日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用AWS在云中構建HIPAA

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Chandani Patel ? 2022-10-27 10:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

根據(jù) HIPAA 合規(guī)性指南,每個涵蓋的實體都必須遵守 HIPAA 安全規(guī)則。AWS 服務經(jīng)過認證,可確保符合 HIPAA 標準。

1996年健康保險流通與責任法案(HIPAA)是美國頒布的一項法律,旨在保護患者醫(yī)療記錄和患者提供的健康相關信息(也稱為PHI(個人健康信息))的隱私。HIPAA 合規(guī)性旨在通過定義電子記錄傳輸中的標準來降低醫(yī)療保健的管理成本。HIPAA旨在幫助打擊保險和醫(yī)療保健服務中的濫用,浪費和欺詐行為。在云中管理 HIPAA 合規(guī)性更具挑戰(zhàn)性,但 AWS 提供了設計和實施高負載系統(tǒng)的服務,以使用 HIPAA 處理大量 ePHI。

簽署 AWS 業(yè)務伙伴協(xié)議 (BAA)

根據(jù) HIPAA 合規(guī)性指南,每個涵蓋的實體都必須遵守 HIPAA 安全規(guī)則。AWS 服務經(jīng)過認證,可確保符合 HIPAA 標準。AWS 與客戶簽署 BAA 協(xié)議,包括法律責任,并在物理基礎設施發(fā)生任何違規(guī)行為時通知他們。

HIPAA 合規(guī)性責任在于“涵蓋的實體”,而不是針對 AWS

AWS 負責破壞物理基礎設施,這意味著應用程序級安全性是開發(fā)應用程序的涵蓋實體的責任。AWS 在共同承擔責任的情況下運營。AWS 負責某些安全性和合規(guī)性,以保護 AWS 上的基礎設施,如計算、存儲、數(shù)據(jù)庫、網(wǎng)絡、區(qū)域和可用區(qū)以及邊緣站點。
AWS 客戶負責他們用于創(chuàng)建解決方案的服務,例如平臺、操作系統(tǒng)、應用程序、客戶端-服務器端加密、IAM、網(wǎng)絡流量保護、客戶數(shù)據(jù)。

加密和保護電子應用

HIPAA 安全規(guī)則解決了 PHI 在云中的傳輸(傳輸中)和存儲(靜態(tài))中的數(shù)據(jù)保護和加密問題。AWS 提供了一組功能和服務,可提供 PHI 的密鑰管理和加密。

poYBAGNZ6t-APMjBAAAv52v06HM289.png

審核、備份和災難恢復

審計和監(jiān)控是必須在云架構中解決的技術保障措施。這意味著ePHI信息的任何存儲,處理或傳輸都應記錄在系統(tǒng)中,以跟蹤數(shù)據(jù)的使用情況。該架構應包含有關 ePHI 上任何未經(jīng)授權的訪問和威脅的通知。

該解決方案必須具有應急計劃,以便在發(fā)生災難時保護 ePHI 信息,以避免丟失患者信息。它應該通過恢復過程計劃收集,存儲和使用的ePHI信息的備份,以便在丟失任何信息時恢復信息。

身份驗證和授權

符合 HIPAA 標準的系統(tǒng)必須記錄系統(tǒng)安全計劃中的身份驗證和授權機制,以及所有角色和職責,以及所有更改請求的配置控制過程、批準和過程。

以下是使用 AWS 進行架構時需要考慮的幾點

IAM 服務,用于提供對特定服務的訪問

啟用 MFA 以訪問 AWS 賬戶

授予最小權限

定期輪換憑據(jù)

架構策略

不應假定默認情況下所有符合 HIPAA 條件的 AWS 服務都受到保護,但它需要多個設置才能使解決方案 HIPAA 符合條件。以下是一些應用于 HIPAA 應用程序的策略

分離訪問/處理受保護的PHI數(shù)據(jù)的基礎設施,數(shù)據(jù)庫和應用程序,這可以通過以下方式實現(xiàn):

關閉所有公有訪問,避免使用訪問私有密鑰,并將 IAM 與自定義角色和策略結合使用,并附加身份以訪問服務

為存儲服務啟用加密

跟蹤數(shù)據(jù)流并設置自動監(jiān)控和警報

保持受保護工作流和常規(guī)工作流之間的界限。隔離網(wǎng)絡,使用多可用區(qū)架構創(chuàng)建外部 VPC,該架構將子網(wǎng)分隔為不同的應用程序層,將私有子網(wǎng)與后端應用程序和數(shù)據(jù)庫層分開

