色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用AWS在云中構(gòu)建HIPAA架構(gòu)

星星科技指導(dǎo)員 ? 來源:volansys ? 作者:Chandani Patel ? 2022-12-06 16:37 ? 次閱讀

1996 年健康保險流通與責(zé)任法案 (HIPAA) 是美國發(fā)布的一項法律,旨在保護患者醫(yī)療記錄和患者提供/提供給患者的健康相關(guān)信息(也稱為 PHI(個人健康信息))的隱私。HIPAA 合規(guī)性旨在通過定義記錄電子傳輸中的標(biāo)準(zhǔn)來降低醫(yī)療保健的管理成本。HIPAA 旨在幫助打擊保險和醫(yī)療保健服務(wù)中的濫用、浪費和欺詐行為。HIPAA 適用于“涵蓋實體”和“商業(yè)伙伴”,包括醫(yī)生、醫(yī)院、健康相關(guān)提供商、清算所和健康保險提供商。

云計算正在改變醫(yī)務(wù)人員、護士和醫(yī)院為患者提供優(yōu)質(zhì)、經(jīng)濟高效的服務(wù)的方式。它有能力徹底改變醫(yī)療保健,通過分散的方法更有效地提供醫(yī)療保健,并改善患者護理服務(wù)和體驗。有許多安全的云平臺,如AWS,Azure,Google,IBM等,支持符合HIPAA的醫(yī)療保健解決方案,但本博客將進一步關(guān)注AWS。在云中管理 HIPAA 合規(guī)性更具挑戰(zhàn)性,但 AWS 服務(wù)有助于設(shè)計和實施高負(fù)載系統(tǒng),以使用 HIPAA 處理大量 ePHI。

作為 AWS 精選合作伙伴,讓我們了解 VOLANSYS 如何使用 AWS 服務(wù)構(gòu)建符合 HIPAA 標(biāo)準(zhǔn)的云。

簽署 AWS 商業(yè)伙伴協(xié)議 (BAA)

根據(jù) HIPAA 合規(guī)性指南,每個涵蓋的實體都必須遵守 HIPAA 安全規(guī)則。AWS 服務(wù)經(jīng)過認(rèn)證,可確保符合 HIPAA。AWS 與客戶簽署 BAA 協(xié)議,包括法律責(zé)任,并在物理基礎(chǔ)設(shè)施出現(xiàn)任何違規(guī)時通知他們。

HIPAA 合規(guī)性責(zé)任由“涵蓋實體”承擔(dān),而不是在 AWS 上

AWS 應(yīng)對物理基礎(chǔ)設(shè)施的破壞負(fù)責(zé),這意味著應(yīng)用程序級安全性是開發(fā)應(yīng)用程序的涵蓋實體的責(zé)任。AWS 以共同責(zé)任運營,即 AWS 負(fù)責(zé)保護 AWS 上的基礎(chǔ)設(shè)施(如計算、存儲、數(shù)據(jù)庫、網(wǎng)絡(luò)、區(qū)域和可用區(qū)、邊緣位置)的某些安全性和合規(guī)性。

AWS 客戶負(fù)責(zé)他們用于創(chuàng)建解決方案的服務(wù),例如平臺、操作系統(tǒng)、應(yīng)用程序、客戶端-服務(wù)器端加密、IAM、網(wǎng)絡(luò)流量保護、客戶數(shù)據(jù)。

ePHI 的加密和保護

使用 AWS 加密服務(wù),VOLANSYS 負(fù)責(zé)處理 HIPAA 安全規(guī)則,該規(guī)則解決了云中傳輸(傳輸中)和存儲(靜態(tài))中 PHI 的數(shù)據(jù)保護和加密問題。AWS 提供了一組功能和服務(wù),可提供 PHI 的密鑰管理和加密。

適用于加密的 AWS 服務(wù)

亞馬遜域名管理系統(tǒng)KMS 支持控制加密密鑰,該密鑰可以與多個服務(wù)集成,以保護靜態(tài)和傳輸中的數(shù)據(jù),如 S3、SQS、EBS、RDS、彈性緩存、lambda、EC2 映像生成器、SNS、SES 等等

