选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

HIPAA Omnibus Final Rule

聚焦模式
HIPAA Omnibus Final Rule - Amazon Audit Manager

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS Audit Manager 提供了支持《健康保险流通与责任法案》(HIPAA)综合最终规则的预建标准框架。

注意

有关 HIPAA 安全规则 2003 和支持该标准的 AWS Audit Manager 框架的信息,请参阅。HIPAA Security Rule: Feb 2003

什么是 HIPAA 和 HIPAA 最终综合安全规则?

HIPAA 是一项立法,旨在协助美国工人在跳槽或失业时保留健康保险。该立法还寻求鼓励电子健康记录,通过改善信息共享来提高美国医疗保健系统的效率和质量。

除了越来越多地使用电子病历外,HIPAA 还包括保护受保护健康信息 (PHI) 安全和隐私的规定。PHI 包括大量可识别个人身份的健康与健康相关数据。包括保险和账单信息、诊断数据、临床护理数据以及实验室结果,例如图像和测试结果。

HIPAA 最终综合安全规则于 2013 年生效,对先前通过的所有规则提出了多项更新。对“安全、隐私、违规通知”和“执法规则”的修改,旨在增强数据共享的保密性和安全性。

HIPAA 规则适用于受保实体。其中包括医院、医疗服务提供商、雇主赞助的健康计划、研究机构,以及直接接触患者和患者数据的保险公司。根据综合更新,适用于受保实体的许多 HIPAA 规则现在也适用于商业伙伴。

有关 HIPAA 和 HITECH 如何保护健康信息的更多信息,请参阅美国卫生与公众服务部的健康信息隐私网页。

越来越多的医疗保健提供商、付款人和 IT 专业人员正在使用 AWS 基于公用事业的云服务来处理、存储和传输受保护的健康信息 (PHI)。 AWS 使受 HIPAA 约束的受保实体及其业务伙伴能够使用安全的 AWS 环境来处理、维护和存储受保护的健康信息。有关如何使用来 AWS 处理和存储健康信息的说明,请参阅 A mazon Web Services 上的 HIPAA 安全与合规架构白皮书。

使用此框架

您可以使用 HIPAA Omnibus Final Rule 框架来协助您做好审计准备。此框架包括预先构建的控件集合,其中包含描述和测试程序。这些控件根据 HIPAA 要求分组为控件集。您还可以根据具体要求,自定义此框架及其控件,以支持内部审计。

以该框架作为起点,您可以创建 Audit Manager 评测并开始收集与您的审计相关的证据。创建评估后,Audit Manager 会开始评估您的 AWS 资源。它基于 HIPAA 框架中定义的控件执行此操作。当需要进行审计时,您或您选择的委托人可以查看 Audit Manager 收集的证据。或者,您可浏览评测的证据文件夹,然后选择要将哪些证据纳入评测报告。或者,如果启用了证据查找器,则可以搜索特定证据并将其以 CSV 格式导出,或根据搜索结果创建评测报告。无论采用哪种方式,此评测报告可帮助您证明您的控件是否按预期运行。

框架详细信息如下:

中的框架名称 AWS Audit Manager 自动控件数量 手动控件数量 控件集数量
Health Insurance Portability and Accountability Act (HIPAA) Omnibus Final Rule 24 50 5
重要

要确保此框架从中收集预期的证据 AWS Security Hub,请确保在 Security Hub 中启用了所有标准。

为确保此框架从 AWS Config中收集预期的证据,请确保启用必要的 AWS Config 规则。要查看此标准框架中用作数据源映射的 AWS Config 规则,请下载 AuditManager_ ConfigDataSourceMappings _HIPAA-Omnibus-Final-Rule.zip 文件。

此 AWS Audit Manager 框架中的控件并不旨在验证您的系统是否符合 HIPAA 标准。此外,他们无法保证您会通过 HIPAA 审计。 AWS Audit Manager 不会自动检查需要手动收集证据的程序控制。

后续步骤

有关如何查看关于此框架的详细信息(包括其包含的标准控件列表)的说明,请参阅查看中的框架 AWS Audit Manager

有关如何使用此框架创建评测的说明,请参阅 在中创建评估 AWS Audit Manager

有关如何自定义此框架来支持您的特定要求的说明,请参阅在中制作现有框架的可编辑副本 AWS Audit Manager

其他资源

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。