首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >符合AWS RDS - HIPAA吗?

符合AWS RDS - HIPAA吗?
EN

Stack Overflow用户
提问于 2015-03-23 16:41:03
回答 4查看 3.1K关注 0票数 5

我计划让甲骨文在AWS上。

Oracle RDS HIPAA兼容吗?如何使它符合HIPAA?

EN

回答 4

Stack Overflow用户

回答已采纳

发布于 2015-07-15 22:38:06

最近的答案发生了变化。根据RDS的文档/常见问题,RDS现在符合HIPAA:

如果我有一个带有AWS的BAA,我可以在我的AWS帐户中使用什么服务? 客户可以在指定为HIPAA帐户的帐户中使用任何AWS服务,但他们只应该在BAA中定义的符合条件的服务中处理、存储和传输PHI。目前有9种符合标准的服务,包括亚马逊DynamoDB、亚马逊EBS、亚马逊EC2、亚马逊弹性MapReduce (EMR)、亚马逊弹性负载均衡器(ELB)、亚马逊冰川、亚马逊关系数据库服务( Amazon Relational Database Service ) MySQL和甲骨文引擎、亚马逊Redshift和亚马逊S3。

来源

票数 11
EN

Stack Overflow用户

发布于 2015-05-31 03:46:47

@Dang

没有AWS官方文档表明RDS可以使HIPAA兼容。相反,EC2、S3和EBS是已知的服务。使AWS服务符合HIPAA的方法如下:

  • 客户必须将BAA覆盖的每个帐户标识为“HIPAA帐户”。
  • 客户只能在EC2、S3和EBS上处理、存储或传输PHI。
  • 客户必须对PHI数据使用专用实例- http://aws.amazon.com/dedicated-instances/
  • 客户必须使用VPC。
  • 客户必须按照一定的最低加密标准加密所有PHI。
  • 客户可以在其“HIPAA帐户”中使用任何AWS服务来获取非PHI的数据。

因此,要从AWS获得BAA协议,您需要运行在VPC中的专用实例,而不是“经典”EC2。(从一开始,专用实例的定价就下降了很多。)

我不能肯定地评论RDS。我所知道的RDS可以非常安全,通过端口443使用SSL。

我的建议是,如果你是一个授权的AWS客户,请与AWS客户服务主管沟通,因为他们是验证我的答案的最佳人选。

谢谢

票数 2
EN

Stack Overflow用户

发布于 2016-01-25 07:26:13

引用2015年12月发布的白皮书(以下链接),一旦签署业务关联协议并指定帐户为"HIPAA帐户“,Oracle的Amazon和Mysql的Amazon可根据HIPAA标准使用。

链接到白皮书- Whitepaper.pdf

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/29215640

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档