99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用AWS在云中構建HIPAA架構

星星科技指導員 ? 來源:volansys ? 作者:Chandani Patel ? 2022-12-06 16:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1996 年健康保險流通與責任法案 (HIPAA) 是美國發(fā)布的一項法律,旨在保護患者醫(yī)療記錄和患者提供/提供給患者的健康相關信息(也稱為 PHI(個人健康信息))的隱私。HIPAA 合規(guī)性旨在通過定義記錄電子傳輸中的標準來降低醫(yī)療保健的管理成本。HIPAA 旨在幫助打擊保險和醫(yī)療保健服務中的濫用、浪費和欺詐行為。HIPAA 適用于“涵蓋實體”和“商業(yè)伙伴”,包括醫(yī)生、醫(yī)院、健康相關提供商、清算所和健康保險提供商。

云計算正在改變醫(yī)務人員、護士和醫(yī)院為患者提供優(yōu)質、經濟高效的服務的方式。它有能力徹底改變醫(yī)療保健,通過分散的方法更有效地提供醫(yī)療保健,并改善患者護理服務和體驗。有許多安全的云平臺,如AWS,Azure,Google,IBM等,支持符合HIPAA的醫(yī)療保健解決方案,但本博客將進一步關注AWS。在云中管理 HIPAA 合規(guī)性更具挑戰(zhàn)性,但 AWS 服務有助于設計和實施高負載系統(tǒng),以使用 HIPAA 處理大量 ePHI。

作為 AWS 精選合作伙伴,讓我們了解 VOLANSYS 如何使用 AWS 服務構建符合 HIPAA 標準的云。

簽署 AWS 商業(yè)伙伴協(xié)議 (BAA)

根據 HIPAA 合規(guī)性指南,每個涵蓋的實體都必須遵守 HIPAA 安全規(guī)則。AWS 服務經過認證,可確保符合 HIPAA。AWS 與客戶簽署 BAA 協(xié)議,包括法律責任,并在物理基礎設施出現任何違規(guī)時通知他們。

HIPAA 合規(guī)性責任由“涵蓋實體”承擔,而不是在 AWS 上

AWS 應對物理基礎設施的破壞負責,這意味著應用程序級安全性是開發(fā)應用程序的涵蓋實體的責任。AWS 以共同責任運營,即 AWS 負責保護 AWS 上的基礎設施(如計算、存儲、數據庫、網絡、區(qū)域和可用區(qū)、邊緣位置)的某些安全性和合規(guī)性。

AWS 客戶負責他們用于創(chuàng)建解決方案的服務,例如平臺、操作系統(tǒng)、應用程序、客戶端-服務器端加密、IAM、網絡流量保護、客戶數據。

ePHI 的加密和保護

使用 AWS 加密服務,VOLANSYS 負責處理 HIPAA 安全規(guī)則,該規(guī)則解決了云中傳輸(傳輸中)和存儲(靜態(tài))中 PHI 的數據保護和加密問題。AWS 提供了一組功能和服務,可提供 PHI 的密鑰管理和加密。

適用于加密的 AWS 服務

亞馬遜域名管理系統(tǒng)KMS 支持控制加密密鑰,該密鑰可以與多個服務集成,以保護靜態(tài)和傳輸中的數據,如 S3、SQS、EBS、RDS、彈性緩存、lambda、EC2 映像生成器、SNS、SES 等等

AWS 云HSMCloudHSM 是使用 FIPS 140-2 級別 3 驗證的 HSM 提供自定義加密密鑰使用的硬件

審計、備份和災難恢復

審計和監(jiān)控是 VOLANSYS 在架構中解決的技術保障問題。這意味著 ePHI 信息的任何存儲、處理或傳輸都會記錄在系統(tǒng)中,以跟蹤數據的使用情況。該架構將收到有關 ePHI 上任何未經授權的訪問和威脅的通知。

該解決方案必須有一個應急計劃,以便在發(fā)生災難時保護 ePHI 信息,以避免患者信息丟失。它應該使用恢復過程計劃對收集、存儲和使用 ePHI 信息的備份,以便在任何信息丟失時恢復信息。

身份驗證和授權

符合 HIPAA 條件的系統(tǒng)必須在系統(tǒng)安全計劃中記錄身份驗證和授權機制,其中包含所有角色和職責,以及所有更改請求的配置控制流程、審批和流程。

以下是使用 AWS 進行架構時需要考慮的幾點:

