View a markdown version of this page

Perlindungan data di Amazon Connect Health - Amazon Connect Health

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Perlindungan data di Amazon Connect Health

Model tanggung jawab AWS bersama berlaku untuk perlindungan data di Amazon Connect Health. Seperti yang dijelaskan dalam model AWS ini, bertanggung jawab untuk melindungi infrastruktur global yang menjalankan semua AWS Cloud. Anda bertanggung jawab untuk mempertahankan kendali atas konten yang di-host pada infrastruktur ini. Anda juga bertanggung jawab atas konfigurasi keamanan dan tugas manajemen untuk layanan AWS yang Anda gunakan. Untuk informasi selengkapnya tentang privasi data, silakan lihat Pertanyaan Umum Privasi Data. Untuk informasi tentang perlindungan data di Eropa, lihat Model Tanggung Jawab AWS Bersama dan posting blog GDPR di Blog AWS Security.

Untuk tujuan perlindungan data, kami menyarankan Anda untuk melindungi kredensyal akun AWS dan menyiapkan pengguna individu dengan AWS IAM Identity Center atau AWS Identity and Access Management (IAM). Dengan cara itu, setiap pengguna hanya diberi izin yang diperlukan untuk memenuhi tanggung jawab tugasnya. Kami juga menyarankan supaya Anda mengamankan data dengan cara-cara berikut:

  • Gunakan autentikasi multi-faktor (MFA) pada setiap akun.

  • Gunakan SSL/TLS untuk berkomunikasi dengan sumber daya AWS. Kami mensyaratkan TLS 1.2 dan menganjurkan TLS 1.3.

  • Siapkan API dan logging aktivitas pengguna dengan AWS CloudTrail.

  • Gunakan solusi enkripsi AWS, bersama dengan semua kontrol keamanan default dalam layanan AWS.

  • Gunakan layanan keamanan terkelola tingkat lanjut seperti Amazon Macie, yang membantu menemukan dan mengamankan data sensitif yang disimpan di Amazon S3.

  • Jika Anda memerlukan modul kriptografi tervalidasi FIPS 140-3 saat mengakses AWS melalui antarmuka baris perintah atau API, gunakan titik akhir FIPS.

Kami sangat merekomendasikan agar Anda tidak pernah memasukkan informasi identifikasi yang sensitif, seperti nomor rekening pelanggan Anda, ke dalam tanda atau bidang isian bebas seperti bidang Nama. Ini termasuk saat Anda bekerja dengan Amazon Connect Health atau layanan AWS lainnya menggunakan konsol, API, AWS CLI, atau AWS SDK. Data apa pun yang Anda masukkan ke dalam tag atau bidang teks bentuk bebas yang digunakan untuk nama dapat digunakan untuk penagihan atau log diagnostik.

Data ditangani oleh Amazon Connect Health

Amazon Connect Health menangani berbagai data yang terkait dengan interaksi layanan kesehatan, termasuk namun tidak terbatas pada kategori berikut:

  • Data pasien — Informasi pasien diambil secara real time dari sistem EHR atau sumber data eksternal lainnya selama setiap interaksi.

  • Transkrip panggilan — Disimpan di instans Amazon Connect pelanggan selama periode retensi yang dikonfigurasi pelanggan.

  • Contact Trace Records (CTR) — Disimpan di Amazon Connect hingga 24 bulan.

  • CloudWatch Log — Dipertahankan sesuai kebijakan retensi grup log yang dikonfigurasi pelanggan.

  • Konfigurasi domain dan agen — Sumber daya dan konfigurasi termasuk domain, agen, versi agen, dan integrasi.

Enkripsi saat diam

Semua data yang disimpan oleh Amazon Connect Health dienkripsi saat istirahat menggunakan AWS Key Management Service (AWS KMS). Data kontak yang diklasifikasikan sebagai PII, atau data yang mewakili konten pelanggan yang disimpan oleh Amazon Connect Health, dienkripsi saat istirahat menggunakan kunci enkripsi AWS KMS. Untuk informasi selengkapnya tentang kunci AWS KMS, lihat Apa itu AWS Key Management Service? dalam Panduan Pengembang AWS Key Management Service.