海帕設計示例

poYBAGNZ6taAJskzAAM6MDo-GhI421.png

圖: 希帕架構

上圖是針對符合 HIPAA 條件的解決方案的 3 層醫(yī)療保健應用程序:

Route53使用內部負載均衡器連接到WAF(Web應用程序防火墻),通過避免使用此公共網(wǎng)絡,使用ACM(私有安全機構)使用HTTPS加密REST中的數(shù)據(jù)

VPC(虛擬私有云)是在 Web、后端和數(shù)據(jù)庫層的不同可用區(qū)中使用六個私有子網(wǎng)創(chuàng)建的

2 個內部 ELB(彈性負載均衡 - 1 個用于 Web,1 個用于后端),具有自動擴展組,用于處理和分配多個實例之間的流量,并指示在負載較高時啟動新實例

MySQL 和彈性緩存在多個可用區(qū)中啟動,具有 HSM(硬件安全模塊)來加密數(shù)據(jù)

云監(jiān)控配置為監(jiān)控、設置警報和應用程序日志

云跟蹤、配置和可信顧問用于審核 AWS 資源。IAM 用于限制對 AWS 資源和管理控制臺的訪問

清單用于獲取 EC2 實例的可見性

使用 AWS 平臺,任何組織都可以設計安全、強大、可靠且高效的 HIPAA 標準解決方案。它可以幫助驗證現(xiàn)有解決方案,以識別系統(tǒng)中的風險、安全措施和漏洞,從而滿足任何醫(yī)療保健解決方案的 HIPAA 合規(guī)性要求。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    14

    文章

    10389

    瀏覽量

    91788
  • AWS
    AWS
    +關注

    關注

    0

    文章

    444

    瀏覽量

    26662
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Renesas RX65N Cloud Kit快速上手:AWS云連接演示指南

    Renesas RX65N Cloud Kit快速上手:AWS云連接演示指南 作為電子工程師,我們經(jīng)常需要探索新的硬件平臺和開發(fā)工具,以滿足不斷變化的項目需求。Renesas RX65N Cloud
    的頭像 發(fā)表于 04-13 16:10 ?198次閱讀

    瑞薩RX65N云套件AWS云連接演示快速上手指南

    瑞薩RX65N云套件AWS云連接演示快速上手指南 物聯(lián)網(wǎng)應用日益廣泛的今天,瑞薩RX65N云套件為開發(fā)者提供了一個便捷的平臺來實現(xiàn)設備與云的連接。本文將詳細介紹如何在瑞薩RX65N云套件上安裝并
    的頭像 發(fā)表于 04-13 16:00 ?167次閱讀

    【新品發(fā)布】艾為推出雙通道零漂移運算放大器AWS796X2系列產品

    AWS796X2系列產品。AWS796X2系列超高精度低噪聲CMOS運算放大器包括AWS79632和AWS79652兩個系列產品,擁有超低輸入失調電壓、低電壓工作、軌到
    的頭像 發(fā)表于 02-02 18:32 ?794次閱讀
    【新品發(fā)布】艾為推出雙通道零漂移運算放大器<b class='flag-5'>AWS</b>796X2系列產品

    AWS安全入門:數(shù)據(jù)上云前必知的基礎防線

    前言智能廢料分揀系統(tǒng)工廠邊緣運行,通過AWS云服務將分揀準確率從70%提升至97%,背后是一套完整的云安全體系默默守護。亞馬遜云科技作為全球領先的云計算服務提供商,全球擁有數(shù)百萬
    的頭像 發(fā)表于 01-07 13:43 ?1424次閱讀
    <b class='flag-5'>AWS</b>安全入門:數(shù)據(jù)上云前必知的基礎防線

    如何解決激光雷達點云中“鬼影”和“膨脹”問題?

    [首發(fā)于智駕最前沿微信公眾號]之前聊激光雷達點云“鬼影”和“膨脹”的文章中( 相關閱讀: 激光雷達點云中“鬼影”和“膨脹”是什么原因導致的?),很多小伙伴都提到一個問題,那就是激光雷達點云中
    的頭像 發(fā)表于 01-02 09:30 ?676次閱讀
    如何解決激光雷達點<b class='flag-5'>云中</b>“鬼影”和“膨脹”問題?

