女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用AWS在云中構(gòu)建HIPAA

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Chandani Patel ? 2022-08-11 15:51 ? 次閱讀

1996 年健康保險(xiǎn)流通和責(zé)任法案 (HIPAA) 是美國頒布的一項(xiàng)法律,旨在保護(hù)患者的醫(yī)療記錄和由/提供給患者的健康相關(guān)信息的隱私,也稱為 PHI(個(gè)人健康信息)。HIPAA 合規(guī)性旨在通過定義電子記錄傳輸?shù)臉?biāo)準(zhǔn)來降低醫(yī)療保健的管理成本。HIPAA 旨在幫助打擊保險(xiǎn)和醫(yī)療保健服務(wù)中的濫用、浪費(fèi)和欺詐行為。在云中管理 HIPAA 合規(guī)性更具挑戰(zhàn)性,但 AWS 提供服務(wù)來設(shè)計(jì)和實(shí)施高負(fù)載系統(tǒng),以使用 HIPAA 處理大量 ePHI。

簽署 AWS 業(yè)務(wù)伙伴協(xié)議 (BAA)

根據(jù) HIPAA 合規(guī)性指南,每個(gè)涵蓋的實(shí)體都必須遵守 HIPAA 安全規(guī)則。AWS 服務(wù)經(jīng)過認(rèn)證以確保 HIPAA 合規(guī)性。AWS 與客戶簽署 BAA 協(xié)議,包括法律責(zé)任,在物理基礎(chǔ)設(shè)施出現(xiàn)任何違規(guī)行為時(shí)通知他們。

HIPAA 合規(guī)責(zé)任在“涵蓋實(shí)體”上,而不是在 AWS 上

AWS 對(duì)物理基礎(chǔ)設(shè)施的破壞負(fù)責(zé),這意味著應(yīng)用程序級(jí)別的安全性是開發(fā)應(yīng)用程序的涵蓋實(shí)體的責(zé)任。AWS 以共同的責(zé)任運(yùn)作。AWS 負(fù)責(zé)保護(hù) AWS 上的基礎(chǔ)設(shè)施(如計(jì)算、存儲(chǔ)、數(shù)據(jù)庫、網(wǎng)絡(luò)、區(qū)域和可用區(qū)以及邊緣位置)的某些安全性和合規(guī)性。

AWS 客戶負(fù)責(zé)他們用來創(chuàng)建解決方案的服務(wù),例如平臺(tái)、操作系統(tǒng)、應(yīng)用程序、客戶端-服務(wù)器端加密、IAM、網(wǎng)絡(luò)流量保護(hù)、客戶數(shù)據(jù)。

ePHI 的加密和保護(hù)

HIPAA 安全規(guī)則解決了 PHI 在云中傳輸(傳輸中)和存儲(chǔ)(靜態(tài))中的數(shù)據(jù)保護(hù)和加密。AWS 提供了一組功能和服務(wù),可提供 PHI 的密鑰管理和加密。

審計(jì)、備份和災(zāi)難恢復(fù)

審計(jì)和監(jiān)控是云架構(gòu)中必須解決的技術(shù)保障。這意味著任何 ePHI 信息的存儲(chǔ)、處理或傳輸都應(yīng)記錄在系統(tǒng)中,以跟蹤數(shù)據(jù)的使用情況。架構(gòu)應(yīng)該有關(guān)于 ePHI 上任何未經(jīng)授權(quán)的訪問和威脅的通知。

解決方案必須有應(yīng)急預(yù)案,在發(fā)生災(zāi)難時(shí)保護(hù) ePHI 信息,避免患者信息丟失。它應(yīng)該計(jì)劃使用恢復(fù)過程對(duì)收集、存儲(chǔ)和使用的 ePHI 信息進(jìn)行備份,以便在任何信息丟失時(shí)能夠恢復(fù)信息。

身份驗(yàn)證和授權(quán)

符合 HIPAA 要求的系統(tǒng)必須在系統(tǒng)安全計(jì)劃中記錄身份驗(yàn)證和授權(quán)機(jī)制以及所有角色和職責(zé),以及所有變更請(qǐng)求的配置控制流程、批準(zhǔn)和流程。

以下是使用 AWS 進(jìn)行架構(gòu)時(shí)需要考慮的幾點(diǎn)

IAM 服務(wù)提供對(duì)特定服務(wù)的訪問

啟用 MFA 以訪問 AWS 賬戶

授予最小權(quán)限

定期輪換憑證

架構(gòu)策略

不應(yīng)假定所有符合 HIPAA 要求的 AWS 服務(wù)默認(rèn)都是安全的,但它需要多項(xiàng)設(shè)置才能使解決方案符合 HIPAA 要求。以下是一些應(yīng)與 HIPAA 應(yīng)用程序一起應(yīng)用的策略