Pelanggan dapat menggunakan kunci yang dikelola AWS atau menyediakan kunci terkelola pelanggan mereka sendiri untuk kontrol tambahan atas enkripsi. Biaya AWS KMS berlaku untuk kunci yang dikelola pelanggan. Untuk informasi selengkapnya tentang harga, lihat harga AWS KMS.

Enkripsi saat bergerak

Semua data yang dipertukarkan dengan Amazon Connect Health dilindungi saat transit menggunakan enkripsi TLS 1.2 atau yang lebih tinggi standar industri. Hal ini mencakup:

  • Komunikasi antara browser web pengguna dan Amazon Connect Health

  • Panggilan pasien dan komunikasi ruang kerja agen

  • Permintaan dan tanggapan API EHR

  • Integrasi dengan layanan AWS seperti AWS Lambda, Amazon Bedrock, dan Amazon Connect

Saat Amazon Connect Health terintegrasi dengan layanan AWS, data selalu dienkripsi saat transit menggunakan TLS.

Penanganan PHI

Amazon Connect Health tidak menyimpan Info Kesehatan Pasien (PHI) di luar sesi panggilan aktif — setelah interaksi pasien berakhir, tidak ada PHI yang dipertahankan dalam lapisan layanan, meminimalkan paparan kepatuhan untuk pelanggan layanan kesehatan.

Untuk alur kerja keterlibatan pasien Amazon Connect Health yang terintegrasi dengan fitur pusat kontak Amazon Connect, pelanggan dapat mengandalkan penanganan PHI asli Connect. Amazon Connect menyediakan redaksi PHI proaktif dalam obrolan dan transkrip, mengenkripsi data saat transit, dan mengelola profil pelanggan dengan aman. Misalnya, pelanggan dapat mengaktifkan pemblokiran data sensitif Connect Contact Lens untuk mencegah PHI disimpan dalam teks biasa.

Kedua layanan tersebut memenuhi syarat HIPAA. Bersama-sama, kedua layanan membentuk pendekatan berlapis: Amazon Connect Health menangani PHI dengan cakupan sesi dengan aman di lapisan agen, sementara Amazon Connect menyediakan kontrol perlindungan PHI di tingkat infrastruktur pusat kontak.

Cross-Region Pengungkapan Inferensi (CRIS)

Amazon Connect Health menggunakan model foundation Amazon Bedrock untuk mendukung kemampuan AI. Pelanggan perlu menyadari hal-hal berikut:

  • Cross-Region Inferensi — Bergantung pada Wilayah AWS dan ketersediaan model Anda, permintaan inferensi dapat diproses di seluruh Wilayah AWS untuk mengoptimalkan kinerja dan ketersediaan. Semua transmisi data terjadi dalam infrastruktur aman AWS dengan enkripsi end-to-end. Untuk informasi terperinci tentang kemampuan inferensi lintas wilayah Amazon Bedrock dan praktik penanganan data, lihat dokumentasi Amazon Bedrock.

  • Pertimbangan kepatuhan — Organizations yang menggunakan agen Amazon Connect Health perlu meninjau persyaratan residensi data mereka dan memastikan keselarasan dengan HIPAA Business Associate Agreement (BAA) mereka dengan AWS. Layanan ini mempertahankan kelayakan HIPAA di semua Wilayah yang didukung.

  • Penggunaan model — Agen menggunakan model Amazon Bedrock sesuai dengan batasan lisensi penyedia. Semua penggunaan mematuhi Kebijakan AI Bertanggung Jawab AWS dan pembatasan khusus penyedia.

Peningkatan layanan dan cara memilih keluar

Anda dapat menolak penggunaan konten Anda untuk peningkatan layanan dengan menghubungi tim Amazon Connect Health di amazon-connecthealth-ai-optout@amazon.com dengan ID Akun AWS Anda.