Hipaa ve Gdpr ile Uyum için Serverless Uygulamaları Tasarlamak
Serverless Compliance Giriş
Serverless hesaplama, organizasyonların ölçeklenebilirlik sağlama ve dağıtma, operasyonel yükü azaltıp piyasaya daha hızlı zaman kazandırdığı, hassas kişisel veya sağlık verileri kullanırken, sunucusuz mimariler, ortak sorumluluk modelinin derin bir anlayışa sahip olur, veri yaşam döngüsü yönetimi ve güvenlik uygulamaları Amerika Birleşik Devletleri ve Avrupa Birliği'nde en iyi şekilde hesaplanabilir.
Bu makale, HIPAA- ve GDPR-compliant sunucusuz uygulamaları oluşturmak için bir yazara dayalı kılavuzluk kılavuzu sunar.Kuransal temelleri, mimari stratejileri, şifreleme standartları, erişim kontrol mekanizmaları, denetim oturum açma, veri tutma gereksinimleri ve olay yanıtı - tüm AWS Lambda, Azure işlevleri gibi sunucusuz hizmetler bağlamında, ve Google Cloud Functions.Sonunda, sunucusuz sistemler için bir üretim-okuy mavi baskıya sahip olacaksınız.
Düzenlemek Peyzajı Anlamak
HIPAA Genel Bakış
HIPAA, ABD'de Korumalı Sağlık Bilgilerinin (PHI) korunmasını yönetir. Bu, korumalı varlıklar (sağlık sağlayıcıları, sağlık planları, sağlık kurumları, sağlık planları, sağlık kurumları) ve iş ortakları. HIPAA Privacy kuralı, uygun olmayan kullanımları ve açıklamalarını tanımlar, güvenlik kuralının idari, fiziksel ve teknik korumaları kapsar.
GDPR Genel Bakış
GDPR, Avrupa Ekonomik Alanında (AEA) bireylerin kişisel verilerini işlemeye yönelik kapsamlı bir veri koruma kanunudur. Hukuk, adalet, şeffaflık, veri minimizasyon, doğruluk, depolama sınırlaması, dürüstlük ve gizlilik. Anahtar hakları, bu haklara ve yükümlülüklere erişme hakkı içerir.
Serverless Ortamlarda Ortak Sorumluluk
Bulut sağlayıcıları ortak bir sorumluluk modeli altında çalışır. Sağlayıcı alt temel altyapıyı (fiziksel tesisler, ağ, hipervizör, hesap yönetimi) Müşteri yapılandırmadan sorumlu, veri sınıflandırması, kimlik ve erişim yönetimi (IAM), şifreleme, uygulama kodu ve uyumluluk.In serverless, sağlayıcı işletim sistemini ve koşmayı başarır, ancak müşteri hala güvenli bir işlev kodu, çevre değişkenleri ve izinleri olmalıdır. Ortak bir hata otomatik olarak uyumlu değildir.
Serverless için Anahtar Uyum Prensleri
HIPAA ve GDPR'de birden çok ilke uygulanır:
- [FONT:0)Data Minimization[Dönetici:0)[Dönetici:0)[Dönetici:0))[değiştir | kaynağı değiştir] - PHI veya kişisel verileri iş girişlerinde depolamaktan kaçının, hata mesajları veya geçici depolama kesinlikle gerekli olmadıkça.
- [[Dönlendirme:0)Purpose Limitation[[Döntgen: 1) Süreç verileri yalnızca belirli, açık ve yasal amaç için veri konusuna açık. Serverless event resources (e.g., S3 events, DynamoDB akışları) istenmeyen veri maruziyetinden kaçınmak için yapılandırılmalıdır.
- [FONT=0]Storage Limitation[[[Dönler: 1 ) – Girişlerde otomatik olarak genişletin, /tmp yönetmenlerde geçici dosyaları ve önbellek verileri kullanın. object storage.
- [FONT=0)Integrity and Privacyity[[Dönetici: 1) Geri kalan ve geçişte şifreli veriler en az yasal erişime uygulanır ve sağlam kimlik doğrulama uygular.
- [FONT:0)Accountability) - Veri erişim ve sistem değişikliklerini denetim altına alın ve uygun kararları belgeleyin.
Compliant Serverless Applications için Mimari Stratejiler
Data Encryption at Rest and in Transit
HIPAA, ePHI'nin geri kalanında ve kapalı varlık eşdeğer alternatif önlemleri belirlemediği sürece geçiş için şifreleme yapılmasını gerektirir.In serverless:
- [FONT=0) Geri kalanı:[Dönetici:[Dönetici:0) Kullanım, şifreleme anahtarlarını (AWS KMS, Azure Key Vault, GCP Cloud KMS) Tüm depolama hizmetlerinde varsayılan olarak şifreleme (S3, RDS, DynamoDB, Cloud Storage) dikkate alın. For Lambda /tmp yönetmenler, yazmadan önce şifreleme dosyaları şifreliyorlar - not /tmp bazı sağlayıcıların varsayılan olarak şifrelendirilemez ve şifrelenmiyor.