將訪問/處理受保護(hù)的 PHI 數(shù)據(jù)的基礎(chǔ)架構(gòu)、數(shù)據(jù)庫和應(yīng)用程序解耦,可以通過以下方式實(shí)現(xiàn):

關(guān)閉所有公共訪問,避免使用訪問密鑰,將 IAM 與自定義角色和策略一起使用,并附加身份以訪問服務(wù)

為存儲(chǔ)服務(wù)啟用加密

跟蹤數(shù)據(jù)流并設(shè)置自動(dòng)監(jiān)控和警報(bào)

保持受保護(hù)工作流程和一般工作流程之間的界限。隔離網(wǎng)絡(luò),創(chuàng)建具有多可用區(qū)架構(gòu)的外部 VPC,為不同的應(yīng)用程序?qū)臃指糇泳W(wǎng),為后端應(yīng)用程序和數(shù)據(jù)庫層分隔私有子網(wǎng)

HIPAA 的示例架構(gòu)

圖: HIPAA 架構(gòu)

上圖適用于符合 HIPAA 要求的 3 層醫(yī)療保健應(yīng)用:

Route53 通過內(nèi)部負(fù)載均衡器連接到 WAF(Web 應(yīng)用程序防火墻),避免了公共網(wǎng)絡(luò),使用 ACM(私有安全機(jī)構(gòu))使用 HTTPS 加密 REST 中的數(shù)據(jù)

VPC(虛擬私有云)由位于 Web、后端和數(shù)據(jù)庫層的不同可用區(qū)中的六個(gè)私有子網(wǎng)創(chuàng)建

2 個(gè)內(nèi)部 ELB(Elastic Load Balancing - 1 個(gè)用于 Web 和 1 個(gè)用于后端),帶有 Auto Scaling 組,用于在多個(gè)實(shí)例之間處理和分配流量,并在負(fù)載高時(shí)指示啟動(dòng)新實(shí)例

MySQL 和 ElasticCache 使用 HSM(硬件安全模塊)在多個(gè)可用區(qū)啟動(dòng)以加密數(shù)據(jù)

Cloudwatch 配置用于監(jiān)控、設(shè)置警報(bào)和應(yīng)用程序日志

CloudTrail、Config 和 Trusted Advisor 用于審計(jì) AWS 資源。IAM 用于限制對(duì) AWS 資源和管理控制臺(tái)的訪問

Inventory 用于獲取 EC2 實(shí)例的可見性

使用 AWS 平臺(tái),任何組織都可以設(shè)計(jì)安全、穩(wěn)健、可靠和高效的符合 HIPAA 標(biāo)準(zhǔn)的解決方案。它可以幫助驗(yàn)證現(xiàn)有解決方案,以識(shí)別系統(tǒng)中的風(fēng)險(xiǎn)、安全措施和漏洞,以滿足任何醫(yī)療保健解決方案的 HIPAA 合規(guī)性要求。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1282

    瀏覽量

    70835
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    435

    瀏覽量

    25097
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    FlexBuild構(gòu)建Debian 12,“tflite_ethosu_delegate”上構(gòu)建失敗了怎么解決?

    我們現(xiàn)在正在嘗試FlexBuild 構(gòu)建的 Debian 12,但它在 “tflite_ethosu_delegate” 上構(gòu)建失敗 我們知道 v24.06 中的構(gòu)建過程不包括 ml(機(jī)器學(xué)習(xí)
    發(fā)表于 04-01 06:53

    為什么無法RedHat中構(gòu)建OpenVINO? 2022.2?

    嘗試使用 RedHat* (UBI 9) 構(gòu)建OpenVINO? 2022.2 CMAKE 操作過程中遇到錯(cuò)誤
    發(fā)表于 03-05 08:25

    AWS Graviton4處理器上運(yùn)行大語言模型的性能評(píng)估

    亞馬遜云科技 (AWS) 新一代基于 Arm 架構(gòu)的定制 CPU —— AWS Graviton4 處理器已于 2024 年 7 月正式上線。這款先進(jìn)的處理器基于 64 位 Arm 指令集架構(gòu)的 Arm Neoverse V2 核心打造,使其能為各種云應(yīng)用提供高效且性能強(qiáng)
    的頭像 發(fā)表于 02-24 10:28 ?517次閱讀
    <b class='flag-5'>在</b><b class='flag-5'>AWS</b> Graviton4處理器上運(yùn)行大語言模型的性能評(píng)估

    Arm與AWS合作深化,AWS Graviton4展現(xiàn)顯著進(jìn)展

    Arm與亞馬遜云科技(AWS)的長期合作關(guān)系,一直致力于為云計(jì)算領(lǐng)域帶來性能更強(qiáng)勁、更高效和可持續(xù)的解決方案。雙方通過專用芯片和計(jì)算技術(shù)的結(jié)合,不斷推動(dòng)云計(jì)算的發(fā)展。 近期舉行的AWS re
    的頭像 發(fā)表于 12-18 14:17 ?499次閱讀

