Amazon Elastic Compute Cloud - Erstellen von Architekturen für HIPAA-Sicherheit und -Compliance in Amazon Web Services

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon Elastic Compute Cloud

Amazon EC2 ist ein skalierbarer, vom Benutzer konfigurierbarer Datenverarbeitungsservice, der mehrere Methoden zur Verschlüsselung von Daten im Ruhezustand unterstützt. Kunden können sich beispielsweise dafür entscheiden, PHI auf Anwendungs- oder Feldebene zu verschlüsseln, während es innerhalb einer Anwendung oder Datenbankplattform verarbeitet wird, die in einer Amazon EC2 gehostet wird. Die Ansätze reichen von der Verschlüsselung von Daten mit Standardbibliotheken in einem Anwendungs-Framework wie Java oder .NET, der Nutzung von Transparent Data Encryption-Funktionen in Microsoft SQL oder Oracle oder durch die Integration anderer Drittanbieter- und Software-as-a-Service (SaaS)-basierter Lösungen in ihre Anwendungen.

Kunden können ihre Anwendungen, die in Amazon EC2 ausgeführt werden, in AWS KMS SDKs integrieren, wodurch der Prozess der Schlüsselverwaltung und -speicherung vereinfacht wird. Kunden können auch die Verschlüsselung von Daten im Ruhezustand mit FDE (FDE) auf Dateiebene oder Volldatenverschlüsselung implementieren, indem sie Software von Drittanbietern von -AWS Marketplace Partnern oder native Dateisystemverschlüsselungstools (z. B. dm-crypt, LUKS usw.) verwenden.

Netzwerkverkehr, der PHI enthält, muss Daten während der Übertragung verschlüsseln. Für den Datenverkehr zwischen externen Quellen (z. B. dem Internet oder einer herkömmlichen IT-Umgebung) und Amazon EC2 sollten Kunden offene Standard-Transportverschlüsselungsmechanismen wie Transport Layer Security (TLS) oder IPsec Virtual Private Networks (VPNs) verwenden, die mit der -Anleitung übereinstimmen. Intern in einer Amazon Virtual Private Cloud (VPC) für Daten, die zwischen Amazon EC2-Instances übertragen werden, muss der Netzwerkdatenverkehr, der PHI enthält, ebenfalls verschlüsselt sein. Die meisten Anwendungen unterstützen TLS oder andere Protokolle, die während der Übertragung bereitgestellt werden und so konfiguriert werden können, dass sie mit der -Anleitung übereinstimmen. Für Anwendungen und Protokolle, die keine Verschlüsselung unterstützen, können Sitzungen, die PHI übertragen, über verschlüsselte Tunnel mit IPsec oder ähnlichen Implementierungen zwischen Instances gesendet werden.