- [FONT:0) Geçişte:[Dönetici:[Dönetici:0) Enforce TLS 1.2 veya daha yüksek API çağrıları, veritabanı bağlantıları ve hizmet iletişimi. VPC uç noktaları özel IP'ler ile halka açık internet üzerinden geçiş yapmak için.For event-driven integrations (e.g., S3 -> Lambda), event notification kaynakları HTTPS'yi kullanmak ve sertifikaları doğrulamak için.
Kimlik ve Access Management
Serverless fonksiyonlar minimum gerekli izinlerle çalıştırılmalıdır. Implement rol tabanlı erişim kontrolü (RBAC) örneğin, bir AWS Lambda işlevi işleme PHI'nin yalnızca belirli bir KMS anahtarını kullanarak özel bir IAM rolüne sahip olması gerekir.
- sunucusuz çevreye herhangi bir idari erişim için çok faktörlü kimlik doğrulama (MFA) gerektirir.
- Kısa ömürlü kimlikler kullanın (örneğin, AWS STS, Azure Yönetilen Kimlik) uzun ömürlü API anahtarları yerine.
- Sınırlı trafikte kontrol eden ACL ve güvenlik grupları ile belirli VPC altlarına uygulama.
Güvenli Veri Depolama ve İşleme
ŞifrePAA için şifreleme ve uyumluluk sertifikalarını sunan veritabanı hizmetleri seçin, BAA-eable (örneğin, AWS DynamoDB şifreleme ile Amazon RDS, Azure SQL Database with Mixion). For GDPR, servis mağazaları verileri sunucusuz:
- PHI veya kişisel verileri işlev ortamında değişkenleri içinde depolamaktan kaçının. Parametre mağazalarını veya sırları kriptolama ile kullanın (AWS Para Deposu, Azure App Konsasyon, GCP Gizli Manager).
- Mümkün olan devletsiz işlevleri kullanın; eğer devlet devam etmeliyse, erişim kontrolleri ile uyumlu bir veri deposuna dışlanmalıdır.
- Örneğin, veri maskeleme veya hoşgörüsüz olmayan alanlardan dolayı kesintiye uğrama. Örneğin, sadece sosyal güvenlik numarasının son dört basamak veya kişisel verileri kabul eder.
Kontrollü Yollar ve Logging
Hem HIPAA (Güvenlik Kuralı) hem de GDPR (Madde 30 - işleme faaliyetleri kayıtları) veri erişim ayrıntılı bir şekilde giriş gerektirir. Serverless uygulamalar denetim günlüklerini yakalamalıdır:
- Hangi verilere erişenlere kim erişim
- Ne zaman (zamanstamp)
- Nereden (source IP, hizmet)
- Hangi eylem (oku, yaz, sil)
- Başarı veya başarısızlık
Yönetim işlemleri (AWS CloudTrail, Azure Monitor, GCP Cloud Control Logs) yönetim olayları (örneğin, işlev oluşturma, izin değişiklikleri) ve veri olayları (örneğin, DynamoDB'nin ek olarak, gerçek zamanlı izleme için bir SIEM ile bütünleme.
Data Residency ve Sovereignty
GDPR, uygun koruma ile ülkelere sınır ötesi veri transferlerini kısıtlar. HIPAA ABD dışındaki PHI depolamayı açıkça yasaklamaz, ancak kaplanan bir varlık, iş ortak anlaşmasını (BAA) ve güvenlik korumalarını küresel olarak uzatmalıdır.
- İşi fonksiyonları ve veri belirli bölgelerde depolar (örneğin, AB kişisel verileri için "eu-west-1", "Blog-1" PHI için).
- Sağlayıcı destekli veri uzmanlığı özellikleri (örneğin, Azure politikası bölgeyi kısıtlamak için, AWS Service Control Politikaları).
- Veriler bölgeler arasında işlenmelidir (örneğin, felaket kurtarma), sözleşme korumaları, veri işleme anlaşmaları ve Standart Anlaşmasal Anlaşmalar (SCCs) GDPR altında.
- DynamoDB Global Tables gibi hizmetler için küresel uç noktaları kullanmaktan kaçının, sınır ötesi işleme için açık yasal temele sahip değilseniz.
İş Ön Anlaşmaları (BAA) ve Data Processing Anlaşmaları (DPA)
HIPAA'ya uymak için, her BAA tarafından kaplanan özel hizmetleri onaylayın - örneğin, AWS Lambda'nın kapıldığı herhangi bir hizmet için BAS'a uymak, ancak bazı üçüncü taraf entegrasyonları GDPR için değil, bulut sağlayıcı ve herhangi bir alt işlemeci ile imzalanır.
Pratik Uygulama Rehberliği Uygulama
Adım 1: Data Classification and Flow Mapping
Kod yazmadan önce, sunucusuz uygulama tarafından işlenmiş tüm verileri sınıflandırmak (DynamoDB, RDS, S3).Her adım için, şifreleme, erişim kontrolleri ve giriş yeterli olup olmadığını değerlendirmek.
