0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用AWS在云中构建HIPAA

星星科技指导员 来源:嵌入式计算设计 作者:Chandani Patel 2022-08-11 15:51 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

1996 年健康保险流通和责任法案 (HIPAA) 是美国颁布的一项法律,旨在保护患者的医疗记录和由/提供给患者的健康相关信息的隐私,也称为 PHI(个人健康信息)。HIPAA 合规性旨在通过定义电子记录传输的标准来降低医疗保健的管理成本。HIPAA 旨在帮助打击保险和医疗保健服务中的滥用、浪费和欺诈行为。在云中管理 HIPAA 合规性更具挑战性,但 AWS 提供服务来设计和实施高负载系统,以使用 HIPAA 处理大量 ePHI。

签署 AWS 业务伙伴协议 (BAA)

根据 HIPAA 合规性指南,每个涵盖的实体都必须遵守 HIPAA 安全规则。AWS 服务经过认证以确保 HIPAA 合规性。AWS 与客户签署 BAA 协议,包括法律责任,在物理基础设施出现任何违规行为时通知他们。

HIPAA 合规责任在“涵盖实体”上,而不是在 AWS 上

AWS 对物理基础设施的破坏负责,这意味着应用程序级别的安全性是开发应用程序的涵盖实体的责任。AWS 以共同的责任运作。AWS 负责保护 AWS 上的基础设施(如计算、存储、数据库、网络、区域和可用区以及边缘位置)的某些安全性和合规性。

AWS 客户负责他们用来创建解决方案的服务,例如平台、操作系统、应用程序、客户端-服务器端加密、IAM、网络流量保护、客户数据。

ePHI 的加密和保护

HIPAA 安全规则解决了 PHI 在云中传输(传输中)和存储(静态)中的数据保护和加密。AWS 提供了一组功能和服务,可提供 PHI 的密钥管理和加密。

审计、备份和灾难恢复

审计和监控是云架构中必须解决的技术保障。这意味着任何 ePHI 信息的存储、处理或传输都应记录在系统中,以跟踪数据的使用情况。架构应该有关于 ePHI 上任何未经授权的访问和威胁的通知。

解决方案必须有应急预案,在发生灾难时保护 ePHI 信息,避免患者信息丢失。它应该计划使用恢复过程对收集、存储和使用的 ePHI 信息进行备份,以便在任何信息丢失时能够恢复信息。

身份验证和授权

符合 HIPAA 要求的系统必须在系统安全计划中记录身份验证和授权机制以及所有角色和职责,以及所有变更请求的配置控制流程、批准和流程。

以下是使用 AWS 进行架构时需要考虑的几点

IAM 服务提供对特定服务的访问

启用 MFA 以访问 AWS 账户

授予最小权限

定期轮换凭证

架构策略

不应假定所有符合 HIPAA 要求的 AWS 服务默认都是安全的,但它需要多项设置才能使解决方案符合 HIPAA 要求。以下是一些应与 HIPAA 应用程序一起应用的策略

将访问/处理受保护的 PHI 数据的基础架构、数据库和应用程序解耦,可以通过以下方式实现:

关闭所有公共访问,避免使用访问密钥,将 IAM 与自定义角色和策略一起使用,并附加身份以访问服务

为存储服务启用加密

跟踪数据流并设置自动监控和警报

保持受保护工作流程和一般工作流程之间的界限。隔离网络,创建具有多可用区架构的外部 VPC,为不同的应用程序层分隔子网,为后端应用程序和数据库层分隔私有子网

HIPAA 的示例架构

图: HIPAA 架构

上图适用于符合 HIPAA 要求的 3 层医疗保健应用:

Route53 通过内部负载均衡器连接到 WAF(Web 应用程序防火墙),避免了公共网络,使用 ACM(私有安全机构)使用 HTTPS 加密 REST 中的数据

VPC(虚拟私有云)由位于 Web、后端和数据库层的不同可用区中的六个私有子网创建

2 个内部 ELB(Elastic Load Balancing - 1 个用于 Web 和 1 个用于后端),带有 Auto Scaling 组,用于在多个实例之间处理和分配流量,并在负载高时指示启动新实例

MySQL 和 ElasticCache 使用 HSM(硬件安全模块)在多个可用区启动以加密数据

Cloudwatch 配置用于监控、设置警报和应用程序日志

CloudTrail、Config 和 Trusted Advisor 用于审计 AWS 资源。IAM 用于限制对 AWS 资源和管理控制台的访问

Inventory 用于获取 EC2 实例的可见性

使用 AWS 平台,任何组织都可以设计安全、稳健、可靠和高效的符合 HIPAA 标准的解决方案。它可以帮助验证现有解决方案,以识别系统中的风险、安全措施和漏洞,以满足任何医疗保健解决方案的 HIPAA 合规性要求。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Web
    Web
    +关注

    关注

    2

    文章

    1311

    浏览量

    75146
  • AWS
    AWS
    +关注

    关注

    0

    文章

    445

    浏览量

    26711
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Renesas RX65N Cloud Kit快速上手:AWS云连接演示指南

