在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用AWS在云中構建HIPAA架構

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Chandani Patel ? 2022-11-25 16:53 ? 次閱讀

1996 年健康保險流通與責任法案 (HIPAA) 是美國發布的一項法律,旨在保護患者醫療記錄和患者提供/提供給患者的健康相關信息(也稱為 PHI(個人健康信息))的隱私。HIPAA 合規性旨在通過定義記錄電子傳輸中的標準來降低醫療保健的管理成本。HIPAA 旨在幫助打擊保險和醫療保健服務中的濫用、浪費和欺詐行為。在云中管理 HIPAA 合規性更具挑戰性,但 AWS 提供服務來設計和實施高負載系統,以使用 HIPAA 處理大量 ePHI。

簽署 AWS 商業伙伴協議 (BAA)

根據 HIPAA 合規性指南,每個涵蓋的實體都必須遵守 HIPAA 安全規則。AWS 服務經過認證,可確保符合 HIPAA。AWS 與客戶簽署 BAA 協議,包括法律責任,并在物理基礎設施出現任何違規時通知他們。

HIPAA 合規性責任由“涵蓋實體”承擔,而不是在 AWS 上

AWS 應對物理基礎設施的破壞負責,這意味著應用程序級安全性是開發應用程序的涵蓋實體的責任。AWS 以共同責任運營。AWS 負責某些安全性和合規性,以保護 AWS 上的基礎設施,例如計算、存儲、數據庫、網絡、區域和可用區以及邊緣位置。
AWS 客戶負責他們用于創建解決方案的服務,例如平臺、操作系統、應用程序、客戶端-服務器端加密、IAM、網絡流量保護、客戶數據。

ePHI 的加密和保護

HIPAA 安全規則解決了云中傳輸(傳輸中)和存儲(靜態)中 PHI 的數據保護和加密問題。AWS 提供了一組功能和服務,可提供 PHI 的密鑰管理和加密。

適用于加密的 AWS 服務
亞馬遜域名管理系統 KMS 支持控制加密密鑰,該密鑰可以與多個服務集成,以保護靜態和傳輸中的數據,如 S3、SQS、EBS、RDS、彈性緩存、lambda、EC2 映像生成器、SNS、SES 等等
AWS 云HSM CloudHSM 是使用 FIPS 140-2 級別 3 驗證的 HSM 提供自定義加密密鑰使用的硬件

審核、備份和災難恢復

審計和監控是云架構中必須解決的技術保障。這意味著 ePHI 信息的任何存儲、處理或傳輸都應記錄在系統中,以跟蹤數據的使用情況。該架構應提供有關 ePHI 上任何未經授權的訪問和威脅的通知。

該解決方案必須有一個應急計劃,以便在發生災難時保護 ePHI 信息,以避免患者信息丟失。它應該使用恢復過程計劃對收集、存儲和使用 ePHI 信息的備份,以便在任何信息丟失時恢復信息。

身份驗證和授權

符合 HIPAA 條件的系統必須在系統安全計劃中記錄身份驗證和授權機制,其中包含所有角色和職責,以及所有更改請求的配置控制流程、審批和流程。

以下是使用 AWS 進行架構時需要考慮的幾點

提供對特定服務的訪問權限的 IAM 服務

啟用 MFA 以訪問 AWS 賬戶

授予最低權限

定期輪換憑據

架構策略

默認情況下,不應假設所有符合 HIPAA 條件的 AWS 服務都是安全的,但它需要多個設置才能使解決方案 HIPAA 符合條件。以下是應用于 HIPAA 應用程序的一些策略

分離訪問/處理受保護 PHI 數據的基礎架構、數據庫和應用程序,這可以通過以下途徑實現:

關閉所有公有訪問,避免使用訪問密鑰,并將 IAM 與自定義角色和策略一起使用,并附加身份以訪問服務

為存儲服務啟用加密

跟蹤數據流并設置自動監視和警報

保持受保護工作流和常規工作流之間的界限。隔離網絡,創建具有多可用區架構的外部 VPC,將不同應用層的子網和后端應用和數據庫層的私有子網分開

HIPAA 的示例體系結構

上圖適用于符合 HIPAA 要求的 3 層醫療保健應用程序:

