0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用AWS在云中构建HIPAA

星星科技指导员 来源:嵌入式计算设计 作者:Chandani Patel 2022-10-27 10:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

根据 HIPAA 合规性指南,每个涵盖的实体都必须遵守 HIPAA 安全规则。AWS 服务经过认证,可确保符合 HIPAA 标准。

1996年健康保险流通与责任法案(HIPAA)是美国颁布的一项法律,旨在保护患者医疗记录和患者提供的健康相关信息(也称为PHI(个人健康信息))的隐私。HIPAA 合规性旨在通过定义电子记录传输中的标准来降低医疗保健的管理成本。HIPAA旨在帮助打击保险和医疗保健服务中的滥用,浪费和欺诈行为。在云中管理 HIPAA 合规性更具挑战性,但 AWS 提供了设计和实施高负载系统的服务,以使用 HIPAA 处理大量 ePHI。

签署 AWS 业务伙伴协议 (BAA)

根据 HIPAA 合规性指南,每个涵盖的实体都必须遵守 HIPAA 安全规则。AWS 服务经过认证,可确保符合 HIPAA 标准。AWS 与客户签署 BAA 协议,包括法律责任,并在物理基础设施发生任何违规行为时通知他们。

HIPAA 合规性责任在于“涵盖的实体”,而不是针对 AWS

AWS 负责破坏物理基础设施,这意味着应用程序级安全性是开发应用程序的涵盖实体的责任。AWS 在共同承担责任的情况下运营。AWS 负责某些安全性和合规性,以保护 AWS 上的基础设施,如计算、存储、数据库、网络、区域和可用区以及边缘站点。
AWS 客户负责他们用于创建解决方案的服务,例如平台、操作系统、应用程序、客户端-服务器端加密、IAM、网络流量保护、客户数据。

加密和保护电子应用

HIPAA 安全规则解决了 PHI 在云中的传输(传输中)和存储(静态)中的数据保护和加密问题。AWS 提供了一组功能和服务,可提供 PHI 的密钥管理和加密。

poYBAGNZ6t-APMjBAAAv52v06HM289.png

审核、备份和灾难恢复

审计和监控是必须在云架构中解决的技术保障措施。这意味着ePHI信息的任何存储,处理或传输都应记录在系统中,以跟踪数据的使用情况。该架构应包含有关 ePHI 上任何未经授权的访问和威胁的通知。

该解决方案必须具有应急计划,以便在发生灾难时保护 ePHI 信息,以避免丢失患者信息。它应该通过恢复过程计划收集,存储和使用的ePHI信息的备份,以便在丢失任何信息时恢复信息。

身份验证和授权

符合 HIPAA 标准的系统必须记录系统安全计划中的身份验证和授权机制,以及所有角色和职责,以及所有更改请求的配置控制过程、批准和过程。

以下是使用 AWS 进行架构时需要考虑的几点

IAM 服务,用于提供对特定服务的访问

启用 MFA 以访问 AWS 账户

授予最小权限

定期轮换凭据

架构策略

不应假定默认情况下所有符合 HIPAA 条件的 AWS 服务都受到保护,但它需要多个设置才能使解决方案 HIPAA 符合条件。以下是一些应用于 HIPAA 应用程序的策略

分离访问/处理受保护的PHI数据的基础设施,数据库和应用程序,这可以通过以下方式实现:

关闭所有公有访问,避免使用访问私有密钥,并将 IAM 与自定义角色和策略结合使用,并附加身份以访问服务

为存储服务启用加密

跟踪数据流并设置自动监控和警报

保持受保护工作流和常规工作流之间的界限。隔离网络,使用多可用区架构创建外部 VPC,该架构将子网分隔为不同的应用程序层,将私有子网与后端应用程序和数据库层分开

海帕设计示例

poYBAGNZ6taAJskzAAM6MDo-GhI421.png

图: 希帕架构

上图是针对符合 HIPAA 条件的解决方案的 3 层医疗保健应用程序:

Route53使用内部负载均衡器连接到WAF(Web应用程序防火墙),通过避免使用此公共网络,使用ACM(私有安全机构)使用HTTPS加密REST中的数据

VPC(虚拟私有云)是在 Web、后端和数据库层的不同可用区中使用六个私有子网创建的

2 个内部 ELB(弹性负载均衡 - 1 个用于 Web,1 个用于后端),具有自动扩展组,用于处理和分配多个实例之间的流量,并指示在负载较高时启动新实例

MySQL 和弹性缓存在多个可用区中启动,具有 HSM(硬件安全模块)来加密数据

云监控配置为监控、设置警报和应用程序日志

云跟踪、配置和可信顾问用于审核 AWS 资源。IAM 用于限制对 AWS 资源和管理控制台的访问

清单用于获取 EC2 实例的可见性

使用 AWS 平台,任何组织都可以设计安全、强大、可靠且高效的 HIPAA 标准解决方案。它可以帮助验证现有解决方案,以识别系统中的风险、安全措施和漏洞,从而满足任何医疗保健解决方案的 HIPAA 合规性要求。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10094

    浏览量

    90873
  • AWS
    AWS
    +关注

    关注

    0

    文章

    443

    浏览量

    26300
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    软通动力荣获华为云中东区域杰出服务伙伴奖

    2025 年 10 月 15 日,正值阿联酋迪拜 2025 GITEX GLOBAL 大会举办期间,软通动力凭借在华为云领域的深度耕耘与卓越贡献,一举斩获华为云中东区域 “Outstanding Service Partner(杰出服务伙伴)” 奖项,成为本次大会中中国科技企业与华为云协同出海的优秀代表。
    的头像 发表于 10-21 16:19 432次阅读

    为什么sconscript这么写,没有构建文件的情况下,反而会构建所有文件?

