国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用AWS在云中構(gòu)建HIPAA架構(gòu)

星星科技指導(dǎo)員 ? 來(lái)源:volansys ? 作者:Chandani Patel ? 2022-12-06 16:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1996 年健康保險(xiǎn)流通與責(zé)任法案 (HIPAA) 是美國(guó)發(fā)布的一項(xiàng)法律,旨在保護(hù)患者醫(yī)療記錄和患者提供/提供給患者的健康相關(guān)信息(也稱(chēng)為 PHI(個(gè)人健康信息))的隱私。HIPAA 合規(guī)性旨在通過(guò)定義記錄電子傳輸中的標(biāo)準(zhǔn)來(lái)降低醫(yī)療保健的管理成本。HIPAA 旨在幫助打擊保險(xiǎn)和醫(yī)療保健服務(wù)中的濫用、浪費(fèi)和欺詐行為。HIPAA 適用于“涵蓋實(shí)體”和“商業(yè)伙伴”,包括醫(yī)生、醫(yī)院、健康相關(guān)提供商、清算所和健康保險(xiǎn)提供商。

云計(jì)算正在改變醫(yī)務(wù)人員、護(hù)士和醫(yī)院為患者提供優(yōu)質(zhì)、經(jīng)濟(jì)高效的服務(wù)的方式。它有能力徹底改變醫(yī)療保健,通過(guò)分散的方法更有效地提供醫(yī)療保健,并改善患者護(hù)理服務(wù)和體驗(yàn)。有許多安全的云平臺(tái),如AWS,Azure,Google,IBM等,支持符合HIPAA的醫(yī)療保健解決方案,但本博客將進(jìn)一步關(guān)注AWS。在云中管理 HIPAA 合規(guī)性更具挑戰(zhàn)性,但 AWS 服務(wù)有助于設(shè)計(jì)和實(shí)施高負(fù)載系統(tǒng),以使用 HIPAA 處理大量 ePHI。

作為 AWS 精選合作伙伴,讓我們了解 VOLANSYS 如何使用 AWS 服務(wù)構(gòu)建符合 HIPAA 標(biāo)準(zhǔn)的云。

簽署 AWS 商業(yè)伙伴協(xié)議 (BAA)

根據(jù) HIPAA 合規(guī)性指南,每個(gè)涵蓋的實(shí)體都必須遵守 HIPAA 安全規(guī)則。AWS 服務(wù)經(jīng)過(guò)認(rèn)證,可確保符合 HIPAA。AWS 與客戶(hù)簽署 BAA 協(xié)議,包括法律責(zé)任,并在物理基礎(chǔ)設(shè)施出現(xiàn)任何違規(guī)時(shí)通知他們。

HIPAA 合規(guī)性責(zé)任由“涵蓋實(shí)體”承擔(dān),而不是在 AWS 上

AWS 應(yīng)對(duì)物理基礎(chǔ)設(shè)施的破壞負(fù)責(zé),這意味著應(yīng)用程序級(jí)安全性是開(kāi)發(fā)應(yīng)用程序的涵蓋實(shí)體的責(zé)任。AWS 以共同責(zé)任運(yùn)營(yíng),即 AWS 負(fù)責(zé)保護(hù) AWS 上的基礎(chǔ)設(shè)施(如計(jì)算、存儲(chǔ)、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、區(qū)域和可用區(qū)、邊緣位置)的某些安全性和合規(guī)性。

AWS 客戶(hù)負(fù)責(zé)他們用于創(chuàng)建解決方案的服務(wù),例如平臺(tái)、操作系統(tǒng)、應(yīng)用程序、客戶(hù)端-服務(wù)器端加密、IAM、網(wǎng)絡(luò)流量保護(hù)、客戶(hù)數(shù)據(jù)。

ePHI 的加密和保護(hù)

使用 AWS 加密服務(wù),VOLANSYS 負(fù)責(zé)處理 HIPAA 安全規(guī)則,該規(guī)則解決了云中傳輸(傳輸中)和存儲(chǔ)(靜態(tài))中 PHI 的數(shù)據(jù)保護(hù)和加密問(wèn)題。AWS 提供了一組功能和服務(wù),可提供 PHI 的密鑰管理和加密。

適用于加密的 AWS 服務(wù)

亞馬遜域名管理系統(tǒng)KMS 支持控制加密密鑰,該密鑰可以與多個(gè)服務(wù)集成,以保護(hù)靜態(tài)和傳輸中的數(shù)據(jù),如 S3、SQS、EBS、RDS、彈性緩存、lambda、EC2 映像生成器、SNS、SES 等等