Route53 通過內部負載均衡器連接到 WAF(Web 應用程序防火墻),避免使用此公共網絡,ACM(私有安全機構)用于使用 HTTPS 加密 REST 中的數據

VPC(虛擬私有云)是在 Web、后端和數據庫層的不同可用區中使用六個私有子網創建的

2 個內部 ELB(彈性負載均衡 - 1 個用于 Web,1 個用于后端),具有自動擴展組,用于在多個實例之間處理和分配流量,并指示在負載較高時啟動新實例

MySQL和ElasticCache使用HSM(硬件安全模塊)在多個可用區中啟動,以加密數據

云觀察配置為監控、設置警報和應用程序日志

CloudTrail、Config 和 Trusted Advisor 用于審計 AWS 資源。IAM 用于限制對 AWS 資源和管理控制臺的訪問

清單用于獲取 EC2 實例的可見性

使用 AWS 平臺,任何組織都可以設計安全、強大、可靠且高效的符合 HIPAA 條件的解決方案。它可以幫助驗證現有解決方案,以識別系統中的風險、安全措施和漏洞,以滿足任何醫療保健解決方案的 HIPAA 合規性要求。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 應用程序
    +關注

    關注

    38

    文章

    3322

    瀏覽量

    58741
  • AWS
    AWS
    +關注

    關注

    0

    文章

    435

    瀏覽量

    25093
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    為什么無法RedHat中構建OpenVINO? 2022.2?

    嘗試使用 RedHat* (UBI 9) 構建OpenVINO? 2022.2 CMAKE 操作過程中遇到錯誤
    發表于 03-05 08:25

    AWS Graviton4處理器上運行大語言模型的性能評估

    亞馬遜云科技 (AWS) 新一代基于 Arm 架構的定制 CPU —— AWS Graviton4 處理器已于 2024 年 7 月正式上線。這款先進的處理器基于 64 位 Arm 指令集架構
    的頭像 發表于 02-24 10:28 ?516次閱讀
    <b class='flag-5'>在</b><b class='flag-5'>AWS</b> Graviton4處理器上運行大語言模型的性能評估

    架構建模與優化咨詢和實施服務

    得益于硬件平臺算力的提升,汽車電子電氣架構的集成度逐漸提高,從單體ECU、到功能域集成控制器、到區域集成控制器,多域融合成為了目前行業中軟件工程的重要工作內容。經緯恒潤可以為汽車電子和軟件工程師開發軟件架構過程中提供支持
    的頭像 發表于 12-27 14:21 ?1006次閱讀
    <b class='flag-5'>架構建</b>模與優化咨詢和實施服務

    Arm與AWS合作深化,AWS Graviton4展現顯著進展

    Arm與亞馬遜云科技(AWS)的長期合作關系,一直致力于為云計算領域帶來性能更強勁、更高效和可持續的解決方案。雙方通過專用芯片和計算技術的結合,不斷推動云計算的發展。 近期舉行的AWS re
    的頭像 發表于 12-18 14:17 ?494次閱讀

    蘋果利用AWS定制AI芯片提升服務

    近日,蘋果公司AWS Reinvent大會上透露,正借助亞馬遜云計算部門AWS的定制人工智能(AI)芯片來強化其搜索等服務。此舉顯示了蘋果在AI技術領域的深入布局和對提升服務質量的持續追求
    的頭像 發表于 12-05 14:14 ?509次閱讀

    CommvaultAWS上推出Commvault Cloud網絡彈性平臺

    混合云網絡彈性和數據保護解決方案的領先提供商Commvault(納斯達克代碼:CVLT)宣布將在Amazon Web Services(AWS)上推出Commvault Cloud網絡彈性平臺。
    的頭像 發表于 10-15 09:19 ?643次閱讀