    在有一个文件夹有返回的时候,构建关系正常。 没有任何选择的情况下,构建关系异常。(这时候应该所有文件划伤×且不编译) 这是我sconscript的写法
    发表于 09-24 07:41

    Keil 项目构建目标 software 时,FCARM 工具报错

    使用工具搜索问题,Keil 项目 构建目标 software 时,FCARM 工具报错,搜索是未指定输出文件名。 根据网上提供的解决办法,魔法棒OUTPUT中点击Create HEX File
    发表于 08-27 10:12

    Tata Communications与AWS达成合作

    Communications与Amazon.com, Inc.旗下公司Amazon Web Services(AWS)联合宣布,双方将在印度构建先进的AI就绪网络。 此次战略合作将建立连接AWS三大基础设施节点
    的头像 发表于 07-30 21:47 634次阅读

    Grameenphone参与爱立信与AWS Gen-AI实验室项目

    爱立信×AWS 「Gen-AI实验室」旨在推动运营商OSS/BSS中的AI应用突破。通过结构化、结果导向的协作方式,实验室将爱立信OSS/BSS产品组合和行业专业知识方面的深厚积累,与AW
    的头像 发表于 07-16 10:49 1.6w次阅读

    请问55912是否支持WLAN卸载和AnyCloud(AWS+MQTT) 功能吗?

    我可以知道 55912 是否支持 WLAN 卸载和 AnyCloud(AWS+MQTT) 功能吗? 如果是的话,我可以知道什么时候计划在 ModusToolbox 系统上线吗?
    发表于 07-09 06:42

    Arm+AWS实现AI定义汽车 基于Arm KleidiAI优化并由AWS提供支持

    文中介绍的车载生成式 AI 应用演示由 Arm KleidiAI 进行优化并由 AWS 所提供的服务进行支持,展示了新兴技术如何帮助解决汽车行业的实际挑战。该解决方案可实现 1 至 3 秒的响应时间并将开发时间缩短数周,证明更高效且离线可用的生成式 AI 应用不仅能够实现,而且非常适合车载部署。
    的头像 发表于 04-03 19:24 1671次阅读
    Arm+<b class='flag-5'>AWS</b>实现AI定义汽车  基于Arm KleidiAI优化并由<b class='flag-5'>AWS</b>提供支持

    尝试更新到6.6.52 scarthgap支持时,面临yocto构建错误怎么解决?

    尝试构建具有最新 scarthgap 支持的 yocto 映像时,对于我们的自定义板,我们面临以下错误, 如何解决上述构建错误?
    发表于 04-03 08:23

    FlexBuild构建Debian 12,“tflite_ethosu_delegate”上构建失败了怎么解决?

    我们现在正在尝试FlexBuild 构建的 Debian 12,但它在 “tflite_ethosu_delegate” 上构建失败 我们知道 v24.06 中的构建过程不包括 ml(机器学习
    发表于 04-01 06:53

    软通动力亮相2025华为云中企出海全球峰会

    此前,3月24-25日,2025华为云中企出海全球峰会在重庆盛大举行。本次大会汇聚超千位商业领袖、合作伙伴及行业权威代表,围绕中企出海的新形势、新机会进行深入探讨。会上,华为云发布“云上丝路,AI上
    的头像 发表于 03-26 17:26 1205次阅读

    为什么无法RedHat中构建OpenVINO™ 2022.2?

    尝试使用 RedHat* (UBI 9) 构建OpenVINO™ 2022.2 CMAKE 操作过程中遇到错误
    发表于 03-05 08:25

    AWS Graviton4处理器上运行大语言模型的性能评估

    亚马逊云科技 (AWS) 新一代基于 Arm 架构的定制 CPU —— AWS Graviton4 处理器已于 2024 年 7 月正式上线。这款先进的处理器基于 64 位 Arm 指令集架构的 Arm Neoverse V2 核心打造,使其能为各种云应用提供高效且性能强
    的头像 发表于 02-24 10:28 1231次阅读
    <b class='flag-5'>在</b><b class='flag-5'>AWS</b> Graviton4处理器上运行大语言模型的性能评估

    伟创力珠海B11工厂荣获AWS Core Level认证

    近日,伟创力珠海B11工厂国际可持续水管理领域取得了重大突破,成功获得国际可持续水管理联盟(Alliance for Water Stewardship,简称AWS)Core Level认证。这一
    的头像 发表于 01-21 14:42 1116次阅读

    Arm Neoverse 驱动 AWS Graviton4,加速云计算新时代

    满足性能提升、成本降低以及符合监管和可持续发展目标的新能效基准。 近日,Arm与亚马逊云科技(AWS)的长期合作,正致力于通过专用芯片和计算技术,推动云计算向更高性能、更高效和更可持续的方向发展。AWS re:Invent 2
    的头像 发表于 12-23 17:38 959次阅读

    Arm与AWS合作深化,AWS Graviton4展现显著进展

    Arm与亚马逊云科技(AWS)的长期合作关系,一直致力于为云计算领域带来性能更强劲、更高效和可持续的解决方案。双方通过专用芯片和计算技术的结合,不断推动云计算的发展。 近期举行的AWS re
    的头像 发表于 12-18 14:17 845次阅读