chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用AWS在云中構(gòu)建HIPAA

星星科技指導員 ? 來源:嵌入式計算設(shè)計 ? 作者:Chandani Patel ? 2022-10-27 10:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

根據(jù) HIPAA 合規(guī)性指南,每個涵蓋的實體都必須遵守 HIPAA 安全規(guī)則。AWS 服務(wù)經(jīng)過認證,可確保符合 HIPAA 標準。

1996年健康保險流通與責任法案(HIPAA)是美國頒布的一項法律,旨在保護患者醫(yī)療記錄和患者提供的健康相關(guān)信息(也稱為PHI(個人健康信息))的隱私。HIPAA 合規(guī)性旨在通過定義電子記錄傳輸中的標準來降低醫(yī)療保健的管理成本。HIPAA旨在幫助打擊保險和醫(yī)療保健服務(wù)中的濫用,浪費和欺詐行為。在云中管理 HIPAA 合規(guī)性更具挑戰(zhàn)性,但 AWS 提供了設(shè)計和實施高負載系統(tǒng)的服務(wù),以使用 HIPAA 處理大量 ePHI。

簽署 AWS 業(yè)務(wù)伙伴協(xié)議 (BAA)

根據(jù) HIPAA 合規(guī)性指南,每個涵蓋的實體都必須遵守 HIPAA 安全規(guī)則。AWS 服務(wù)經(jīng)過認證,可確保符合 HIPAA 標準。AWS 與客戶簽署 BAA 協(xié)議,包括法律責任,并在物理基礎(chǔ)設(shè)施發(fā)生任何違規(guī)行為時通知他們。

HIPAA 合規(guī)性責任在于“涵蓋的實體”,而不是針對 AWS

AWS 負責破壞物理基礎(chǔ)設(shè)施,這意味著應(yīng)用程序級安全性是開發(fā)應(yīng)用程序的涵蓋實體的責任。AWS 在共同承擔責任的情況下運營。AWS 負責某些安全性和合規(guī)性,以保護 AWS 上的基礎(chǔ)設(shè)施,如計算、存儲、數(shù)據(jù)庫、網(wǎng)絡(luò)、區(qū)域和可用區(qū)以及邊緣站點。
AWS 客戶負責他們用于創(chuàng)建解決方案的服務(wù),例如平臺、操作系統(tǒng)、應(yīng)用程序、客戶端-服務(wù)器端加密、IAM、網(wǎng)絡(luò)流量保護、客戶數(shù)據(jù)。

加密和保護電子應(yīng)用

HIPAA 安全規(guī)則解決了 PHI 在云中的傳輸(傳輸中)和存儲(靜態(tài))中的數(shù)據(jù)保護和加密問題。AWS 提供了一組功能和服務(wù),可提供 PHI 的密鑰管理和加密。

poYBAGNZ6t-APMjBAAAv52v06HM289.png

審核、備份和災(zāi)難恢復(fù)

審計和監(jiān)控是必須在云架構(gòu)中解決的技術(shù)保障措施。這意味著ePHI信息的任何存儲,處理或傳輸都應(yīng)記錄在系統(tǒng)中,以跟蹤數(shù)據(jù)的使用情況。該架構(gòu)應(yīng)包含有關(guān) ePHI 上任何未經(jīng)授權(quán)的訪問和威脅的通知。

該解決方案必須具有應(yīng)急計劃,以便在發(fā)生災(zāi)難時保護 ePHI 信息,以避免丟失患者信息。它應(yīng)該通過恢復(fù)過程計劃收集,存儲和使用的ePHI信息的備份,以便在丟失任何信息時恢復(fù)信息。

身份驗證和授權(quán)

符合 HIPAA 標準的系統(tǒng)必須記錄系統(tǒng)安全計劃中的身份驗證和授權(quán)機制,以及所有角色和職責,以及所有更改請求的配置控制過程、批準和過程。

以下是使用 AWS 進行架構(gòu)時需要考慮的幾點

IAM 服務(wù),用于提供對特定服務(wù)的訪問

啟用 MFA 以訪問 AWS 賬戶

授予最小權(quán)限

定期輪換憑據(jù)

架構(gòu)策略

不應(yīng)假定默認情況下所有符合 HIPAA 條件的 AWS 服務(wù)都受到保護,但它需要多個設(shè)置才能使解決方案 HIPAA 符合條件。以下是一些應(yīng)用于 HIPAA 應(yīng)用程序的策略

分離訪問/處理受保護的PHI數(shù)據(jù)的基礎(chǔ)設(shè)施,數(shù)據(jù)庫和應(yīng)用程序,這可以通過以下方式實現(xiàn):