    蘋果利用AWS定制AI芯片提升服務(wù)

    近日,蘋果公司AWS Reinvent大會(huì)上透露,正借助亞馬遜云計(jì)算部門AWS的定制人工智能(AI)芯片來強(qiáng)化其搜索等服務(wù)。此舉顯示了蘋果在AI技術(shù)領(lǐng)域的深入布局和對(duì)提升服務(wù)質(zhì)量的持續(xù)追求
    的頭像 發(fā)表于 12-05 14:14 ?509次閱讀

    CommvaultAWS上推出Commvault Cloud網(wǎng)絡(luò)彈性平臺(tái)

    混合云網(wǎng)絡(luò)彈性和數(shù)據(jù)保護(hù)解決方案的領(lǐng)先提供商Commvault(納斯達(dá)克代碼:CVLT)宣布將在Amazon Web Services(AWS)上推出Commvault Cloud網(wǎng)絡(luò)彈性平臺(tái)。
    的頭像 發(fā)表于 10-15 09:19 ?645次閱讀

    亞馬遜AWS自研AI芯片崛起,挑戰(zhàn)英偉達(dá)

    近期,據(jù)路透社獨(dú)家報(bào)道披露,德克薩斯州奧斯汀市一處緊密防守的芯片實(shí)驗(yàn)室中,六位來自亞馬遜AWS的工程師正在對(duì)一種尚未公開透露名稱及詳細(xì)參數(shù)的新型服務(wù)器展開深入測試。這一關(guān)鍵事件引人注目,因?yàn)槲覀?/div>
    的頭像 發(fā)表于 07-27 14:33 ?1414次閱讀

    如何使用CygwinWin64中構(gòu)建環(huán)境?

    如何使用CygwinWin64中構(gòu)建環(huán)境? 我已經(jīng)下載了cross_tool、cygwin_x86-84.exe和 sdk, 那么我應(yīng)該采取什么步驟來構(gòu)建一個(gè)好的編譯環(huán)境呢?
    發(fā)表于 07-10 06:59

    請(qǐng)問ESP32-WROVER-KIT如何通過AWS IoT Device Tester (IDT) 的測試?

    ;AWS IoT Device Tester\" 的測試,產(chǎn)品才能放在 \"AWS Partner Device Catalog\" 的清單里。 由于 AWS
    發(fā)表于 06-28 07:51

    esp32-C3串口打印“aws connect failed”0x7880是啥原因?qū)е碌模?/a>

    串口打印“aws connect failed”0x7880?這是啥原因?qū)е碌模堪俣炔闆]發(fā)現(xiàn)有這個(gè)0x7880導(dǎo)致的,把我整不會(huì)了
    發(fā)表于 06-20 06:50

    通過AWS發(fā)布命令,讓io的電平狀態(tài)上報(bào)給AWS,為什么上傳的同時(shí)一模一樣的數(shù)據(jù)串口調(diào)試助手打印?

    平臺(tái)上發(fā)布命令4.png 通過回調(diào)函數(shù)判斷是否上報(bào)數(shù)據(jù)1.png 判斷io的狀態(tài)并把數(shù)據(jù)上傳到AWS2.png 但為什么上傳的同時(shí)一模一樣的數(shù)據(jù)串口調(diào)試助手打印? : esp32_switch
    發(fā)表于 06-20 06:09

    用按鍵來發(fā)布消息,AWS訂閱消息,按鍵能用但就是AWS平臺(tái)上看不到信息,怎么解決?

    aws_root_ca_pem_start[] asm(\"_binary_aws_root_ca_pem_start\"); extern const uint8_t
    發(fā)表于 06-20 06:06

    mqtt連接aws成功之后,過了十來分鐘,連接失敗了,為什么?

    mqtt連接aws成功之后,過了十來分鐘,連接失敗了,并自動(dòng)連接,我不知道要不要解決bug?
    發(fā)表于 06-20 06:05

    esp32-C3連接AWS失敗怎么解決?

    現(xiàn)在用例程編譯,發(fā)現(xiàn)還是連接AWS失敗?不懂怎么解決了
    發(fā)表于 06-19 06:23

    Eclipse掛載aws代碼出現(xiàn)錯(cuò)誤的原因?怎么解決?

    Version: 2022-06 (4.24.0) 問題描述: 原本keil c mdk 用AT command開發(fā)蠻順手的,但后來轉(zhuǎn)到IDF確讓我挫折滿滿,編譯后出現(xiàn)一堆問題,在網(wǎng)上沒有找當(dāng)我想找
    發(fā)表于 06-14 06:29