Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Validation de conformité pour Amazon Connect Health
Pour savoir si un service AWS entre dans le champ d'application de programmes de conformité spécifiques, consultez la section Services AWS concernés par programme
Vous pouvez télécharger les rapports de l'audit externe avec Artefact AWS. Pour plus d’informations, consultez Téléchargement des rapports dans AWS Artifact.
Lorsque vous utilisez les services AWS, votre responsabilité en matière de conformité dépend de la sensibilité de vos données, des objectifs de conformité de votre entreprise et des lois et réglementations applicables.
Éligibilité HIPAA
Amazon Connect Health est un service HIPAA-eligible AWS. Les clients soumis au Health Insurance Portability and Accountability Act de 1996 (HIPAA) doivent signer un Business Associate Addendum (BAA) auprès d'AWS avant de traiter des informations de santé protégées (PHI).
L'architecture à persistance zéro d'Amazon Connect Health minimise l'exposition aux PHI. Cependant, les clients restent responsables de s'assurer que leur configuration répond aux exigences de la loi HIPAA.
Responsabilités du client en matière de conformité
Lorsque vous utilisez Amazon Connect Health, vous êtes responsable de ce qui suit :
Classification des données
-
Identifiez les données qui constituent des PHI dans votre environnement.
-
Mettez en œuvre des contrôles appropriés en fonction de la sensibilité des données.
-
Documentez les flux de données et les emplacements de stockage.
Contrôles d’accès
-
Mettez en œuvre un accès avec le moindre privilège pour tous les utilisateurs, y compris les utilisateurs du personnel approvisionnés via AWS IAM Identity Center.
-
Appliquez l'authentification multifactorielle (MFA) pour l'accès administratif.
-
Révisez régulièrement les accès et supprimez les comptes inutilisés.
Intervention en cas d’incidents
-
Établissez des procédures pour détecter et signaler les incidents de sécurité.
-
Amazon Connect Health fournit des journaux d'audit via AWS CloudTrail pour faciliter les enquêtes sur les incidents.
-
Les clients sont tenus d'informer les personnes concernées conformément aux règles de notification des violations de la loi HIPAA.
Évaluation des risques
-
Procédez à des évaluations régulières des risques liés aux règles de sécurité HIPAA.
-
Documenter les risques et les stratégies d'atténuation.
-
Mettez à jour les politiques de sécurité en fonction des résultats de l'évaluation.