關(guān)閉所有公有訪問,避免使用訪問私有密鑰,并將 IAM 與自定義角色和策略結(jié)合使用,并附加身份以訪問服務(wù)

為存儲服務(wù)啟用加密

跟蹤數(shù)據(jù)流并設(shè)置自動監(jiān)控和警報

保持受保護工作流和常規(guī)工作流之間的界限。隔離網(wǎng)絡(luò),使用多可用區(qū)架構(gòu)創(chuàng)建外部 VPC,該架構(gòu)將子網(wǎng)分隔為不同的應(yīng)用程序?qū)?,將私有子網(wǎng)與后端應(yīng)用程序和數(shù)據(jù)庫層分開

海帕設(shè)計示例

poYBAGNZ6taAJskzAAM6MDo-GhI421.png

圖: 希帕架構(gòu)

上圖是針對符合 HIPAA 條件的解決方案的 3 層醫(yī)療保健應(yīng)用程序:

Route53使用內(nèi)部負載均衡器連接到WAF(Web應(yīng)用程序防火墻),通過避免使用此公共網(wǎng)絡(luò),使用ACM(私有安全機構(gòu))使用HTTPS加密REST中的數(shù)據(jù)

VPC(虛擬私有云)是在 Web、后端和數(shù)據(jù)庫層的不同可用區(qū)中使用六個私有子網(wǎng)創(chuàng)建的

2 個內(nèi)部 ELB(彈性負載均衡 - 1 個用于 Web,1 個用于后端),具有自動擴展組,用于處理和分配多個實例之間的流量,并指示在負載較高時啟動新實例

MySQL 和彈性緩存在多個可用區(qū)中啟動,具有 HSM(硬件安全模塊)來加密數(shù)據(jù)

云監(jiān)控配置為監(jiān)控、設(shè)置警報和應(yīng)用程序日志

云跟蹤、配置和可信顧問用于審核 AWS 資源。IAM 用于限制對 AWS 資源和管理控制臺的訪問

清單用于獲取 EC2 實例的可見性

使用 AWS 平臺,任何組織都可以設(shè)計安全、強大、可靠且高效的 HIPAA 標準解決方案。它可以幫助驗證現(xiàn)有解決方案,以識別系統(tǒng)中的風險、安全措施和漏洞,從而滿足任何醫(yī)療保健解決方案的 HIPAA 合規(guī)性要求。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10371

    瀏覽量

    91768
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    444

    瀏覽量

    26637
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Renesas RX65N Cloud Kit快速上手:AWS云連接演示指南

    Renesas RX65N Cloud Kit快速上手:AWS云連接演示指南 作為電子工程師,我們經(jīng)常需要探索新的硬件平臺和開發(fā)工具,以滿足不斷變化的項目需求。Renesas RX65N Cloud
    的頭像 發(fā)表于 04-13 16:10 ?117次閱讀

    瑞薩RX65N云套件AWS云連接演示快速上手指南

    瑞薩RX65N云套件AWS云連接演示快速上手指南 物聯(lián)網(wǎng)應(yīng)用日益廣泛的今天,瑞薩RX65N云套件為開發(fā)者提供了一個便捷的平臺來實現(xiàn)設(shè)備與云的連接。本文將詳細介紹如何在瑞薩RX65N云套件上安裝并
    的頭像 發(fā)表于 04-13 16:00 ?99次閱讀

    【新品發(fā)布】艾為推出雙通道零漂移運算放大器AWS796X2系列產(chǎn)品

    AWS796X2系列產(chǎn)品。AWS796X2系列超高精度低噪聲CMOS運算放大器包括AWS79632和AWS79652兩個系列產(chǎn)品,擁有超低輸入失調(diào)電壓、低電壓工作、軌到
    的頭像 發(fā)表于 02-02 18:32 ?776次閱讀
    【新品發(fā)布】艾為推出雙通道零漂移運算放大器<b class='flag-5'>AWS</b>796X2系列產(chǎn)品

    AWS安全入門:數(shù)據(jù)上云前必知的基礎(chǔ)防線

    前言智能廢料分揀系統(tǒng)工廠邊緣運行,通過AWS云服務(wù)將分揀準確率從70%提升至97%,背后是一套完整的云安全體系默默守護。亞馬遜云科技作為全球領(lǐng)先的云計算服務(wù)提供商,全球擁有數(shù)百萬
    的頭像 發(fā)表于 01-07 13:43 ?1405次閱讀
    <b class='flag-5'>AWS</b>安全入門:數(shù)據(jù)上云前必知的基礎(chǔ)防線

    如何解決激光雷達點云中“鬼影”和“膨脹”問題?

