | 日本在线不卡一区 | 久草视频这里只有精品 | 国产女主播在线播放一区二区 | 毛片福利 | 免费在线色视频 | 一区二区在线免费观看 | 四虎影业| 天天天天做夜夜夜夜做 | 美女黄页网 | 三级aa久久| 精品久久中文网址 | 欧美激情亚洲精品日韩1区2区 | 色狠狠狠色噜噜噜综合网 | 久久天天躁夜夜躁狠狠躁2020 | 欧美美女被日 | 四虎影院美女 | 久青草视频免费视频播放线路1 | 五月开心六月伊人色婷婷 | 香蕉久久夜色精品国产2020 | 欧美一级免费看 | 九九九精品午夜在线观看 | 1024免费永久福利视频 | 成年1314在线观看 | 就爱干草视频 | 在线网站黄色 | 久久99精品久久久久久久不卡 | 日本三级人妇 | xxx亚洲日本 | 波多野结衣在线一区 | 亚洲一二 | 狠狠色狠色综合曰曰 | 四虎精品影院永久在线播放 | 4虎影院永久地址www | 中日韩免费视频 |