AWS 云HSMCloudHSM 是使用 FIPS 140-2 級(jí)別 3 驗(yàn)證的 HSM 提供自定義加密密鑰使用的硬件

審計(jì)、備份和災(zāi)難恢復(fù)

審計(jì)和監(jiān)控是 VOLANSYS 在架構(gòu)中解決的技術(shù)保障問(wèn)題。這意味著 ePHI 信息的任何存儲(chǔ)、處理或傳輸都會(huì)記錄在系統(tǒng)中,以跟蹤數(shù)據(jù)的使用情況。該架構(gòu)將收到有關(guān) ePHI 上任何未經(jīng)授權(quán)的訪問(wèn)和威脅的通知。

該解決方案必須有一個(gè)應(yīng)急計(jì)劃,以便在發(fā)生災(zāi)難時(shí)保護(hù) ePHI 信息,以避免患者信息丟失。它應(yīng)該使用恢復(fù)過(guò)程計(jì)劃對(duì)收集、存儲(chǔ)和使用 ePHI 信息的備份,以便在任何信息丟失時(shí)恢復(fù)信息。

身份驗(yàn)證和授權(quán)

符合 HIPAA 條件的系統(tǒng)必須在系統(tǒng)安全計(jì)劃中記錄身份驗(yàn)證和授權(quán)機(jī)制,其中包含所有角色和職責(zé),以及所有更改請(qǐng)求的配置控制流程、審批和流程。

以下是使用 AWS 進(jìn)行架構(gòu)時(shí)需要考慮的幾點(diǎn):

提供對(duì)特定服務(wù)的訪問(wèn)權(quán)限的 IAM 服務(wù)

啟用 MFA 以訪問(wèn) AWS 賬戶(hù)

授予最低權(quán)限

定期輪換憑據(jù)

VOLANSYS的架構(gòu)策略

默認(rèn)情況下,不應(yīng)假設(shè)所有符合 HIPAA 條件的 AWS 服務(wù)都是安全的,但它需要多個(gè)設(shè)置才能使解決方案 HIPAA 符合條件。以下是應(yīng)應(yīng)用于 HIPAA 應(yīng)用程序的幾種策略:

分離訪問(wèn)/處理受保護(hù) PHI 數(shù)據(jù)的基礎(chǔ)架構(gòu)、數(shù)據(jù)庫(kù)和應(yīng)用程序,這可以通過(guò)以下途徑實(shí)現(xiàn):

關(guān)閉所有公有訪問(wèn),避免使用訪問(wèn)密鑰,并將 IAM 與自定義角色和策略一起使用,并附加身份以訪問(wèn)服務(wù)

為存儲(chǔ)服務(wù)啟用加密

跟蹤數(shù)據(jù)流并設(shè)置自動(dòng)監(jiān)視和警報(bào)

保持受保護(hù)工作流和常規(guī)工作流之間的界限。隔離網(wǎng)絡(luò),創(chuàng)建具有多可用區(qū)架構(gòu)的外部 VPC,將不同應(yīng)用層的子網(wǎng)和后端應(yīng)用和數(shù)據(jù)庫(kù)層的私有子網(wǎng)分開(kāi)

HIPAA 的示例體系結(jié)構(gòu)

HIPAA architecture

圖 2 – HIPAA 架構(gòu)

上圖適用于符合 HIPAA 要求的 3 層醫(yī)療保健應(yīng)用程序:

Route53 通過(guò)內(nèi)部負(fù)載均衡器連接到 WAF(Web 應(yīng)用程序防火墻),避免使用此公共網(wǎng)絡(luò),ACM(私有安全機(jī)構(gòu))用于使用 HTTPS 加密 REST 中的數(shù)據(jù)

VPC(虛擬私有云)是在 Web、后端和數(shù)據(jù)庫(kù)層的不同可用區(qū)中使用六個(gè)私有子網(wǎng)創(chuàng)建的

2 個(gè)內(nèi)部 ELB(彈性負(fù)載平衡 – 1 個(gè)用于 Web,1 個(gè)用于后端),具有自動(dòng)擴(kuò)展組,用于在多個(gè)實(shí)例之間處理和分配流量,并指示在負(fù)載較高時(shí)啟動(dòng)新實(shí)例

MySQL和ElasticCache使用HSM(硬件安全模塊)在多個(gè)可用區(qū)中啟動(dòng),以加密數(shù)據(jù)

云觀察配置為監(jiān)控、設(shè)置警報(bào)和應(yīng)用程序日志

CloudTrail、Config 和 Trusted Advisor 用于審計(jì) AWS 資源。IAM 用于限制對(duì) AWS 資源和管理控制臺(tái)的訪問(wèn)