AWS 云HSMCloudHSM 是使用 FIPS 140-2 級別 3 驗證的 HSM 提供自定義加密密鑰使用的硬件

審計、備份和災(zāi)難恢復(fù)

審計和監(jiān)控是 VOLANSYS 在架構(gòu)中解決的技術(shù)保障問題。這意味著 ePHI 信息的任何存儲、處理或傳輸都會記錄在系統(tǒng)中,以跟蹤數(shù)據(jù)的使用情況。該架構(gòu)將收到有關(guān) ePHI 上任何未經(jīng)授權(quán)的訪問和威脅的通知。

該解決方案必須有一個應(yīng)急計劃,以便在發(fā)生災(zāi)難時保護 ePHI 信息,以避免患者信息丟失。它應(yīng)該使用恢復(fù)過程計劃對收集、存儲和使用 ePHI 信息的備份,以便在任何信息丟失時恢復(fù)信息。

身份驗證和授權(quán)

符合 HIPAA 條件的系統(tǒng)必須在系統(tǒng)安全計劃中記錄身份驗證和授權(quán)機制,其中包含所有角色和職責(zé),以及所有更改請求的配置控制流程、審批和流程。

以下是使用 AWS 進行架構(gòu)時需要考慮的幾點:

提供對特定服務(wù)的訪問權(quán)限的 IAM 服務(wù)

啟用 MFA 以訪問 AWS 賬戶

授予最低權(quán)限

定期輪換憑據(jù)

VOLANSYS的架構(gòu)策略

默認(rèn)情況下,不應(yīng)假設(shè)所有符合 HIPAA 條件的 AWS 服務(wù)都是安全的,但它需要多個設(shè)置才能使解決方案 HIPAA 符合條件。以下是應(yīng)應(yīng)用于 HIPAA 應(yīng)用程序的幾種策略:

分離訪問/處理受保護 PHI 數(shù)據(jù)的基礎(chǔ)架構(gòu)、數(shù)據(jù)庫和應(yīng)用程序,這可以通過以下途徑實現(xiàn):

關(guān)閉所有公有訪問,避免使用訪問密鑰,并將 IAM 與自定義角色和策略一起使用,并附加身份以訪問服務(wù)

為存儲服務(wù)啟用加密

跟蹤數(shù)據(jù)流并設(shè)置自動監(jiān)視和警報

保持受保護工作流和常規(guī)工作流之間的界限。隔離網(wǎng)絡(luò),創(chuàng)建具有多可用區(qū)架構(gòu)的外部 VPC,將不同應(yīng)用層的子網(wǎng)和后端應(yīng)用和數(shù)據(jù)庫層的私有子網(wǎng)分開

HIPAA 的示例體系結(jié)構(gòu)

HIPAA architecture

圖 2 – HIPAA 架構(gòu)

上圖適用于符合 HIPAA 要求的 3 層醫(yī)療保健應(yīng)用程序:

Route53 通過內(nèi)部負(fù)載均衡器連接到 WAF(Web 應(yīng)用程序防火墻),避免使用此公共網(wǎng)絡(luò),ACM(私有安全機構(gòu))用于使用 HTTPS 加密 REST 中的數(shù)據(jù)

VPC(虛擬私有云)是在 Web、后端和數(shù)據(jù)庫層的不同可用區(qū)中使用六個私有子網(wǎng)創(chuàng)建的

2 個內(nèi)部 ELB(彈性負(fù)載平衡 – 1 個用于 Web,1 個用于后端),具有自動擴展組,用于在多個實例之間處理和分配流量,并指示在負(fù)載較高時啟動新實例

MySQL和ElasticCache使用HSM(硬件安全模塊)在多個可用區(qū)中啟動,以加密數(shù)據(jù)

