View a markdown version of this page

Amazon Connect Health에 대한 규정 준수 검증 - Amazon Connect Health

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon Connect Health에 대한 규정 준수 검증

AWS 서비스가 특정 규정 준수 프로그램의 범위 내에 있는지 알아보려면 규정 준수 프로그램 제공 범위 내 AWS 서비스를 참조하고 관심 있는 규정 준수 프로그램을 선택합니다. 일반적인 내용은 AWS 규정 준수 프로그램을 참조하세요.

AWS Artifact를 사용하여 타사 감사 보고서를 다운로드할 수 있습니다. 자세한 내용은 AWS Artifact 트의 보고서 다운로드를 참조하세요.

AWS 서비스 사용 시 규정 준수 책임은 데이터의 민감도, 회사의 규정 준수 목표, 관련 법률 및 규정에 따라 결정됩니다.

HIPAA 자격 획득

Amazon Connect Health는 HIPAA 적격 AWS 서비스입니다. HIPAA(Health Insurance Portability and Accountability Act of 1996)의 적용을 받는 고객은 보호 대상 건강 정보(PHI)를 처리하기 전에 AWS와 BAA(Business Associate Addendum)를 체결해야 합니다.

Amazon Connect Health의 제로 지속성 아키텍처는 PHI 노출을 최소화합니다. 그러나 고객은 구성이 HIPAA 요구 사항을 충족하는지 확인할 책임이 있습니다.

규정 준수에 대한 고객의 책임

Amazon Connect Health를 사용할 때 다음과 같은 책임은 사용자에게 있습니다.

데이터 분류

  • 환경에서 PHI를 구성하는 데이터를 식별합니다.

  • 데이터 민감도에 따라 적절한 제어를 구현합니다.

  • 데이터 흐름 및 스토리지 위치를 문서화합니다.

액세스 제어

  • AWS IAM Identity Center를 통해 프로비저닝된 인력 사용자를 포함하여 모든 사용자에게 최소 권한 액세스를 구현합니다.

  • 관리 액세스를 위해 멀티 팩터 인증(MFA)을 적용합니다.

  • 정기적인 액세스 검토를 수행하고 미사용 계정을 제거합니다.

인시던트 대응

  • 보안 인시던트를 감지하고 보고하기 위한 절차를 수립합니다.

  • Amazon Connect Health는 AWS CloudTrail을 통해 감사 로그를 제공하여 인시던트 조사를 지원합니다.

  • 고객은 HIPAA 위반 알림 규칙에 따라 영향을 받는 개인에게 알릴 책임이 있습니다.

위험 평가

  • 정기적인 HIPAA 보안 규칙 위험 평가를 수행합니다.

  • 위험 및 완화 전략을 문서화합니다.

  • 평가 결과를 기반으로 보안 정책을 업데이트합니다.