清單用于獲取 EC2 實(shí)例的可見(jiàn)性

使用 AWS 平臺(tái),VOLANSYS 可以幫助設(shè)計(jì)安全、強(qiáng)大、可靠且高效的符合 HIPAA 條件的解決方案。它可以幫助您驗(yàn)證現(xiàn)有解決方案,以識(shí)別系統(tǒng)中的風(fēng)險(xiǎn)、安全措施和漏洞,以滿(mǎn)足任何醫(yī)療保健解決方案的 HIPAA 合規(guī)性要求。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7402

    瀏覽量

    129318
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3344

    瀏覽量

    60259
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    444

    瀏覽量

    26563
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    AWS安全入門(mén):數(shù)據(jù)上云前必知的基礎(chǔ)防線

    前言智能廢料分揀系統(tǒng)工廠邊緣運(yùn)行,通過(guò)AWS云服務(wù)將分揀準(zhǔn)確率從70%提升至97%,背后是一套完整的云安全體系默默守護(hù)。亞馬遜云科技作為全球領(lǐng)先的云計(jì)算服務(wù)提供商,全球擁有數(shù)百萬(wàn)
    的頭像 發(fā)表于 01-07 13:43 ?1260次閱讀
    <b class='flag-5'>AWS</b>安全入門(mén):數(shù)據(jù)上云前必知的基礎(chǔ)防線

    如何解決激光雷達(dá)點(diǎn)云中“鬼影”和“膨脹”問(wèn)題?

    [首發(fā)于智駕最前沿微信公眾號(hào)]之前聊激光雷達(dá)點(diǎn)云“鬼影”和“膨脹”的文章中( 相關(guān)閱讀: 激光雷達(dá)點(diǎn)云中“鬼影”和“膨脹”是什么原因?qū)е碌模浚芏嘈』锇槎继岬揭粋€(gè)問(wèn)題,那就是激光雷達(dá)點(diǎn)云中
    的頭像 發(fā)表于 01-02 09:30 ?378次閱讀
    如何解決激光雷達(dá)點(diǎn)<b class='flag-5'>云中</b>“鬼影”和“膨脹”問(wèn)題?

    NVIDIA和AWS擴(kuò)展全棧合作伙伴關(guān)系

    亞馬遜云科技(AWS)將 NVIDIA NVLink Fusion 集成到其定制芯片中,包括新一代 Tranium4 芯片、Graviton 和 AWS Nitro System。
    的頭像 發(fā)表于 12-13 09:20 ?961次閱讀

    軟通動(dòng)力榮獲華為云中東區(qū)域杰出服務(wù)伙伴獎(jiǎng)

    2025 年 10 月 15 日,正值阿聯(lián)酋迪拜 2025 GITEX GLOBAL 大會(huì)舉辦期間,軟通動(dòng)力憑借在華為云領(lǐng)域的深度耕耘與卓越貢獻(xiàn),一舉斬獲華為云中東區(qū)域 “Outstanding Service Partner(杰出服務(wù)伙伴)” 獎(jiǎng)項(xiàng),成為本次大會(huì)中中國(guó)科技企業(yè)與華為云協(xié)同出海的優(yōu)秀代表。
    的頭像 發(fā)表于 10-21 16:19 ?651次閱讀

    為什么sconscript這么寫(xiě),沒(méi)有構(gòu)建文件的情況下,反而會(huì)構(gòu)建所有文件?

    在有一個(gè)文件夾有返回的時(shí)候,構(gòu)建關(guān)系正常。 沒(méi)有任何選擇的情況下,構(gòu)建關(guān)系異常。(這時(shí)候應(yīng)該所有文件劃傷×且不編譯) 這是我sconscript的寫(xiě)法
    發(fā)表于 09-24 07:41

    TR組件優(yōu)化與存算一體架構(gòu)構(gòu)建技術(shù)話語(yǔ)權(quán)

    一、技術(shù)縱深:從模塊化開(kāi)發(fā)到架構(gòu)設(shè)計(jì)的能力躍遷1.1 射頻前端技術(shù)演進(jìn)與能力認(rèn)證 5G毫米波頻段下,TR組件的性能直接決定了通信系統(tǒng)的靈敏度。當(dāng)前業(yè)界領(lǐng)先的解決方案是通過(guò): 砷化鎵(GaAs
    發(fā)表于 08-26 10:40

    Jtti.cc零信任安全防護(hù)架構(gòu)實(shí)施VPS云服務(wù)器構(gòu)建指南

    VPS云服務(wù)器上構(gòu)建零信任安全體系,從身份驗(yàn)證、微隔離到持續(xù)監(jiān)測(cè),提供一套完整的實(shí)施框架。 零信任安全防護(hù)架構(gòu)實(shí)施VPS云服務(wù)器構(gòu)建指南 零信任安全模型 的核心原則解析 零信任安全防
    的頭像 發(fā)表于 08-21 15:39 ?773次閱讀