    【「大模型時代的基礎架構」閱讀體驗】+ 未知領域的感受

    ”,好奇于這種大模型算力中心到底是如何建設的,用什么設備、什么架構建設的?對這些問題真是一無所知,甚至都沒有想過,帶著這份好奇開始閱讀。 先瀏覽目錄,共分十三章,目錄中出現最多的就是GPU,比如機器學習
    發表于 10-08 10:40

    傳感器技術構建實時監控系統中有什么作用

    模塊上傳至遠程監控數據庫,為用戶提供實時數據。同時,數據被記錄到microSD模塊中。數據可以通過網絡服務器在任何地方訪問,數據存儲云中。 傳感器網絡技術架構 雖然架構
    發表于 09-09 15:29

    如何使用CygwinWin64中構建環境?

    如何使用CygwinWin64中構建環境? 我已經下載了cross_tool、cygwin_x86-84.exe和 sdk, 那么我應該采取什么步驟來構建一個好的編譯環境呢?
    發表于 07-10 06:59

    請問ESP32-WROVER-KIT如何通過AWS IoT Device Tester (IDT) 的測試?

    ;AWS IoT Device Tester\" 的測試,產品才能放在 \"AWS Partner Device Catalog\" 的清單里。 由于 AWS
    發表于 06-28 07:51

    esp32-C3串口打印“aws connect failed”0x7880是啥原因導致的?

    串口打印“aws connect failed”0x7880?這是啥原因導致的?百度查沒發現有這個0x7880導致的,把我整不會了
    發表于 06-20 06:50

    通過AWS發布命令,讓io的電平狀態上報給AWS,為什么上傳的同時一模一樣的數據串口調試助手打印?

    平臺上發布命令4.png 通過回調函數判斷是否上報數據1.png 判斷io的狀態并把數據上傳到AWS2.png 但為什么上傳的同時一模一樣的數據串口調試助手打印? : esp32_switch
    發表于 06-20 06:09

    用按鍵來發布消息,AWS訂閱消息,按鍵能用但就是AWS平臺上看不到信息,怎么解決?

    aws_root_ca_pem_start[] asm(\"_binary_aws_root_ca_pem_start\"); extern const uint8_t
    發表于 06-20 06:06

    mqtt連接aws成功之后,過了十來分鐘,連接失敗了,為什么?

    mqtt連接aws成功之后,過了十來分鐘,連接失敗了,并自動連接,我不知道要不要解決bug?
    發表于 06-20 06:05

    esp32-C3連接AWS失敗怎么解決?

    現在用例程編譯,發現還是連接AWS失敗?不懂怎么解決了
    發表于 06-19 06:23
    主站蜘蛛池模板: 在线播放国产不卡免费视频 | yiren22亚洲综合高清一区 | 亚洲字幕久久 | 在线观看国产精美视频 | 日黄网站| 506rr亚洲欧美 | 就要干就要操 | 大又大粗又爽又黄少妇毛片 | 伊人五月婷婷 | 2021国内精品久久久久影院 | 又色又爽的视频 | a资源在线 | 亚洲一区中文 | 人人爽影院 | 日韩一级在线观看 | 久久最新精品 | 日本高清视频不卡 | 天天综合天天做天天综合 | 色婷婷久久 | 激情文学综合 | 182福利视频| 91av在线免费观看 | 欧美高清激情毛片 | 色视频免费 | 午夜高清免费在线观看 | 种子在线搜索 | 在线免费观看一级毛片 | 性免费视频 | 2021国产精品成人免费视频 | 天天干在线观看 | 91av在线免费观看 | 免费观看a毛片一区二区不卡 | 成人剧场| 亚洲精品视频网 | 午夜三级成人三级 | 欧洲三级网站 | 亚洲国产日韩欧美在线as乱码 | 色多多福利网站 | 天天久久综合 | 亚洲成a人片777777久久 | 在线免费观看一区二区三区 |