0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用AWS在云中构建HIPAA

星星科技指导员 来源:嵌入式计算设计 作者:Chandani Patel 2022-08-11 15:51 次阅读

1996 年健康保险流通和责任法案 (HIPAA) 是美国颁布的一项法律,旨在保护患者的医疗记录和由/提供给患者的健康相关信息的隐私,也称为 PHI(个人健康信息)。HIPAA 合规性旨在通过定义电子记录传输的标准来降低医疗保健的管理成本。HIPAA 旨在帮助打击保险和医疗保健服务中的滥用、浪费和欺诈行为。在云中管理 HIPAA 合规性更具挑战性,但 AWS 提供服务来设计和实施高负载系统,以使用 HIPAA 处理大量 ePHI。

签署 AWS 业务伙伴协议 (BAA)

根据 HIPAA 合规性指南,每个涵盖的实体都必须遵守 HIPAA 安全规则。AWS 服务经过认证以确保 HIPAA 合规性。AWS 与客户签署 BAA 协议,包括法律责任,在物理基础设施出现任何违规行为时通知他们。

HIPAA 合规责任在“涵盖实体”上,而不是在 AWS 上

AWS 对物理基础设施的破坏负责,这意味着应用程序级别的安全性是开发应用程序的涵盖实体的责任。AWS 以共同的责任运作。AWS 负责保护 AWS 上的基础设施(如计算、存储、数据库、网络、区域和可用区以及边缘位置)的某些安全性和合规性。

AWS 客户负责他们用来创建解决方案的服务,例如平台、操作系统、应用程序、客户端-服务器端加密、IAM、网络流量保护、客户数据。

ePHI 的加密和保护

HIPAA 安全规则解决了 PHI 在云中传输(传输中)和存储(静态)中的数据保护和加密。AWS 提供了一组功能和服务,可提供 PHI 的密钥管理和加密。

审计、备份和灾难恢复

审计和监控是云架构中必须解决的技术保障。这意味着任何 ePHI 信息的存储、处理或传输都应记录在系统中,以跟踪数据的使用情况。架构应该有关于 ePHI 上任何未经授权的访问和威胁的通知。

解决方案必须有应急预案,在发生灾难时保护 ePHI 信息,避免患者信息丢失。它应该计划使用恢复过程对收集、存储和使用的 ePHI 信息进行备份,以便在任何信息丢失时能够恢复信息。

身份验证和授权

符合 HIPAA 要求的系统必须在系统安全计划中记录身份验证和授权机制以及所有角色和职责,以及所有变更请求的配置控制流程、批准和流程。

以下是使用 AWS 进行架构时需要考虑的几点

IAM 服务提供对特定服务的访问

启用 MFA 以访问 AWS 账户

授予最小权限

定期轮换凭证

架构策略

不应假定所有符合 HIPAA 要求的 AWS 服务默认都是安全的,但它需要多项设置才能使解决方案符合 HIPAA 要求。以下是一些应与 HIPAA 应用程序一起应用的策略

将访问/处理受保护的 PHI 数据的基础架构、数据库和应用程序解耦,可以通过以下方式实现:

关闭所有公共访问,避免使用访问密钥,将 IAM 与自定义角色和策略一起使用,并附加身份以访问服务

为存储服务启用加密

跟踪数据流并设置自动监控和警报

保持受保护工作流程和一般工作流程之间的界限。隔离网络,创建具有多可用区架构的外部 VPC,为不同的应用程序层分隔子网,为后端应用程序和数据库层分隔私有子网

HIPAA 的示例架构

图: HIPAA 架构

上图适用于符合 HIPAA 要求的 3 层医疗保健应用:

Route53 通过内部负载均衡器连接到 WAF(Web 应用程序防火墙),避免了公共网络,使用 ACM(私有安全机构)使用 HTTPS 加密 REST 中的数据

VPC(虚拟私有云)由位于 Web、后端和数据库层的不同可用区中的六个私有子网创建

2 个内部 ELB(Elastic Load Balancing - 1 个用于 Web 和 1 个用于后端),带有 Auto Scaling 组,用于在多个实例之间处理和分配流量,并在负载高时指示启动新实例

MySQL 和 ElasticCache 使用 HSM(硬件安全模块)在多个可用区启动以加密数据

Cloudwatch 配置用于监控、设置警报和应用程序日志

CloudTrail、Config 和 Trusted Advisor 用于审计 AWS 资源。IAM 用于限制对 AWS 资源和管理控制台的访问

Inventory 用于获取 EC2 实例的可见性

使用 AWS 平台,任何组织都可以设计安全、稳健、可靠和高效的符合 HIPAA 标准的解决方案。它可以帮助验证现有解决方案,以识别系统中的风险、安全措施和漏洞,以满足任何医疗保健解决方案的 HIPAA 合规性要求。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Web
    Web
    +关注

    关注

    2

    文章

    1253

    浏览量

    69130
  • AWS
    AWS
    +关注

    关注

    0

    文章

    419

    浏览量

    24204
收藏 人收藏

    评论

    相关推荐

    请问ESP32-WROVER-KIT如何通过AWS IoT Device Tester (IDT) 的测试?