云觀察配置為監(jiān)控、設(shè)置警報和應(yīng)用程序日志

CloudTrail、Config 和 Trusted Advisor 用于審計 AWS 資源。IAM 用于限制對 AWS 資源和管理控制臺的訪問

清單用于獲取 EC2 實例的可見性

使用 AWS 平臺,VOLANSYS 可以幫助設(shè)計安全、強大、可靠且高效的符合 HIPAA 條件的解決方案。它可以幫助您驗證現(xiàn)有解決方案,以識別系統(tǒng)中的風(fēng)險、安全措施和漏洞,以滿足任何醫(yī)療保健解決方案的 HIPAA 合規(guī)性要求。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    6842

    瀏覽量

    123409
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    37

    文章

    3282

    瀏覽量

    57743
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    432

    瀏覽量

    24395
收藏 人收藏

    評論

    相關(guān)推薦

    Arm與AWS合作深化,AWS Graviton4展現(xiàn)顯著進展

    Arm與亞馬遜云科技(AWS)的長期合作關(guān)系,一直致力于為云計算領(lǐng)域帶來性能更強勁、更高效和可持續(xù)的解決方案。雙方通過專用芯片和計算技術(shù)的結(jié)合,不斷推動云計算的發(fā)展。 近期舉行的AWS re
    的頭像 發(fā)表于 12-18 14:17 ?186次閱讀

    蘋果利用AWS定制AI芯片提升服務(wù)

    近日,蘋果公司AWS Reinvent大會上透露,正借助亞馬遜云計算部門AWS的定制人工智能(AI)芯片來強化其搜索等服務(wù)。此舉顯示了蘋果在AI技術(shù)領(lǐng)域的深入布局和對提升服務(wù)質(zhì)量的持續(xù)追求
    的頭像 發(fā)表于 12-05 14:14 ?206次閱讀

    CommvaultAWS上推出Commvault Cloud網(wǎng)絡(luò)彈性平臺

    混合云網(wǎng)絡(luò)彈性和數(shù)據(jù)保護解決方案的領(lǐng)先提供商Commvault(納斯達克代碼:CVLT)宣布將在Amazon Web Services(AWS)上推出Commvault Cloud網(wǎng)絡(luò)彈性平臺。
    的頭像 發(fā)表于 10-15 09:19 ?407次閱讀

    傳感器技術(shù)構(gòu)建實時監(jiān)控系統(tǒng)中有什么作用

    模塊上傳至遠(yuǎn)程監(jiān)控數(shù)據(jù)庫,為用戶提供實時數(shù)據(jù)。同時,數(shù)據(jù)被記錄到microSD模塊中。數(shù)據(jù)可以通過網(wǎng)絡(luò)服務(wù)器在任何地方訪問,數(shù)據(jù)存儲云中。 傳感器網(wǎng)絡(luò)技術(shù)架構(gòu) 雖然架構(gòu)
    發(fā)表于 09-09 15:29

    請問ESP32-WROVER-KIT如何通過AWS IoT Device Tester (IDT) 的測試?

    ;AWS IoT Device Tester\" 的測試,產(chǎn)品才能放在 \"AWS Partner Device Catalog\" 的清單里。 由于 AWS
    發(fā)表于 06-28 07:51

    esp32-C3串口打印“aws connect failed”0x7880是啥原因?qū)е碌模?/a>

    串口打印“aws connect failed”0x7880?這是啥原因?qū)е碌模堪俣炔闆]發(fā)現(xiàn)有這個0x7880導(dǎo)致的,把我整不會了
    發(fā)表于 06-20 06:50

    通過AWS發(fā)布命令,讓io的電平狀態(tài)上報給AWS,為什么上傳的同時一模一樣的數(shù)據(jù)串口調(diào)試助手打印?

    平臺上發(fā)布命令4.png 通過回調(diào)函數(shù)判斷是否上報數(shù)據(jù)1.png 判斷io的狀態(tài)并把數(shù)據(jù)上傳到AWS2.png 但為什么上傳的同時一模一樣的數(shù)據(jù)串口調(diào)試助手打印? : esp32_switch
    發(fā)表于 06-20 06:09

    用按鍵來發(fā)布消息,AWS訂閱消息,按鍵能用但就是AWS平臺上看不到信息,怎么解決?

    aws_root_ca_pem_start[] asm(\"_binary_aws_root_ca_pem_start\"); extern const uint8_t
    發(fā)表于 06-20 06:06

    esp32-C3連接AWS失敗怎么解決?

