View a markdown version of this page

Convalida della conformità per Amazon Connect Health - Amazon Connect Health

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Convalida della conformità per Amazon Connect Health

Per sapere se un servizio AWS rientra nell'ambito di programmi di conformità specifici, consulta AWS Services in Scope by Compliance Program e scegli il programma di conformità che ti interessa. Per informazioni, consulta Programmi per la conformità di AWS.

Puoi scaricare i report di audit di terze parti utilizzando AWS Artifact. Per ulteriori informazioni, consulta Download dei rapporti in AWS Artifact.

La tua responsabilità di conformità quando utilizzi i servizi AWS è determinata dalla sensibilità dei tuoi dati, dagli obiettivi di conformità dell'azienda e dalle leggi e dai regolamenti applicabili.

Conformità HIPAA

Amazon Connect Health è un servizio HIPAA-eligible AWS. I clienti soggetti all'Health Insurance Portability and Accountability Act del 1996 (HIPAA) devono sottoscrivere un Business Associate Addendum (BAA) con AWS prima di elaborare informazioni sanitarie protette (PHI).

L'architettura a persistenza zero di Amazon Connect Health riduce al minimo l'esposizione alle PHI. Tuttavia, i clienti rimangono responsabili di garantire che la loro configurazione soddisfi i requisiti HIPAA.

Responsabilità del cliente in materia di conformità

Quando utilizzi Amazon Connect Health, sei responsabile di quanto segue:

Classificazione dei dati

  • Identifica quali dati costituiscono PHI nel tuo ambiente.

  • Implementa controlli appropriati in base alla sensibilità dei dati.

  • Documenta i flussi di dati e le posizioni di archiviazione.

Controlli sugli accessi

  • Implementa l'accesso con privilegi minimi per tutti gli utenti, compresi gli utenti della forza lavoro forniti tramite AWS IAM Identity Center.

  • Applica l'autenticazione a più fattori (MFA) per l'accesso amministrativo.

  • Effettua revisioni periodiche degli accessi e rimuovi gli account inutilizzati.

Risposta agli incidenti

  • Stabilisci procedure per rilevare e segnalare gli incidenti di sicurezza.

  • Amazon Connect Health fornisce log di audit tramite AWS CloudTrail per supportare le indagini sugli incidenti.

  • I clienti hanno la responsabilità di notificare le persone interessate in base alle regole di notifica delle violazioni HIPAA.

Valutazione del rischio

  • Effettuare valutazioni periodiche del rischio secondo le norme di sicurezza HIPAA.

  • Documenta i rischi e le strategie di mitigazione.

  • Aggiorna le politiche di sicurezza in base ai risultati della valutazione.