    NVIDIA和AWS擴展全棧合作伙伴關系

    亞馬遜云科技(AWS)將 NVIDIA NVLink Fusion 集成到其定制芯片中,包括新一代 Tranium4 芯片、Graviton 和 AWS Nitro System。
    的頭像 發(fā)表于 12-13 09:20 ?1148次閱讀

    軟通動力榮獲華為云中東區(qū)域杰出服務伙伴獎

    2025 年 10 月 15 日,正值阿聯(lián)酋迪拜 2025 GITEX GLOBAL 大會舉辦期間,軟通動力憑借在華為云領域的深度耕耘與卓越貢獻,一舉斬獲華為云中東區(qū)域 “Outstanding Service Partner(杰出服務伙伴)” 獎項,成為本次大會中中國科技企業(yè)與華為云協(xié)同出海的優(yōu)秀代表。
    的頭像 發(fā)表于 10-21 16:19 ?774次閱讀

    為什么sconscript這么寫,沒有構建文件的情況下,反而會構建所有文件?

    在有一個文件夾有返回的時候,構建關系正常。 沒有任何選擇的情況下,構建關系異常。(這時候應該所有文件劃傷×且不編譯) 這是我sconscript的寫法
    發(fā)表于 09-24 07:41

    如何使用 CyCloneTCP 和 FreeRTOS NuMaker IoT 板上構建 Web 服務器?

    使用 CyCloneTCP 和 FreeRTOS NuMaker IoT 板上構建 Web 服務器
    發(fā)表于 09-04 08:10

    FAQ_MA35D1_Cannot無法OpenWRT中構建pack.bin怎么解決?

    FAQ_MA35D1_Cannot無法OpenWRT中構建pack.bin怎么解決?
    發(fā)表于 09-02 08:12

    Keil 項目構建目標 software 時,F(xiàn)CARM 工具報錯

    使用工具搜索問題,Keil 項目 構建目標 software 時,F(xiàn)CARM 工具報錯,搜索是未指定輸出文件名。 根據(jù)網(wǎng)上提供的解決辦法,魔法棒OUTPUT中點擊Create HEX File
    發(fā)表于 08-27 10:12

    Tata Communications與AWS達成合作

    Communications與Amazon.com, Inc.旗下公司Amazon Web Services(AWS)聯(lián)合宣布,雙方將在印度構建先進的AI就緒網(wǎng)絡。 此次戰(zhàn)略合作將建立連接AWS三大基礎設施節(jié)點
    的頭像 發(fā)表于 07-30 21:47 ?1511次閱讀

    Grameenphone參與愛立信與AWS Gen-AI實驗室項目

    愛立信×AWS 「Gen-AI實驗室」旨在推動運營商OSS/BSS中的AI應用突破。通過結構化、結果導向的協(xié)作方式,實驗室將愛立信OSS/BSS產品組合和行業(yè)專業(yè)知識方面的深厚積累,與AW
    的頭像 發(fā)表于 07-16 10:49 ?1.6w次閱讀

    請問55912是否支持WLAN卸載和AnyCloud(AWS+MQTT) 功能嗎?

    我可以知道 55912 是否支持 WLAN 卸載和 AnyCloud(AWS+MQTT) 功能嗎? 如果是的話,我可以知道什么時候計劃在 ModusToolbox 系統(tǒng)上線嗎?
    發(fā)表于 07-09 06:42

    請問是否可以通用Windows平臺中構建OpenVINO? GenAI C++ 應用程序?

    無法通用 Windows 平臺中構建OpenVINO? GenAI C++ 應用程序
    發(fā)表于 06-24 07:35
    宜君县| 康马县| 呼玛县| 阳朔县| 湘潭市| 嵊州市| 城固县| 化州市| 茂名市| 南安市| 尼玛县| 周至县| 肇东市| 石城县| 嫩江县| 元氏县| 应用必备| 亚东县| 鲁山县| 区。| 遵化市| 颍上县| 闻喜县| 大埔区| 马鞍山市| 宝坻区| 绥宁县| 墨竹工卡县| 密山市| 临湘市| 白玉县| 八宿县| 田东县| 巴里| 禹城市| 南木林县| 鄱阳县| 武山县| 永年县| 饶平县| 长葛市|