

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Le migliori pratiche di sicurezza in AWS HealthLake
<a name="best-practices-security"></a>

AWS HealthLake fornisce una serie di funzionalità di sicurezza da considerare durante lo sviluppo e l'implementazione delle proprie politiche di sicurezza. Le seguenti best practice sono linee guida generali e non rappresentano una soluzione di sicurezza completa. Poiché queste best practice potrebbero non essere appropriate o sufficienti per l’ambiente, sono da considerare come considerazioni utili anziché prescrizioni. 
+ Implementa l'accesso con privilegi minimi.
+ Quando possibile, usa Customer-Managed-Keys (CMK) per crittografare i tuoi dati. Per saperne di più sui CMK, consulta [ Amazon Key Management Service. ](https://docs.aws.amazon.com/kms/latest/developerguide/overview.html) 
+ Usa la funzione Search with POST, non Search with GET quando richiedi PHI o PII nel tuo archivio dati.
+ Limita l'accesso a funzioni di controllo sensibili e importanti.
+ Quando crei risorse tramite le API di aggiornamento o importazione in blocco, non utilizzare PHI o PII, inclusi i nomi degli archivi di dati e dei processi, in nessun campo visibile o nell'ID FHIR logico (LID).
+ Quando invii richieste di creazione, lettura, aggiornamento, eliminazione o ricerca, non utilizzare PHI nell'intestazione HTTP.
+ Abilita AWS CloudTrail la verifica dell' AWS HealthLake utilizzo e per garantire che non vi siano attività impreviste. 
+ Consulta le best practice per utilizzare i bucket Amazon S3 in modo sicuro. Per ulteriori informazioni, consulta le best practice [ di sicurezza ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/security-best-practices.html) nella guida per l'utente di * Amazon S3. * 