提供對特定服務的訪問權限的 IAM 服務

啟用 MFA 以訪問 AWS 賬戶

授予最低權限

定期輪換憑據

VOLANSYS的架構策略

默認情況下,不應假設所有符合 HIPAA 條件的 AWS 服務都是安全的,但它需要多個設置才能使解決方案 HIPAA 符合條件。以下是應應用于 HIPAA 應用程序的幾種策略:

分離訪問/處理受保護 PHI 數據的基礎架構、數據庫和應用程序,這可以通過以下途徑實現:

關閉所有公有訪問,避免使用訪問密鑰,并將 IAM 與自定義角色和策略一起使用,并附加身份以訪問服務

為存儲服務啟用加密

跟蹤數據流并設置自動監(jiān)視和警報

保持受保護工作流和常規(guī)工作流之間的界限。隔離網絡,創(chuàng)建具有多可用區(qū)架構的外部 VPC,將不同應用層的子網和后端應用和數據庫層的私有子網分開

HIPAA 的示例體系結構

HIPAA architecture

圖 2 – HIPAA 架構

上圖適用于符合 HIPAA 要求的 3 層醫(yī)療保健應用程序:

Route53 通過內部負載均衡器連接到 WAF(Web 應用程序防火墻),避免使用此公共網絡,ACM(私有安全機構)用于使用 HTTPS 加密 REST 中的數據

VPC(虛擬私有云)是在 Web、后端和數據庫層的不同可用區(qū)中使用六個私有子網創(chuàng)建的

2 個內部 ELB(彈性負載平衡 – 1 個用于 Web,1 個用于后端),具有自動擴展組,用于在多個實例之間處理和分配流量,并指示在負載較高時啟動新實例

MySQL和ElasticCache使用HSM(硬件安全模塊)在多個可用區(qū)中啟動,以加密數據

云觀察配置為監(jiān)控、設置警報和應用程序日志

CloudTrail、Config 和 Trusted Advisor 用于審計 AWS 資源。IAM 用于限制對 AWS 資源和管理控制臺的訪問

清單用于獲取 EC2 實例的可見性

使用 AWS 平臺,VOLANSYS 可以幫助設計安全、強大、可靠且高效的符合 HIPAA 條件的解決方案。它可以幫助您驗證現有解決方案,以識別系統(tǒng)中的風險、安全措施和漏洞,以滿足任何醫(yī)療保健解決方案的 HIPAA 合規(guī)性要求。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 操作系統(tǒng)

    關注

    37

    文章

    7152

    瀏覽量

    125618
  • 應用程序
    +關注

    關注

    38

    文章

    3337

    瀏覽量

    59043
  • AWS
    AWS
    +關注

    關注

    0

    文章

    437

    瀏覽量

    25289
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    構建基于 RISC-V 平臺的 TEE 架構:RV-ACRN Hypervisor 的實踐與展望

    基于 RISC-V 平臺構建可信執(zhí)行環(huán)境(TEE)方面的工作成果,特別是圍繞 RV-ACRN Hypervisor 的技術架構與實現。? RV-ACRN Hypervisor
    發(fā)表于 07-18 14:55 ?4223次閱讀

    請問55912是否支持WLAN卸載和AnyCloud(AWS+MQTT) 功能嗎?

    我可以知道 55912 是否支持 WLAN 卸載和 AnyCloud(AWS+MQTT) 功能嗎? 如果是的話,我可以知道什么時候計劃在 ModusToolbox 系統(tǒng)上線嗎?
    發(fā)表于 07-09 06:42

    MBSE工具+架構建模:從效率提升到質量賦能

    MBSE解決方案,以架構建模為紐帶,工具鏈集成為支撐,幫助客戶有效應對汽車電子系統(tǒng)日益增長的復雜性挑戰(zhàn)。通過打破信息孤島、實現變更協(xié)同、提升工具鏈流暢度,加速開發(fā)進程、降低返工成本、提升系統(tǒng)整體質量與可靠性。
    的頭像 發(fā)表于 06-20 10:57 ?183次閱讀
    MBSE工具+<b class='flag-5'>架構建</b>模:從效率提升到質量賦能

    FlexBuild構建Debian 12,“tflite_ethosu_delegate”上構建失敗了怎么解決?

    我們現在正在嘗試FlexBuild 構建的 Debian 12,但它在 “tflite_ethosu_delegate” 上構建失敗 我們知道 v24.06 中的構建過程不包括 ml(機器學習
    發(fā)表于 04-01 06:53

    為什么無法RedHat中構建OpenVINO? 2022.2?