    Renesas RX65N Cloud Kit快速上手:AWS云连接演示指南 作为电子工程师,我们经常需要探索新的硬件平台和开发工具,以满足不断变化的项目需求。Renesas RX65N Cloud
    的头像 发表于 04-13 16:10 300次阅读

    瑞萨RX65N云套件AWS云连接演示快速上手指南

    瑞萨RX65N云套件AWS云连接演示快速上手指南 物联网应用日益广泛的今天,瑞萨RX65N云套件为开发者提供了一个便捷的平台来实现设备与云的连接。本文将详细介绍如何在瑞萨RX65N云套件上安装并
    的头像 发表于 04-13 16:00 216次阅读

    【新品发布】艾为推出双通道零漂移运算放大器AWS796X2系列产品

    AWS796X2系列产品。AWS796X2系列超高精度低噪声CMOS运算放大器包括AWS79632和AWS79652两个系列产品,拥有超低输入失调电压、低电压工作、轨到
    的头像 发表于 02-02 18:32 839次阅读
    【新品发布】艾为推出双通道零漂移运算放大器<b class='flag-5'>AWS</b>796X2系列产品

    AWS安全入门:数据上云前必知的基础防线

    前言智能废料分拣系统工厂边缘运行,通过AWS云服务将分拣准确率从70%提升至97%,背后是一套完整的云安全体系默默守护。亚马逊云科技作为全球领先的云计算服务提供商,全球拥有数百万
    的头像 发表于 01-07 13:43 1468次阅读
    <b class='flag-5'>AWS</b>安全入门:数据上云前必知的基础防线

    如何解决激光雷达点云中“鬼影”和“膨胀”问题?

    [首发于智驾最前沿微信公众号]之前聊激光雷达点云“鬼影”和“膨胀”的文章中( 相关阅读: 激光雷达点云中“鬼影”和“膨胀”是什么原因导致的?),很多小伙伴都提到一个问题,那就是激光雷达点云中
    的头像 发表于 01-02 09:30 742次阅读
    如何解决激光雷达点<b class='flag-5'>云中</b>“鬼影”和“膨胀”问题?

    NVIDIA和AWS扩展全栈合作伙伴关系

    亚马逊云科技(AWS)将 NVIDIA NVLink Fusion 集成到其定制芯片中,包括新一代 Tranium4 芯片、Graviton 和 AWS Nitro System。
    的头像 发表于 12-13 09:20 1181次阅读

    软通动力荣获华为云中东区域杰出服务伙伴奖

    2025 年 10 月 15 日,正值阿联酋迪拜 2025 GITEX GLOBAL 大会举办期间,软通动力凭借在华为云领域的深度耕耘与卓越贡献,一举斩获华为云中东区域 “Outstanding Service Partner(杰出服务伙伴)” 奖项,成为本次大会中中国科技企业与华为云协同出海的优秀代表。
    的头像 发表于 10-21 16:19 802次阅读

    为什么sconscript这么写,没有构建文件的情况下,反而会构建所有文件?

    在有一个文件夹有返回的时候,构建关系正常。 没有任何选择的情况下,构建关系异常。(这时候应该所有文件划伤×且不编译) 这是我sconscript的写法
    发表于 09-24 07:41

    如何使用 CyCloneTCP 和 FreeRTOS NuMaker IoT 板上构建 Web 服务器?

    使用 CyCloneTCP 和 FreeRTOS NuMaker IoT 板上构建 Web 服务器
    发表于 09-04 08:10

    FAQ_MA35D1_Cannot无法OpenWRT中构建pack.bin怎么解决?

    FAQ_MA35D1_Cannot无法OpenWRT中构建pack.bin怎么解决?
    发表于 09-02 08:12

    Keil 项目构建目标 software 时,FCARM 工具报错

    使用工具搜索问题,Keil 项目 构建目标 software 时,FCARM 工具报错,搜索是未指定输出文件名。 根据网上提供的解决办法,魔法棒OUTPUT中点击Create HEX File
    发表于 08-27 10:12

    Tata Communications与AWS达成合作

    Communications与Amazon.com, Inc.旗下公司Amazon Web Services(AWS)联合宣布,双方将在印度构建先进的AI就绪网络。 此次战略合作将建立连接AWS三大基础设施节点
    的头像 发表于 07-30 21:47 1532次阅读

    Grameenphone参与爱立信与AWS Gen-AI实验室项目

    爱立信×AWS 「Gen-AI实验室」旨在推动运营商OSS/BSS中的AI应用突破。通过结构化、结果导向的协作方式,实验室将爱立信OSS/BSS产品组合和行业专业知识方面的深厚积累,与AW
    的头像 发表于 07-16 10:49 1.6w次阅读

    请问55912是否支持WLAN卸载和AnyCloud(AWS+MQTT) 功能吗?

    我可以知道 55912 是否支持 WLAN 卸载和 AnyCloud(AWS+MQTT) 功能吗? 如果是的话,我可以知道什么时候计划在 ModusToolbox 系统上线吗?
    发表于 07-09 06:42

    请问是否可以通用Windows平台中构建OpenVINO™ GenAI C++ 应用程序?

    无法通用 Windows 平台中构建OpenVINO™ GenAI C++ 应用程序
    发表于 06-24 07:35