    深入剖析RabbitMQ高可用架構(gòu)設(shè)計(jì)

    微服務(wù)架構(gòu)中,消息隊(duì)列故障導(dǎo)致的系統(tǒng)不可用率高達(dá)27%!如何構(gòu)建一個(gè)真正可靠的消息中間件架構(gòu)?本文將深入剖析RabbitMQ高可用設(shè)計(jì)的核心要點(diǎn)。
    的頭像 發(fā)表于 08-18 11:19 ?958次閱讀

    Tata Communications與AWS達(dá)成合作

    Communications與Amazon.com, Inc.旗下公司Amazon Web Services(AWS)聯(lián)合宣布,雙方將在印度構(gòu)建先進(jìn)的AI就緒網(wǎng)絡(luò)。 此次戰(zhàn)略合作將建立連接AWS三大基礎(chǔ)設(shè)施節(jié)點(diǎn)
    的頭像 發(fā)表于 07-30 21:47 ?1092次閱讀

    構(gòu)建基于 RISC-V 平臺(tái)的 TEE 架構(gòu):RV-ACRN Hypervisor 的實(shí)踐與展望

    基于 RISC-V 平臺(tái)構(gòu)建可信執(zhí)行環(huán)境(TEE)方面的工作成果,特別是圍繞 RV-ACRN Hypervisor 的技術(shù)架構(gòu)與實(shí)現(xiàn)。? RV-ACRN Hypervisor
    發(fā)表于 07-18 14:55 ?5006次閱讀

    請(qǐng)問(wèn)55912是否支持WLAN卸載和AnyCloud(AWS+MQTT) 功能嗎?

    我可以知道 55912 是否支持 WLAN 卸載和 AnyCloud(AWS+MQTT) 功能嗎? 如果是的話,我可以知道什么時(shí)候計(jì)劃在 ModusToolbox 系統(tǒng)上線嗎?
    發(fā)表于 07-09 06:42

    MBSE工具+架構(gòu)建模:從效率提升到質(zhì)量賦能

    MBSE解決方案,以架構(gòu)建模為紐帶,工具鏈集成為支撐,幫助客戶(hù)有效應(yīng)對(duì)汽車(chē)電子系統(tǒng)日益增長(zhǎng)的復(fù)雜性挑戰(zhàn)。通過(guò)打破信息孤島、實(shí)現(xiàn)變更協(xié)同、提升工具鏈流暢度,加速開(kāi)發(fā)進(jìn)程、降低返工成本、提升系統(tǒng)整體質(zhì)量與可靠性。
    的頭像 發(fā)表于 06-20 10:57 ?530次閱讀
    MBSE工具+<b class='flag-5'>架構(gòu)建</b>模:從效率提升到質(zhì)量賦能

    山東聯(lián)通聯(lián)合華為構(gòu)建創(chuàng)新寬帶核心網(wǎng)架構(gòu)

    “岱宗雄峙齊魯?shù)兀怯縿?dòng)數(shù)智潮”。山東聯(lián)通緊扣“數(shù)字中國(guó)”戰(zhàn)略部署,基于中國(guó)聯(lián)通寬帶核心網(wǎng)BNC架構(gòu),通過(guò)深度融合網(wǎng)絡(luò)與云、算力等創(chuàng)新技術(shù),構(gòu)建省內(nèi)網(wǎng)云一體算力云池,培育新質(zhì)生產(chǎn)力,為運(yùn)營(yíng)商增收開(kāi)辟“第二增長(zhǎng)曲線”。
    的頭像 發(fā)表于 05-12 14:00 ?968次閱讀

    嘗試更新到6.6.52 scarthgap支持時(shí),面臨yocto構(gòu)建錯(cuò)誤怎么解決?

    嘗試構(gòu)建具有最新 scarthgap 支持的 yocto 映像時(shí),對(duì)于我們的自定義板,我們面臨以下錯(cuò)誤, 如何解決上述構(gòu)建錯(cuò)誤?
    發(fā)表于 04-03 08:23

    FlexBuild構(gòu)建Debian 12,“tflite_ethosu_delegate”上構(gòu)建失敗了怎么解決?

    我們現(xiàn)在正在嘗試FlexBuild 構(gòu)建的 Debian 12,但它在 “tflite_ethosu_delegate” 上構(gòu)建失敗 我們知道 v24.06 中的構(gòu)建過(guò)程不包括 ml(機(jī)器學(xué)習(xí)
    發(fā)表于 04-01 06:53