

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Las mejores prácticas de seguridad en AWS HealthLake
<a name="best-practices-security"></a>

AWS HealthLake proporciona una serie de funciones de seguridad que debe tener en cuenta a la hora de desarrollar e implementar sus propias políticas de seguridad. Las siguientes prácticas recomendadas son directrices generales y no constituyen una solución de seguridad completa. Puesto que es posible que estas prácticas recomendadas no sean adecuadas o suficientes para el entorno, considérelas como consideraciones útiles en lugar de como normas. 
+ Implemente el acceso a los privilegios mínimos.
+ Siempre que sea posible, utilice Customer-Managed-Keys (CMK) para cifrar los datos. Para obtener más información sobre las CMK, consulte [ Amazon Key Management Service. ](https://docs.aws.amazon.com/kms/latest/developerguide/overview.html) 
+ Utilice la búsqueda con POST, no la búsqueda con GET, cuando consulte la PHI o la PII en su almacén de datos.
+ Limite el acceso a funciones de auditoría importantes y sensibles.
+ Al crear recursos mediante las API de actualización o importación masiva, no utilice la PHI ni la PII, incluidos los nombres de los almacenes de datos y los trabajos, en ningún campo visible ni en el ID lógico del FHIR (LID).
+ Al enviar solicitudes de creación, lectura, actualización, eliminación o búsqueda, no utilice la PHI en el encabezado HTTP.
+  AWS CloudTrail Hágalo para auditar el AWS HealthLake uso y garantizar que no haya ninguna actividad inesperada. 
+ Revise las prácticas recomendadas para usar los buckets de Amazon S3 de forma segura. Para obtener más información, consulte las prácticas recomendadas de [ seguridad ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/security-best-practices.html) en la guía * del usuario de * Amazon S3. 