Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Validasi kepatuhan untuk Amazon Connect Health
Untuk mempelajari apakah layanan AWS berada dalam lingkup program kepatuhan tertentu, lihat AWS Services in Scope by Compliance Program
Anda bisa mengunduh laporan audit pihak ketiga menggunakan AWS Artifact. Untuk informasi lebih lanjut, lihat Mengunduh Laporan di AWS Artifact.
Tanggung jawab kepatuhan Anda saat menggunakan layanan AWS ditentukan oleh sensitivitas data Anda, tujuan kepatuhan perusahaan Anda, serta undang-undang dan peraturan yang berlaku.
Kelayakan HIPAA
Amazon Connect Health adalah layanan HIPAA-eligible AWS. Pelanggan yang tunduk pada Undang-Undang Portabilitas dan Akuntabilitas Asuransi Kesehatan tahun 1996 (HIPAA) harus melaksanakan Business Associate Addendum (BAA) dengan AWS sebelum memproses informasi kesehatan yang dilindungi (PHI).
Arsitektur zero-persistence dari Amazon Connect Health meminimalkan paparan PHI. Namun, pelanggan tetap bertanggung jawab untuk memastikan konfigurasi mereka memenuhi persyaratan HIPAA.
Tanggung jawab pelanggan untuk kepatuhan
Saat menggunakan Amazon Connect Health, Anda bertanggung jawab atas hal-hal berikut:
Klasifikasi data
-
Identifikasi data mana yang merupakan PHI di lingkungan Anda.
-
Menerapkan kontrol yang sesuai berdasarkan sensitivitas data.
-
Alur data dokumen dan lokasi penyimpanan.
Kontrol akses
-
Terapkan akses hak istimewa paling sedikit untuk semua pengguna, termasuk pengguna tenaga kerja yang disediakan melalui AWS IAM Identity Center.
-
Menegakkan otentikasi multi-faktor (MFA) untuk akses administratif.
-
Lakukan tinjauan akses reguler dan hapus akun yang tidak digunakan.
Respons insiden
-
Menetapkan prosedur untuk mendeteksi dan melaporkan insiden keamanan.
-
Amazon Connect Health menyediakan log audit melalui AWS CloudTrail untuk mendukung investigasi insiden.
-
Pelanggan bertanggung jawab untuk memberi tahu individu yang terkena dampak per aturan pemberitahuan pelanggaran HIPAA.
Penilaian risiko
-
Lakukan penilaian risiko Aturan Keamanan HIPAA secara teratur.
-
Mendokumentasikan risiko dan strategi mitigasi.
-
Perbarui kebijakan keamanan berdasarkan temuan penilaian.