0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用AWS在云中构建HIPAA

星星科技指导员 来源:嵌入式计算设计 作者:Chandani Patel 2022-08-11 15:51 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

1996 年健康保险流通和责任法案 (HIPAA) 是美国颁布的一项法律,旨在保护患者的医疗记录和由/提供给患者的健康相关信息的隐私,也称为 PHI(个人健康信息)。HIPAA 合规性旨在通过定义电子记录传输的标准来降低医疗保健的管理成本。HIPAA 旨在帮助打击保险和医疗保健服务中的滥用、浪费和欺诈行为。在云中管理 HIPAA 合规性更具挑战性,但 AWS 提供服务来设计和实施高负载系统,以使用 HIPAA 处理大量 ePHI。

签署 AWS 业务伙伴协议 (BAA)

根据 HIPAA 合规性指南,每个涵盖的实体都必须遵守 HIPAA 安全规则。AWS 服务经过认证以确保 HIPAA 合规性。AWS 与客户签署 BAA 协议,包括法律责任,在物理基础设施出现任何违规行为时通知他们。

HIPAA 合规责任在“涵盖实体”上,而不是在 AWS 上

AWS 对物理基础设施的破坏负责,这意味着应用程序级别的安全性是开发应用程序的涵盖实体的责任。AWS 以共同的责任运作。AWS 负责保护 AWS 上的基础设施(如计算、存储、数据库、网络、区域和可用区以及边缘位置)的某些安全性和合规性。

AWS 客户负责他们用来创建解决方案的服务,例如平台、操作系统、应用程序、客户端-服务器端加密、IAM、网络流量保护、客户数据。

ePHI 的加密和保护

HIPAA 安全规则解决了 PHI 在云中传输(传输中)和存储(静态)中的数据保护和加密。AWS 提供了一组功能和服务,可提供 PHI 的密钥管理和加密。

审计、备份和灾难恢复

审计和监控是云架构中必须解决的技术保障。这意味着任何 ePHI 信息的存储、处理或传输都应记录在系统中,以跟踪数据的使用情况。架构应该有关于 ePHI 上任何未经授权的访问和威胁的通知。

解决方案必须有应急预案,在发生灾难时保护 ePHI 信息,避免患者信息丢失。它应该计划使用恢复过程对收集、存储和使用的 ePHI 信息进行备份,以便在任何信息丢失时能够恢复信息。

身份验证和授权

符合 HIPAA 要求的系统必须在系统安全计划中记录身份验证和授权机制以及所有角色和职责,以及所有变更请求的配置控制流程、批准和流程。

以下是使用 AWS 进行架构时需要考虑的几点

IAM 服务提供对特定服务的访问

启用 MFA 以访问 AWS 账户

授予最小权限

定期轮换凭证

架构策略

不应假定所有符合 HIPAA 要求的 AWS 服务默认都是安全的,但它需要多项设置才能使解决方案符合 HIPAA 要求。以下是一些应与 HIPAA 应用程序一起应用的策略

将访问/处理受保护的 PHI 数据的基础架构、数据库和应用程序解耦,可以通过以下方式实现:

关闭所有公共访问,避免使用访问密钥,将 IAM 与自定义角色和策略一起使用,并附加身份以访问服务

为存储服务启用加密

跟踪数据流并设置自动监控和警报

保持受保护工作流程和一般工作流程之间的界限。隔离网络,创建具有多可用区架构的外部 VPC,为不同的应用程序层分隔子网,为后端应用程序和数据库层分隔私有子网

HIPAA 的示例架构

图: HIPAA 架构

上图适用于符合 HIPAA 要求的 3 层医疗保健应用:

Route53 通过内部负载均衡器连接到 WAF(Web 应用程序防火墙),避免了公共网络,使用 ACM(私有安全机构)使用 HTTPS 加密 REST 中的数据

VPC(虚拟私有云)由位于 Web、后端和数据库层的不同可用区中的六个私有子网创建

2 个内部 ELB(Elastic Load Balancing - 1 个用于 Web 和 1 个用于后端),带有 Auto Scaling 组,用于在多个实例之间处理和分配流量,并在负载高时指示启动新实例

MySQL 和 ElasticCache 使用 HSM(硬件安全模块)在多个可用区启动以加密数据

Cloudwatch 配置用于监控、设置警报和应用程序日志

CloudTrail、Config 和 Trusted Advisor 用于审计 AWS 资源。IAM 用于限制对 AWS 资源和管理控制台的访问

Inventory 用于获取 EC2 实例的可见性

使用 AWS 平台,任何组织都可以设计安全、稳健、可靠和高效的符合 HIPAA 标准的解决方案。它可以帮助验证现有解决方案,以识别系统中的风险、安全措施和漏洞,以满足任何医疗保健解决方案的 HIPAA 合规性要求。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Web
    Web
    +关注

    关注

    2

    文章

    1302

    浏览量

    73639
  • AWS
    AWS
    +关注

    关注

    0

    文章

    443

    浏览量

    26300
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    软通动力荣获华为云中东区域杰出服务伙伴奖

    2025 年 10 月 15 日,正值阿联酋迪拜 2025 GITEX GLOBAL 大会举办期间,软通动力凭借在华为云领域的深度耕耘与卓越贡献,一举斩获华为云中东区域 “Outstanding Service Partner(杰出服务伙伴)” 奖项,成为本次大会中中国科技企业与华为云协同出海的优秀代表。
    的头像 发表于 10-21 16:19 432次阅读

    为什么sconscript这么写,没有构建文件的情况下,反而会构建所有文件?

