AWS HIPAA 合规性白皮书中列出了符合 HIPAA 的服务: https ://d0.awsstatic.com/whitepapers/compliance/AWS_HIPAA_Compliance_Whitepaper.pdf
遗憾的是,AWS Step Functions 未在本白皮书中列出。但是,如果我在 Step Functions 中使用符合 HIPAA 标准的服务,该配置是否符合 HIPAA 标准?
谢谢!
AWS HIPAA 合规性白皮书中列出了符合 HIPAA 的服务: https ://d0.awsstatic.com/whitepapers/compliance/AWS_HIPAA_Compliance_Whitepaper.pdf
遗憾的是,AWS Step Functions 未在本白皮书中列出。但是,如果我在 Step Functions 中使用符合 HIPAA 标准的服务,该配置是否符合 HIPAA 标准?
谢谢!
您可以在指定为 HIPAA 账户的账户中使用任何AWS 服务,但您只能在符合 HIPAA 要求的服务中处理、存储和传输 PHI。
因此,如果您使用 Step Functions 来编排您的工作负载,而无需在 Step Functions 中实际处理、存储或传输任何 PHI,那么您应该没问题。
HIPAA 合格服务参考页面包含最新的HIPAA 合格服务列表。
自 2018 年 5 月 31 日起,您可以使用 AWS Step Functions 编排包含医疗保健相关信息的分布式应用程序和工作流,包括用户的个人健康信息 (PHI) 以及受美国健康保险流通与责任法案 (HIPAA) 约束的信息。请参阅https://aws.amazon.com/about-aws/whats-new/2018/05/aws-step-functions-is-now-a-hipaa-eligible-service/。