chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用AWS在云中構(gòu)建HIPAA架構(gòu)

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Chandani Patel ? 2022-11-25 16:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1996 年健康保險(xiǎn)流通與責(zé)任法案 (HIPAA) 是美國(guó)發(fā)布的一項(xiàng)法律,旨在保護(hù)患者醫(yī)療記錄和患者提供/提供給患者的健康相關(guān)信息(也稱(chēng)為 PHI(個(gè)人健康信息))的隱私。HIPAA 合規(guī)性旨在通過(guò)定義記錄電子傳輸中的標(biāo)準(zhǔn)來(lái)降低醫(yī)療保健的管理成本。HIPAA 旨在幫助打擊保險(xiǎn)和醫(yī)療保健服務(wù)中的濫用、浪費(fèi)和欺詐行為。在云中管理 HIPAA 合規(guī)性更具挑戰(zhàn)性,但 AWS 提供服務(wù)來(lái)設(shè)計(jì)和實(shí)施高負(fù)載系統(tǒng),以使用 HIPAA 處理大量 ePHI。

簽署 AWS 商業(yè)伙伴協(xié)議 (BAA)

根據(jù) HIPAA 合規(guī)性指南,每個(gè)涵蓋的實(shí)體都必須遵守 HIPAA 安全規(guī)則。AWS 服務(wù)經(jīng)過(guò)認(rèn)證,可確保符合 HIPAA。AWS 與客戶(hù)簽署 BAA 協(xié)議,包括法律責(zé)任,并在物理基礎(chǔ)設(shè)施出現(xiàn)任何違規(guī)時(shí)通知他們。

HIPAA 合規(guī)性責(zé)任由“涵蓋實(shí)體”承擔(dān),而不是在 AWS 上

AWS 應(yīng)對(duì)物理基礎(chǔ)設(shè)施的破壞負(fù)責(zé),這意味著應(yīng)用程序級(jí)安全性是開(kāi)發(fā)應(yīng)用程序的涵蓋實(shí)體的責(zé)任。AWS 以共同責(zé)任運(yùn)營(yíng)。AWS 負(fù)責(zé)某些安全性和合規(guī)性,以保護(hù) AWS 上的基礎(chǔ)設(shè)施,例如計(jì)算、存儲(chǔ)、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、區(qū)域和可用區(qū)以及邊緣位置。
AWS 客戶(hù)負(fù)責(zé)他們用于創(chuàng)建解決方案的服務(wù),例如平臺(tái)、操作系統(tǒng)、應(yīng)用程序、客戶(hù)端-服務(wù)器端加密、IAM、網(wǎng)絡(luò)流量保護(hù)、客戶(hù)數(shù)據(jù)。

ePHI 的加密和保護(hù)

HIPAA 安全規(guī)則解決了云中傳輸(傳輸中)和存儲(chǔ)(靜態(tài))中 PHI 的數(shù)據(jù)保護(hù)和加密問(wèn)題。AWS 提供了一組功能和服務(wù),可提供 PHI 的密鑰管理和加密。

適用于加密的 AWS 服務(wù)
亞馬遜域名管理系統(tǒng) KMS 支持控制加密密鑰,該密鑰可以與多個(gè)服務(wù)集成,以保護(hù)靜態(tài)和傳輸中的數(shù)據(jù),如 S3、SQS、EBS、RDS、彈性緩存、lambda、EC2 映像生成器、SNS、SES 等等
AWS 云HSM CloudHSM 是使用 FIPS 140-2 級(jí)別 3 驗(yàn)證的 HSM 提供自定義加密密鑰使用的硬件

審核、備份和災(zāi)難恢復(fù)

審計(jì)和監(jiān)控是云架構(gòu)中必須解決的技術(shù)保障。這意味著 ePHI 信息的任何存儲(chǔ)、處理或傳輸都應(yīng)記錄在系統(tǒng)中,以跟蹤數(shù)據(jù)的使用情況。該架構(gòu)應(yīng)提供有關(guān) ePHI 上任何未經(jīng)授權(quán)的訪(fǎng)問(wèn)和威脅的通知。

該解決方案必須有一個(gè)應(yīng)急計(jì)劃,以便在發(fā)生災(zāi)難時(shí)保護(hù) ePHI 信息,以避免患者信息丟失。它應(yīng)該使用恢復(fù)過(guò)程計(jì)劃對(duì)收集、存儲(chǔ)和使用 ePHI 信息的備份,以便在任何信息丟失時(shí)恢復(fù)信息。