    現(xiàn)在用例程編譯,發(fā)現(xiàn)還是連接AWS失敗?不懂怎么解決了
    發(fā)表于 06-19 06:23

    亞馬遜AWS稱未停止任何英偉達芯片訂單

    針對近期關(guān)于“亞馬遜云計算部門暫停訂購英偉達Hopper芯片”的報道,亞馬遜AWS部門近日給出了明確回應(yīng)。AWS發(fā)言人表示,公司并未停止任何與英偉達相關(guān)的訂單。
    的頭像 發(fā)表于 05-22 11:39 ?563次閱讀

    西班牙電信德國公司攜手AWS構(gòu)建5G核心網(wǎng)

    近日,西班牙電信集團Telefónica的德國子公司Telefónica Germany與亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)達成重要合作協(xié)議,共同構(gòu)建5G核心網(wǎng)絡(luò)。根據(jù)協(xié)議內(nèi)容,Telefónica Germany將利用AWS的先進云平臺
    的頭像 發(fā)表于 05-20 11:02 ?531次閱讀

    AWS換帥:Adam Selipsky卸任,Matt Garman接任

    亞馬遜云計算服務(wù)AWS近日宣布,首席執(zhí)行官Adam Selipsky將于下個月卸任。這位在AWS工作了14年的領(lǐng)導(dǎo)者,將于6月3日正式離開公司。
    的頭像 發(fā)表于 05-16 09:32 ?483次閱讀

    stm32 AWS云連接怎么使用?

    stm32 AWS云連接怎么使用,官方的擴展包看不明白
    發(fā)表于 04-01 07:21

    愛立信旗下Vonage與AWS推出新欺詐保護解決方案

    近日,愛立信旗下的全球云通信平臺 Vonage 與亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)達成重要合作。雙方將結(jié)合 Vonage 基于通信 API 與網(wǎng)絡(luò) API 的平臺、愛立信的 5G 網(wǎng)絡(luò)能力以及 AWS 的廣泛服務(wù),通過 AWS Mark
    的頭像 發(fā)表于 03-06 09:28 ?429次閱讀

    亞馬遜AWS將投資超50億美元墨西哥建立數(shù)據(jù)中心集群

    亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)墨西哥公司近日宣布,隨著企業(yè)對新技術(shù)的廣泛采用和云服務(wù)需求的日益增長,公司計劃投資超過50億美元墨西哥建立一個全新的數(shù)據(jù)中心集群。該決策標(biāo)志著AWS墨西哥及
    的頭像 發(fā)表于 02-28 10:31 ?479次閱讀
    主站蜘蛛池模板: 伊人久久伊人| 久久怡红院国产精品| 小色哥影院| 美女的让男人桶爽网站| 国产特级毛片AAAAAAA高清| 99久久就热视频精品草| 亚洲欧洲日韩天堂无吗| 色欲AV精品人妻一区二区麻豆| 毛片免费观看的视频| 国产又粗又猛又爽黄老大爷| 成年视频国产免费观看| 《乳色吐息》无删减版在线观看 | 国产h视频免费观看| 3d无遮挡h肉动漫在线播放| 亚洲精品无码葡京AV天堂| 四虎一级片| 日本一在线中文字幕| 欧美另类极品videosbest| 理论937| 精品精品国产yyy5857香蕉| 国产精品人成视频免费999| 嘟嘟嘟WWW免费高清在线中文| avove主播| 99视频精品全部免费免费观| 最新国自产拍 高清完整版| 伊久久| 一日本道伊人久久综合影| 亚洲人成在线播放网站岛国| 亚瑟天堂久久一区二区影院| 甜性涩爱免费下载| 视频在线免费观看| 色欲AV人妻精品麻豆AV| 日日噜噜夜夜狠狠视频| 啪啪后入内射日韩| 欧洲美女人 一级毛片| 欧美日韩精品一区二区三区四区 | 国产私拍福利精品视频| 国产精品ⅴ视频免费观看| 国产97视频在线观看| 邓奴的视频IVK| 福利社影院|