

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Konformitätsprüfung für Amazon Connect Health
<a name="compliance-validation"></a>

Um zu erfahren, ob ein AWS-Service in den Geltungsbereich bestimmter Compliance-Programme fällt, sehen Sie sich [AWS-Services in Umfang nach Compliance-Programmen](https://aws.amazon.com/compliance/services-in-scope/) an und wählen Sie das Compliance-Programm aus, an dem Sie interessiert sind. Allgemeine Informationen finden Sie unter [AWS-Compliance-Programme](https://aws.amazon.com/compliance/programs/).

Die Auditberichte von Drittanbietern lassen sich mit AWS Artifact herunterladen. Weitere Informationen finden Sie unter [Herunterladen von Berichten in AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html).

Ihre Compliance-Verantwortung bei der Nutzung von AWS-Services hängt von der Sensibilität Ihrer Daten, den Compliance-Zielen Ihres Unternehmens und den geltenden Gesetzen und Vorschriften ab.

## HIPAA-Konformität
<a name="hipaa-eligibility"></a>

Amazon Connect Health ist ein HIPAA-eligible AWS-Service. Kunden, die dem Health Insurance Portability and Accountability Act von 1996 (HIPAA) unterliegen, müssen vor der Verarbeitung geschützter Gesundheitsinformationen (PHI) ein Business Associate Addendum (BAA) mit AWS abschließen.

Die Zero-Persistence-Architektur von Amazon Connect Health minimiert die Exposition gegenüber PHI. Die Kunden sind jedoch weiterhin dafür verantwortlich, sicherzustellen, dass ihre Konfiguration den HIPAA-Anforderungen entspricht.

## Verantwortung des Kunden für die Einhaltung der Vorschriften
<a name="hipaa-customer-responsibilities"></a>

Wenn Sie Amazon Connect Health verwenden, sind Sie für Folgendes verantwortlich:

### Datenklassifizierung
<a name="_data_classification"></a>
+ Identifizieren Sie, welche Daten in Ihrer Umgebung als PHI gelten.
+ Implementieren Sie geeignete Kontrollen auf der Grundlage der Datensensitivität.
+ Dokumentieren Sie Datenflüsse und Speicherorte.

### Zugriffskontrollen
<a name="_access_controls"></a>
+ Implementieren Sie den Zugriff mit den geringsten Rechten für alle Benutzer, einschließlich Workforce-Benutzern, die über das AWS IAM Identity Center bereitgestellt werden.
+ Erzwingen Sie die Multi-Faktor-Authentifizierung (MFA) für den Administratorzugriff.
+ Führen Sie regelmäßige Zugriffsprüfungen durch und entfernen Sie ungenutzte Konten.

### Vorfallreaktion
<a name="_incident_response"></a>
+ Legen Sie Verfahren zur Erkennung und Meldung von Sicherheitsvorfällen fest.
+ Amazon Connect Health stellt Prüfprotokolle über AWS bereit CloudTrail , um die Untersuchung von Vorfällen zu unterstützen.
+ Kunden sind dafür verantwortlich, die betroffenen Personen gemäß den HIPAA-Regeln zur Meldung von Verstößen zu benachrichtigen.

### Risikobeurteilung
<a name="_risk_assessment"></a>
+ Führen Sie regelmäßige Risikobewertungen der HIPAA-Sicherheitsregeln durch.
+ Dokumentieren Sie Risiken und Strategien zur Risikominderung.
+ Aktualisieren Sie die Sicherheitsrichtlinien auf der Grundlage der Bewertungsergebnisse.