我计划让甲骨文在AWS上。
Oracle RDS HIPAA兼容吗?如何使它符合HIPAA?
发布于 2015-07-15 22:38:06
最近的答案发生了变化。根据RDS的文档/常见问题,RDS现在符合HIPAA:
如果我有一个带有AWS的BAA,我可以在我的AWS帐户中使用什么服务? 客户可以在指定为HIPAA帐户的帐户中使用任何AWS服务,但他们只应该在BAA中定义的符合条件的服务中处理、存储和传输PHI。目前有9种符合标准的服务,包括亚马逊DynamoDB、亚马逊EBS、亚马逊EC2、亚马逊弹性MapReduce (EMR)、亚马逊弹性负载均衡器(ELB)、亚马逊冰川、亚马逊关系数据库服务( Amazon Relational Database Service ) MySQL和甲骨文引擎、亚马逊Redshift和亚马逊S3。
发布于 2015-05-31 03:46:47
@Dang
没有AWS官方文档表明RDS可以使HIPAA兼容。相反,EC2、S3和EBS是已知的服务。使AWS服务符合HIPAA的方法如下:
因此,要从AWS获得BAA协议,您需要运行在VPC中的专用实例,而不是“经典”EC2。(从一开始,专用实例的定价就下降了很多。)
我不能肯定地评论RDS。我所知道的RDS可以非常安全,通过端口443使用SSL。
我的建议是,如果你是一个授权的AWS客户,请与AWS客户服务主管沟通,因为他们是验证我的答案的最佳人选。
谢谢
发布于 2016-01-25 07:26:13
引用2015年12月发布的白皮书(以下链接),一旦签署业务关联协议并指定帐户为"HIPAA帐户“,Oracle的Amazon和Mysql的Amazon可根据HIPAA标准使用。
链接到白皮书- Whitepaper.pdf
https://stackoverflow.com/questions/29215640
复制相似问题