身份驗(yàn)證和授權(quán)

符合 HIPAA 條件的系統(tǒng)必須在系統(tǒng)安全計(jì)劃中記錄身份驗(yàn)證和授權(quán)機(jī)制,其中包含所有角色和職責(zé),以及所有更改請(qǐng)求的配置控制流程、審批和流程。

以下是使用 AWS 進(jìn)行架構(gòu)時(shí)需要考慮的幾點(diǎn)

提供對(duì)特定服務(wù)的訪(fǎng)問(wèn)權(quán)限的 IAM 服務(wù)

啟用 MFA 以訪(fǎng)問(wèn) AWS 賬戶(hù)

授予最低權(quán)限

定期輪換憑據(jù)

架構(gòu)策略

默認(rèn)情況下,不應(yīng)假設(shè)所有符合 HIPAA 條件的 AWS 服務(wù)都是安全的,但它需要多個(gè)設(shè)置才能使解決方案 HIPAA 符合條件。以下是應(yīng)用于 HIPAA 應(yīng)用程序的一些策略

分離訪(fǎng)問(wèn)/處理受保護(hù) PHI 數(shù)據(jù)的基礎(chǔ)架構(gòu)、數(shù)據(jù)庫(kù)和應(yīng)用程序,這可以通過(guò)以下途徑實(shí)現(xiàn):

關(guān)閉所有公有訪(fǎng)問(wèn),避免使用訪(fǎng)問(wèn)密鑰,并將 IAM 與自定義角色和策略一起使用,并附加身份以訪(fǎng)問(wèn)服務(wù)

為存儲(chǔ)服務(wù)啟用加密

跟蹤數(shù)據(jù)流并設(shè)置自動(dòng)監(jiān)視和警報(bào)

保持受保護(hù)工作流和常規(guī)工作流之間的界限。隔離網(wǎng)絡(luò),創(chuàng)建具有多可用區(qū)架構(gòu)的外部 VPC,將不同應(yīng)用層的子網(wǎng)和后端應(yīng)用和數(shù)據(jù)庫(kù)層的私有子網(wǎng)分開(kāi)

HIPAA 的示例體系結(jié)構(gòu)

上圖適用于符合 HIPAA 要求的 3 層醫(yī)療保健應(yīng)用程序:

Route53 通過(guò)內(nèi)部負(fù)載均衡器連接到 WAF(Web 應(yīng)用程序防火墻),避免使用此公共網(wǎng)絡(luò),ACM(私有安全機(jī)構(gòu))用于使用 HTTPS 加密 REST 中的數(shù)據(jù)

VPC(虛擬私有云)是在 Web、后端和數(shù)據(jù)庫(kù)層的不同可用區(qū)中使用六個(gè)私有子網(wǎng)創(chuàng)建的

2 個(gè)內(nèi)部 ELB(彈性負(fù)載均衡 - 1 個(gè)用于 Web,1 個(gè)用于后端),具有自動(dòng)擴(kuò)展組,用于在多個(gè)實(shí)例之間處理和分配流量,并指示在負(fù)載較高時(shí)啟動(dòng)新實(shí)例

MySQL和ElasticCache使用HSM(硬件安全模塊)在多個(gè)可用區(qū)中啟動(dòng),以加密數(shù)據(jù)

云觀(guān)察配置為監(jiān)控、設(shè)置警報(bào)和應(yīng)用程序日志

CloudTrail、Config 和 Trusted Advisor 用于審計(jì) AWS 資源。IAM 用于限制對(duì) AWS 資源和管理控制臺(tái)的訪(fǎng)問(wèn)

清單用于獲取 EC2 實(shí)例的可見(jiàn)性

使用 AWS 平臺(tái),任何組織都可以設(shè)計(jì)安全、強(qiáng)大、可靠且高效的符合 HIPAA 條件的解決方案。它可以幫助驗(yàn)證現(xiàn)有解決方案,以識(shí)別系統(tǒng)中的風(fēng)險(xiǎn)、安全措施和漏洞,以滿(mǎn)足任何醫(yī)療保健解決方案的 HIPAA 合規(guī)性要求。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3337

    瀏覽量

    59040
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    437

    瀏覽量

    25285
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    構(gòu)建基于 RISC-V 平臺(tái)的 TEE 架構(gòu):RV-ACRN Hypervisor 的實(shí)踐與展望

    基于 RISC-V 平臺(tái)構(gòu)建可信執(zhí)行環(huán)境(TEE)方面的工作成果,特別是圍繞 RV-ACRN Hypervisor 的技術(shù)架構(gòu)與實(shí)現(xiàn)。? RV-ACRN Hypervisor
    發(fā)表于 07-18 14:55 ?4223次閱讀

    請(qǐng)問(wèn)55912是否支持WLAN卸載和AnyCloud(AWS+MQTT) 功能嗎?

