

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Validasi kepatuhan untuk Amazon Connect Health
<a name="compliance-validation"></a>

Untuk mempelajari apakah layanan AWS berada dalam lingkup program kepatuhan tertentu, lihat [AWS Services in Scope by Compliance Program](https://aws.amazon.com/compliance/services-in-scope/) dan pilih program kepatuhan yang Anda minati. Untuk informasi umum, lihat [Program Kepatuhan AWS](https://aws.amazon.com/compliance/programs/).

Anda bisa mengunduh laporan audit pihak ketiga menggunakan AWS Artifact. Untuk informasi lebih lanjut, lihat [Mengunduh Laporan di AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html).

Tanggung jawab kepatuhan Anda saat menggunakan layanan AWS ditentukan oleh sensitivitas data Anda, tujuan kepatuhan perusahaan Anda, serta undang-undang dan peraturan yang berlaku.

## Kelayakan HIPAA
<a name="hipaa-eligibility"></a>

Amazon Connect Health adalah layanan HIPAA-eligible AWS. Pelanggan yang tunduk pada Undang-Undang Portabilitas dan Akuntabilitas Asuransi Kesehatan tahun 1996 (HIPAA) harus melaksanakan Business Associate Addendum (BAA) dengan AWS sebelum memproses informasi kesehatan yang dilindungi (PHI).

Arsitektur zero-persistence dari Amazon Connect Health meminimalkan paparan PHI. Namun, pelanggan tetap bertanggung jawab untuk memastikan konfigurasi mereka memenuhi persyaratan HIPAA.

## Tanggung jawab pelanggan untuk kepatuhan
<a name="hipaa-customer-responsibilities"></a>

Saat menggunakan Amazon Connect Health, Anda bertanggung jawab atas hal-hal berikut:

### Klasifikasi data
<a name="_data_classification"></a>
+ Identifikasi data mana yang merupakan PHI di lingkungan Anda.
+ Menerapkan kontrol yang sesuai berdasarkan sensitivitas data.
+ Alur data dokumen dan lokasi penyimpanan.

### Kontrol akses
<a name="_access_controls"></a>
+ Terapkan akses hak istimewa paling sedikit untuk semua pengguna, termasuk pengguna tenaga kerja yang disediakan melalui AWS IAM Identity Center.
+ Menegakkan otentikasi multi-faktor (MFA) untuk akses administratif.
+ Lakukan tinjauan akses reguler dan hapus akun yang tidak digunakan.

### Respons insiden
<a name="_incident_response"></a>
+ Menetapkan prosedur untuk mendeteksi dan melaporkan insiden keamanan.
+ Amazon Connect Health menyediakan log audit melalui AWS CloudTrail untuk mendukung investigasi insiden.
+ Pelanggan bertanggung jawab untuk memberi tahu individu yang terkena dampak per aturan pemberitahuan pelanggaran HIPAA.

### Penilaian risiko
<a name="_risk_assessment"></a>
+ Lakukan penilaian risiko Aturan Keamanan HIPAA secara teratur.
+ Mendokumentasikan risiko dan strategi mitigasi.
+ Perbarui kebijakan keamanan berdasarkan temuan penilaian.