    ;AWS IoT Device Tester\" 的测试,产品才能放在 \"AWS Partner Device Catalog\" 的清单里。 由于 AWS
    发表于 06-28 07:51

    esp32-C3串口打印“aws connect failed”0x7880是啥原因导致的?

    串口打印“aws connect failed”0x7880?这是啥原因导致的?百度查没发现有这个0x7880导致的,把我整不会了
    发表于 06-20 06:50

    通过AWS发布命令,让io的电平状态上报给AWS,为什么上传的同时一模一样的数据串口调试助手打印?

    平台上发布命令4.png 通过回调函数判断是否上报数据1.png 判断io的状态并把数据上传到AWS2.png 但为什么上传的同时一模一样的数据串口调试助手打印? : esp32_switch
    发表于 06-20 06:09

    用按键来发布消息,AWS订阅消息,按键能用但就是AWS平台上看不到信息,怎么解决?

    aws_root_ca_pem_start[] asm(\"_binary_aws_root_ca_pem_start\"); extern const uint8_t
    发表于 06-20 06:06

    esp32-C3连接AWS失败怎么解决?

    现在用例程编译,发现还是连接AWS失败?不懂怎么解决了
    发表于 06-19 06:23

    亚马逊AWS称未停止任何英伟达芯片订单

    针对近期关于“亚马逊云计算部门暂停订购英伟达Hopper芯片”的报道,亚马逊AWS部门近日给出了明确回应。AWS发言人表示,公司并未停止任何与英伟达相关的订单。
    的头像 发表于 05-22 11:39 464次阅读

    西班牙电信德国公司携手AWS构建5G核心网

    近日,西班牙电信集团Telefónica的德国子公司Telefónica Germany与亚马逊网络服务(AWS)达成重要合作协议,共同构建5G核心网络。根据协议内容,Telefónica Germany将利用AWS的先进云平台
    的头像 发表于 05-20 11:02 428次阅读

    AWS换帅:Adam Selipsky卸任,Matt Garman接任

    亚马逊云计算服务AWS近日宣布,首席执行官Adam Selipsky将于下个月卸任。这位在AWS工作了14年的领导者,将于6月3日正式离开公司。
    的头像 发表于 05-16 09:32 409次阅读

    stm32 AWS云连接怎么使用?

    stm32 AWS云连接怎么使用,官方的扩展包看不明白
    发表于 04-01 07:21

    爱立信旗下Vonage与AWS推出新欺诈保护解决方案

    近日,爱立信旗下的全球云通信平台 Vonage 与亚马逊网络服务(AWS)达成重要合作。双方将结合 Vonage 基于通信 API 与网络 API 的平台、爱立信的 5G 网络能力以及 AWS 的广泛服务,通过 AWS Mark
    的头像 发表于 03-06 09:28 351次阅读

    亚马逊AWS将投资超50亿美元墨西哥建立数据中心集群

    亚马逊网络服务(AWS)墨西哥公司近日宣布,随着企业对新技术的广泛采用和云服务需求的日益增长,公司计划投资超过50亿美元墨西哥建立一个全新的数据中心集群。该决策标志着AWS墨西哥及
    的头像 发表于 02-28 10:31 376次阅读

    安装和使用AWS角度传感器的注意事项

    安装和使用AWS角度传感器的注意事项  安装和使用AWS角度传感器是一项重要而复杂的任务。这些传感器通常用于监控和收集环境数据,如温度、湿度、气压等,以帮助监控设备的状态和预测可能发生的问题。安装
    的头像 发表于 01-04 16:00 389次阅读

    亚马逊AWS的Trainium2 AI架构

    AWS最新推出的Trainium2 AI训练引擎re:Invent 2023主机上首次亮相,引起广泛关注,通过与AWS实验室的Gadi Hutt的交流和对技术文档的挖掘,可以试图深入了解Trainium2与之前Inferent
    发表于 12-14 11:48 284次阅读
    亚马逊<b class='flag-5'>AWS</b>的Trainium2 AI架构

    西门子携手Arm和AWS提供PAVE360数字孪生解决方案

    西门子数字化工业软件携手Arm和AWSAWS云服务中提供PAVE360数字孪生解决方案,利用云端汽车仿真帮助下一代软件定义汽车 (SDV) 加速创新
    的头像 发表于 11-28 11:09 1392次阅读

    AT32基于FreeRTOS的AWS MQTT客户端

    AT32基于FreeRTOS的AWS MQTT客户端建立一个MQTT客户端与 AWS IoT Core进行通讯,用户可以基于这个范例去开发属于自己的应用。
    发表于 10-26 06:03