    我可以知道 55912 是否支持 WLAN 卸載和 AnyCloud(AWS+MQTT) 功能嗎? 如果是的話(huà),我可以知道什么時(shí)候計(jì)劃在 ModusToolbox 系統(tǒng)上線(xiàn)嗎?
    發(fā)表于 07-09 06:42

    MBSE工具+架構(gòu)建模:從效率提升到質(zhì)量賦能

    MBSE解決方案,以架構(gòu)建模為紐帶,工具鏈集成為支撐,幫助客戶(hù)有效應(yīng)對(duì)汽車(chē)電子系統(tǒng)日益增長(zhǎng)的復(fù)雜性挑戰(zhàn)。通過(guò)打破信息孤島、實(shí)現(xiàn)變更協(xié)同、提升工具鏈流暢度,加速開(kāi)發(fā)進(jìn)程、降低返工成本、提升系統(tǒng)整體質(zhì)量與可靠性。
    的頭像 發(fā)表于 06-20 10:57 ?180次閱讀
    MBSE工具+<b class='flag-5'>架構(gòu)建</b>模:從效率提升到質(zhì)量賦能

    FlexBuild構(gòu)建Debian 12,“tflite_ethosu_delegate”上構(gòu)建失敗了怎么解決?

    我們現(xiàn)在正在嘗試FlexBuild 構(gòu)建的 Debian 12,但它在 “tflite_ethosu_delegate” 上構(gòu)建失敗 我們知道 v24.06 中的構(gòu)建過(guò)程不包括 ml(機(jī)器學(xué)習(xí)
    發(fā)表于 04-01 06:53

    為什么無(wú)法RedHat中構(gòu)建OpenVINO? 2022.2?

    嘗試使用 RedHat* (UBI 9) 構(gòu)建OpenVINO? 2022.2 CMAKE 操作過(guò)程中遇到錯(cuò)誤
    發(fā)表于 03-05 08:25

    AWS Graviton4處理器上運(yùn)行大語(yǔ)言模型的性能評(píng)估

    亞馬遜云科技 (AWS) 新一代基于 Arm 架構(gòu)的定制 CPU —— AWS Graviton4 處理器已于 2024 年 7 月正式上線(xiàn)。這款先進(jìn)的處理器基于 64 位 Arm 指令集架構(gòu)
    的頭像 發(fā)表于 02-24 10:28 ?617次閱讀
    <b class='flag-5'>在</b><b class='flag-5'>AWS</b> Graviton4處理器上運(yùn)行大語(yǔ)言模型的性能評(píng)估

    架構(gòu)建模與優(yōu)化咨詢(xún)和實(shí)施服務(wù)

    得益于硬件平臺(tái)算力的提升,汽車(chē)電子電氣架構(gòu)的集成度逐漸提高,從單體ECU、到功能域集成控制器、到區(qū)域集成控制器,多域融合成為了目前行業(yè)中軟件工程的重要工作內(nèi)容。經(jīng)緯恒潤(rùn)可以為汽車(chē)電子和軟件工程師開(kāi)發(fā)軟件架構(gòu)過(guò)程中提供支持
    的頭像 發(fā)表于 12-27 14:21 ?1049次閱讀
    <b class='flag-5'>架構(gòu)建</b>模與優(yōu)化咨詢(xún)和實(shí)施服務(wù)

    Arm與AWS合作深化,AWS Graviton4展現(xiàn)顯著進(jìn)展

    Arm與亞馬遜云科技(AWS)的長(zhǎng)期合作關(guān)系,一直致力于為云計(jì)算領(lǐng)域帶來(lái)性能更強(qiáng)勁、更高效和可持續(xù)的解決方案。雙方通過(guò)專(zhuān)用芯片和計(jì)算技術(shù)的結(jié)合,不斷推動(dòng)云計(jì)算的發(fā)展。 近期舉行的AWS re
    的頭像 發(fā)表于 12-18 14:17 ?550次閱讀

    蘋(píng)果利用AWS定制AI芯片提升服務(wù)

