View a markdown version of this page

Las mejores prácticas de seguridad en AWS HealthLake - AWS HealthLake

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Las mejores prácticas de seguridad en AWS HealthLake

AWS HealthLake proporciona una serie de funciones de seguridad que debe tener en cuenta a la hora de desarrollar e implementar sus propias políticas de seguridad. Las siguientes prácticas recomendadas son directrices generales y no constituyen una solución de seguridad completa. Puesto que es posible que estas prácticas recomendadas no sean adecuadas o suficientes para el entorno, considérelas como consideraciones útiles en lugar de como normas.

  • Implemente el acceso a los privilegios mínimos.

  • Siempre que sea posible, utilice Customer-Managed-Keys (CMK) para cifrar los datos. Para obtener más información sobre las CMK, consulte Amazon Key Management Service.

  • Utilice la búsqueda con POST, no la búsqueda con GET, cuando consulte la PHI o la PII en su almacén de datos.

  • Limite el acceso a funciones de auditoría importantes y sensibles.

  • Al crear recursos mediante las API de actualización o importación masiva, no utilice la PHI ni la PII, incluidos los nombres de los almacenes de datos y los trabajos, en ningún campo visible ni en el ID lógico del FHIR (LID).

  • Al enviar solicitudes de creación, lectura, actualización, eliminación o búsqueda, no utilice la PHI en el encabezado HTTP.

  • AWS CloudTrail Hágalo para auditar el AWS HealthLake uso y garantizar que no haya ninguna actividad inesperada.

  • Revise las prácticas recomendadas para usar los buckets de Amazon S3 de forma segura. Para obtener más información, consulte las prácticas recomendadas de seguridad en la guía del usuario de Amazon S3.