    [首發(fā)于智駕最前沿微信公眾號]之前聊激光雷達點云“鬼影”和“膨脹”的文章中( 相關(guān)閱讀: 激光雷達點云中“鬼影”和“膨脹”是什么原因?qū)е碌模浚?,很多小伙伴都提到一個問題,那就是激光雷達點云中
    的頭像 發(fā)表于 01-02 09:30 ?636次閱讀
    如何解決激光雷達點<b class='flag-5'>云中</b>“鬼影”和“膨脹”問題?

    NVIDIA和AWS擴展全棧合作伙伴關(guān)系

    亞馬遜云科技(AWS)將 NVIDIA NVLink Fusion 集成到其定制芯片中,包括新一代 Tranium4 芯片、Graviton 和 AWS Nitro System。
    的頭像 發(fā)表于 12-13 09:20 ?1129次閱讀

    軟通動力榮獲華為云中東區(qū)域杰出服務(wù)伙伴獎

    2025 年 10 月 15 日,正值阿聯(lián)酋迪拜 2025 GITEX GLOBAL 大會舉辦期間,軟通動力憑借在華為云領(lǐng)域的深度耕耘與卓越貢獻,一舉斬獲華為云中東區(qū)域 “Outstanding Service Partner(杰出服務(wù)伙伴)” 獎項,成為本次大會中中國科技企業(yè)與華為云協(xié)同出海的優(yōu)秀代表。
    的頭像 發(fā)表于 10-21 16:19 ?751次閱讀

    為什么sconscript這么寫,沒有構(gòu)建文件的情況下,反而會構(gòu)建所有文件?

    在有一個文件夾有返回的時候,構(gòu)建關(guān)系正常。 沒有任何選擇的情況下,構(gòu)建關(guān)系異常。(這時候應(yīng)該所有文件劃傷×且不編譯) 這是我sconscript的寫法
    發(fā)表于 09-24 07:41

    如何使用 CyCloneTCP 和 FreeRTOS NuMaker IoT 板上構(gòu)建 Web 服務(wù)器?

    使用 CyCloneTCP 和 FreeRTOS NuMaker IoT 板上構(gòu)建 Web 服務(wù)器
    發(fā)表于 09-04 08:10

    FAQ_MA35D1_Cannot無法OpenWRT中構(gòu)建pack.bin怎么解決?

    FAQ_MA35D1_Cannot無法OpenWRT中構(gòu)建pack.bin怎么解決?
    發(fā)表于 09-02 08:12

    Keil 項目構(gòu)建目標 software 時,F(xiàn)CARM 工具報錯

    使用工具搜索問題,Keil 項目 構(gòu)建目標 software 時,F(xiàn)CARM 工具報錯,搜索是未指定輸出文件名。 根據(jù)網(wǎng)上提供的解決辦法,魔法棒OUTPUT中點擊Create HEX File
    發(fā)表于 08-27 10:12

    Tata Communications與AWS達成合作

    Communications與Amazon.com, Inc.旗下公司Amazon Web Services(AWS)聯(lián)合宣布,雙方將在印度構(gòu)建先進的AI就緒網(wǎng)絡(luò)。 此次戰(zhàn)略合作將建立連接AWS三大基礎(chǔ)設(shè)施節(jié)點
    的頭像 發(fā)表于 07-30 21:47 ?1503次閱讀

    Grameenphone參與愛立信與AWS Gen-AI實驗室項目

    愛立信×AWS 「Gen-AI實驗室」旨在推動運營商OSS/BSS中的AI應(yīng)用突破。通過結(jié)構(gòu)化、結(jié)果導向的協(xié)作方式,實驗室將愛立信OSS/BSS產(chǎn)品組合和行業(yè)專業(yè)知識方面的深厚積累,與AW
    的頭像 發(fā)表于 07-16 10:49 ?1.6w次閱讀

    請問55912是否支持WLAN卸載和AnyCloud(AWS+MQTT) 功能嗎?

    我可以知道 55912 是否支持 WLAN 卸載和 AnyCloud(AWS+MQTT) 功能嗎? 如果是的話,我可以知道什么時候計劃在 ModusToolbox 系統(tǒng)上線嗎?
    發(fā)表于 07-09 06:42

    請問是否可以通用Windows平臺中構(gòu)建OpenVINO? GenAI C++ 應(yīng)用程序?

    無法通用 Windows 平臺中構(gòu)建OpenVINO? GenAI C++ 應(yīng)用程序
    發(fā)表于 06-24 07:35