    近日,蘋(píng)果公司AWS Reinvent大會(huì)上透露,正借助亞馬遜云計(jì)算部門(mén)AWS的定制人工智能(AI)芯片來(lái)強(qiáng)化其搜索等服務(wù)。此舉顯示了蘋(píng)果在AI技術(shù)領(lǐng)域的深入布局和對(duì)提升服務(wù)質(zhì)量的持續(xù)追求
    的頭像 發(fā)表于 12-05 14:14 ?562次閱讀

    CommvaultAWS上推出Commvault Cloud網(wǎng)絡(luò)彈性平臺(tái)

    混合云網(wǎng)絡(luò)彈性和數(shù)據(jù)保護(hù)解決方案的領(lǐng)先提供商Commvault(納斯達(dá)克代碼:CVLT)宣布將在Amazon Web Services(AWS)上推出Commvault Cloud網(wǎng)絡(luò)彈性平臺(tái)。
    的頭像 發(fā)表于 10-15 09:19 ?725次閱讀

    【「大模型時(shí)代的基礎(chǔ)架構(gòu)」閱讀體驗(yàn)】+ 未知領(lǐng)域的感受

    ”,好奇于這種大模型算力中心到底是如何建設(shè)的,用什么設(shè)備、什么架構(gòu)建設(shè)的?對(duì)這些問(wèn)題真是一無(wú)所知,甚至都沒(méi)有想過(guò),帶著這份好奇開(kāi)始閱讀。 先瀏覽目錄,共分十三章,目錄中出現(xiàn)最多的就是GPU,比如機(jī)器學(xué)習(xí)
    發(fā)表于 10-08 10:40

    英特爾和AWS共同投資定制芯片

    英特爾與全球云計(jì)算巨頭亞馬遜AWS達(dá)成了一項(xiàng)重大合作,標(biāo)志著英特爾制造業(yè)務(wù)迎來(lái)了一位重量級(jí)客戶(hù)——AWS。此次合作不僅可能為英特爾正在美國(guó)興建的芯片工廠(chǎng)注入新的活力,更有望助力這家老牌芯片制造商扭轉(zhuǎn)當(dāng)前的不利局面,重振旗鼓。
    的頭像 發(fā)表于 09-19 16:53 ?699次閱讀

    傳感器技術(shù)構(gòu)建實(shí)時(shí)監(jiān)控系統(tǒng)中有什么作用

    模塊上傳至遠(yuǎn)程監(jiān)控?cái)?shù)據(jù)庫(kù),為用戶(hù)提供實(shí)時(shí)數(shù)據(jù)。同時(shí),數(shù)據(jù)被記錄到microSD模塊中。數(shù)據(jù)可以通過(guò)網(wǎng)絡(luò)服務(wù)器在任何地方訪(fǎng)問(wèn),數(shù)據(jù)存儲(chǔ)云中。 傳感器網(wǎng)絡(luò)技術(shù)架構(gòu) 雖然架構(gòu)
    發(fā)表于 09-09 15:29

    思爾芯亮相RISC-V中國(guó)峰會(huì),展示架構(gòu)建模與混合仿真驗(yàn)證方法

    架構(gòu)設(shè)計(jì)軟件的研發(fā)上取得了進(jìn)展,該項(xiàng)目的成員——產(chǎn)品經(jīng)理梁琪與研發(fā)工程師被邀請(qǐng)至演講臺(tái),他們?yōu)榕c會(huì)者帶來(lái)了題為《基于RISC-V的架構(gòu)建模及混合仿真驗(yàn)證方法》的
    的頭像 發(fā)表于 08-30 12:44 ?606次閱讀
    思爾芯亮相RISC-V中國(guó)峰會(huì),展示<b class='flag-5'>架構(gòu)建</b>模與混合仿真驗(yàn)證方法

    亞馬遜AWS自研AI芯片崛起,挑戰(zhàn)英偉達(dá)

    近期,據(jù)路透社獨(dú)家報(bào)道披露,德克薩斯州奧斯汀市一處緊密防守的芯片實(shí)驗(yàn)室中,六位來(lái)自亞馬遜AWS的工程師正在對(duì)一種尚未公開(kāi)透露名稱(chēng)及詳細(xì)參數(shù)的新型服務(wù)器展開(kāi)深入測(cè)試。這一關(guān)鍵事件引人注目,因?yàn)槲覀?/div>
    的頭像 發(fā)表于 07-27 14:33 ?1518次閱讀