    嘗試使用 RedHat* (UBI 9) 構建OpenVINO? 2022.2 CMAKE 操作過程中遇到錯誤
    發(fā)表于 03-05 08:25

    AWS Graviton4處理器上運行大語言模型的性能評估

    亞馬遜云科技 (AWS) 新一代基于 Arm 架構的定制 CPU —— AWS Graviton4 處理器已于 2024 年 7 月正式上線。這款先進的處理器基于 64 位 Arm 指令集架構
    的頭像 發(fā)表于 02-24 10:28 ?621次閱讀
    <b class='flag-5'>在</b><b class='flag-5'>AWS</b> Graviton4處理器上運行大語言模型的性能評估

    架構建模與優(yōu)化咨詢和實施服務

    得益于硬件平臺算力的提升,汽車電子電氣架構的集成度逐漸提高,從單體ECU、到功能域集成控制器、到區(qū)域集成控制器,多域融合成為了目前行業(yè)中軟件工程的重要工作內容。經緯恒潤可以為汽車電子和軟件工程師開發(fā)軟件架構過程中提供支持
    的頭像 發(fā)表于 12-27 14:21 ?1049次閱讀
    <b class='flag-5'>架構建</b>模與優(yōu)化咨詢和實施服務

    Arm與AWS合作深化,AWS Graviton4展現顯著進展

    Arm與亞馬遜云科技(AWS)的長期合作關系,一直致力于為云計算領域帶來性能更強勁、更高效和可持續(xù)的解決方案。雙方通過專用芯片和計算技術的結合,不斷推動云計算的發(fā)展。 近期舉行的AWS re
    的頭像 發(fā)表于 12-18 14:17 ?550次閱讀

    蘋果利用AWS定制AI芯片提升服務

    近日,蘋果公司AWS Reinvent大會上透露,正借助亞馬遜云計算部門AWS的定制人工智能(AI)芯片來強化其搜索等服務。此舉顯示了蘋果在AI技術領域的深入布局和對提升服務質量的持續(xù)追求
    的頭像 發(fā)表于 12-05 14:14 ?565次閱讀

    CommvaultAWS上推出Commvault Cloud網絡彈性平臺

    混合云網絡彈性和數據保護解決方案的領先提供商Commvault(納斯達克代碼:CVLT)宣布將在Amazon Web Services(AWS)上推出Commvault Cloud網絡彈性平臺。
    的頭像 發(fā)表于 10-15 09:19 ?726次閱讀

    【「大模型時代的基礎架構」閱讀體驗】+ 未知領域的感受

    ”,好奇于這種大模型算力中心到底是如何建設的,用什么設備、什么架構建設的?對這些問題真是一無所知,甚至都沒有想過,帶著這份好奇開始閱讀。 先瀏覽目錄,共分十三章,目錄中出現最多的就是GPU,比如機器學習
    發(fā)表于 10-08 10:40

    英特爾和AWS共同投資定制芯片

    英特爾與全球云計算巨頭亞馬遜AWS達成了一項重大合作,標志著英特爾制造業(yè)務迎來了一位重量級客戶——AWS。此次合作不僅可能為英特爾正在美國興建的芯片工廠注入新的活力,更有望助力這家老牌芯片制造商扭轉當前的不利局面,重振旗鼓。
    的頭像 發(fā)表于 09-19 16:53 ?700次閱讀

    傳感器技術構建實時監(jiān)控系統(tǒng)中有什么作用

    模塊上傳至遠程監(jiān)控數據庫,為用戶提供實時數據。同時,數據被記錄到microSD模塊中。數據可以通過網絡服務器在任何地方訪問,數據存儲云中。 傳感器網絡技術架構 雖然架構
    發(fā)表于 09-09 15:29

    思爾芯亮相RISC-V中國峰會,展示架構建模與混合仿真驗證方法

    架構設計軟件的研發(fā)上取得了進展,該項目的成員——產品經理梁琪與研發(fā)工程師被邀請至演講臺,他們?yōu)榕c會者帶來了題為《基于RISC-V的架構建模及混合仿真驗證方法》的
    的頭像 發(fā)表于 08-30 12:44 ?607次閱讀
    思爾芯亮相RISC-V中國峰會,展示<b class='flag-5'>架構建</b>模與混合仿真驗證方法

    亞馬遜AWS自研AI芯片崛起,挑戰(zhàn)英偉達

    近期,據路透社獨家報道披露,德克薩斯州奧斯汀市一處緊密防守的芯片實驗室中,六位來自亞馬遜AWS的工程師正在對一種尚未公開透露名稱及詳細參數的新型服務器展開深入測試。這一關鍵事件引人注目,因為我們
    的頭像 發(fā)表于 07-27 14:33 ?1518次閱讀