    在有一个文件夹有返回的时候,构建关系正常。 没有任何选择的情况下,构建关系异常。(这时候应该所有文件划伤×且不编译) 这是我sconscript的写法
    发表于 09-24 07:41

    Keil 项目构建目标 software 时,FCARM 工具报错

    使用工具搜索问题,Keil 项目 构建目标 software 时,FCARM 工具报错,搜索是未指定输出文件名。 根据网上提供的解决办法,魔法棒OUTPUT中点击Create HEX File
    发表于 08-27 10:12

    Tata Communications与AWS达成合作

    Communications与Amazon.com, Inc.旗下公司Amazon Web Services(AWS)联合宣布,双方将在印度构建先进的AI就绪网络。 此次战略合作将建立连接AWS三大基础设施节点
    的头像 发表于 07-30 21:47 635次阅读

    Grameenphone参与爱立信与AWS Gen-AI实验室项目

    爱立信×AWS 「Gen-AI实验室」旨在推动运营商OSS/BSS中的AI应用突破。通过结构化、结果导向的协作方式,实验室将爱立信OSS/BSS产品组合和行业专业知识方面的深厚积累,与AW
    的头像 发表于 07-16 10:49 1.6w次阅读

    请问55912是否支持WLAN卸载和AnyCloud(AWS+MQTT) 功能吗?

    我可以知道 55912 是否支持 WLAN 卸载和 AnyCloud(AWS+MQTT) 功能吗? 如果是的话,我可以知道什么时候计划在 ModusToolbox 系统上线吗?
    发表于 07-09 06:42

    Arm+AWS实现AI定义汽车 基于Arm KleidiAI优化并由AWS提供支持

    文中介绍的车载生成式 AI 应用演示由 Arm KleidiAI 进行优化并由 AWS 所提供的服务进行支持,展示了新兴技术如何帮助解决汽车行业的实际挑战。该解决方案可实现 1 至 3 秒的响应时间并将开发时间缩短数周,证明更高效且离线可用的生成式 AI 应用不仅能够实现,而且非常适合车载部署。
    的头像 发表于 04-03 19:24 1671次阅读
    Arm+<b class='flag-5'>AWS</b>实现AI定义汽车  基于Arm KleidiAI优化并由<b class='flag-5'>AWS</b>提供支持

    尝试更新到6.6.52 scarthgap支持时,面临yocto构建错误怎么解决?

    尝试构建具有最新 scarthgap 支持的 yocto 映像时,对于我们的自定义板,我们面临以下错误, 如何解决上述构建错误?
    发表于 04-03 08:23

    FlexBuild构建Debian 12,“tflite_ethosu_delegate”上构建失败了怎么解决?

    我们现在正在尝试FlexBuild 构建的 Debian 12,但它在 “tflite_ethosu_delegate” 上构建失败 我们知道 v24.06 中的构建过程不包括 ml(机器学习
    发表于 04-01 06:53

    软通动力亮相2025华为云中企出海全球峰会

    此前,3月24-25日,2025华为云中企出海全球峰会在重庆盛大举行。本次大会汇聚超千位商业领袖、合作伙伴及行业权威代表,围绕中企出海的新形势、新机会进行深入探讨。会上,华为云发布“云上丝路,AI上
    的头像 发表于 03-26 17:26 1205次阅读

    为什么无法RedHat中构建OpenVINO™ 2022.2?

    尝试使用 RedHat* (UBI 9) 构建OpenVINO™ 2022.2 CMAKE 操作过程中遇到错误
    发表于 03-05 08:25

    AWS Graviton4处理器上运行大语言模型的性能评估

    亚马逊云科技 (AWS) 新一代基于 Arm 架构的定制 CPU —— AWS Graviton4 处理器已于 2024 年 7 月正式上线。这款先进的处理器基于 64 位 Arm 指令集架构的 Arm Neoverse V2 核心打造,使其能为各种云应用提供高效且性能强
    的头像 发表于 02-24 10:28 1232次阅读
    <b class='flag-5'>在</b><b class='flag-5'>AWS</b> Graviton4处理器上运行大语言模型的性能评估

    伟创力珠海B11工厂荣获AWS Core Level认证

    近日,伟创力珠海B11工厂国际可持续水管理领域取得了重大突破,成功获得国际可持续水管理联盟(Alliance for Water Stewardship,简称AWS)Core Level认证。这一
    的头像 发表于 01-21 14:42 1116次阅读

    Arm Neoverse 驱动 AWS Graviton4,加速云计算新时代

    满足性能提升、成本降低以及符合监管和可持续发展目标的新能效基准。 近日,Arm与亚马逊云科技(AWS)的长期合作,正致力于通过专用芯片和计算技术,推动云计算向更高性能、更高效和更可持续的方向发展。AWS re:Invent 2
    的头像 发表于 12-23 17:38 959次阅读

    Arm与AWS合作深化,AWS Graviton4展现显著进展

    Arm与亚马逊云科技(AWS)的长期合作关系,一直致力于为云计算领域带来性能更强劲、更高效和可持续的解决方案。双方通过专用芯片和计算技术的结合,不断推动云计算的发展。 近期举行的AWS re
    的头像 发表于 12-18 14:17 845次阅读