Adım 2: Configure Provider Security Services
Enable sağlayıcı-native güvenlik hizmetleri:
- [FONT:0]AWS:[Döneticileri) Şifreleme kurallarını uygulamak için AWS Config kullanın, AWS GuardDuty tehdit algılaması ve AWS Security Hub uyum pozisyonu için uygun bir şekilde çalışır.Enable VPC Flow Logs ve Lambda fonksiyonlarını NAT ağ geçitleri ile kontrol edilen egress ile sınırlandırır.
- [FONT:0) Azure: Azure Policy'yi TLS versiyonunu uygulamak için kullanın, Azure Security Center'ı etkinleştirin ve Azure Sentinel'i SIEM için kullanın. İşbirlik fonksiyonlarını VNet (Azure Virtual Network) hizmet uç noktaları ile kullanın.
- [FONT:0)GCP:[Dönetici:[Dönetici:0) VPC Servis Kontrollerini veri filtrelemesini önlemek için kullanın, Cloud Armor'u API koruması için etkinleştirin ve Cloud Control Logs'ı saklama ile kullanın.
Adım 3: Kod-Level Best Practices
Uzakta olmayan ve işlevin yaşam döngüsü dışında hassas veriler önbellekli fonksiyonlar yazın. Bağlantı dizeleri ve anahtarlar için çevresel değişken şifreleme kullanın. Sert kodlanmış sırları kaçının - sırları kullanın. Örneğin, Node.js Lambda:
const { SecretsManager } = require('@aws-sdk/client-secrets-manager');
const secretsClient = new SecretsManager();
const secret = await secretsClient.getSecretValue({ SecretId: process.env.SECRET_ARN });
Hata kullanımı, günlük veya yanıt mesajlarında hassas veriler sızdırmıyor. Filtrelemeye izin veren yapısal broşürler kullanın.
Adım 4: Sürekli İzleme ve Olay Yanıtı
Güvenli bir davranış için otomatik uyarılar oluşturun, örneğin beklenmedik çağrı kalıpları, erişim hataları veya veri hacim anomalileri. HIPAA için, bildirim prosedürlerini içeren belgelenmiş bir yanıt planı koruyun.For GDPR için, 72 saat içinde denetçi otoritesine bildirimde bulunabilme yeteneği sağlamak. Serverless işlevleri, AWS Step Functions, Azure Logic Apps veya GCP Workflows gibi hizmetleri kullanarak olay yanıt iş akışları ile entegre edilebilir.
Ortak Pitfalls ve Them'dan Nasıl Kaçırmak
- [FONT:0) Sürekli izinsiz IAM rolleri: Statik bir çalışma izni veri maruziyetine yol açar. Her bir dağıtımdan sonra en az ayrıcalık ve inceleme izni kullanın.
- [FONT:0) Üçüncü taraf bağımlılıklarını görmezden gelir: Serverless uygulamaları genellikle dış kütüphaneler veya SaaS ürünleri kullanır. Her bileşeninin BAA/DPA'ya sahip olmasını sağlayın ve uyumludur.
- [FONT:0)Inadequate Girişi: Logs otomatik olarak 7 gün sonra silinebilir HIPAA'nın 6 yıllık tutma gereksinimini ihlal edebilir.Konfigure log saklama politikaları ve arkeval'ı düşük maliyetli depolamaya göz önünde bulundurun.
- [FONT:0) VPC'nin tamamen izole edilmiş trafiği varsayar: Lambda bir VPC'deki işlevleri hala internete izin verildiğinde, transit geçişteki verileri açığa çıkarabilir.
- [[Dönetici hakları kullanmamak:[Dönetici: 0,0) Veri konularını kullanmamak için veriye sahip olmak veya bir kullanıcının verileri talep üzerine silebilmeniz gerekir. Serverless sistemler, bir kullanıcı kimlik ver ve tüm kayıtları veritabanı, önbellek ve yedekler ve yedekler ile silebilirsiniz.
Vaka Çalışması: Compliant Serverless Health Data pipeline
Bir sağlayıcı portalından tıbbi kayıtların alınmasına izin veren bir sunucusuz uygulama düşünün, onları analitik ve mağaza sonuçları için süreçleri. Mimarlık AWS API Gateway, Lambda, DynamoDB ve S3 için alınan adımlar:
- BAA, kullanılan tüm hizmetleri kapsayan AWS ile imzalanmıştır.
- Tüm depolama (DynamoDB, S3) KMS-managed şifrelemeyi özel bir anahtarla kullanır.
- Lambda rolleri gerekli DynamoDB tablolarına ve KMS anahtarına kesinlikle kapıldı.
- API Gateway TLS 1.2 kullanır ve IAM doğrulama gerektirir.
- Tüm fonksiyonlar, hiçbir internet erişimi olmayan bir VPC'de dağıtılır - sadece DynamoDB ve S3'e özel uç noktaları.
- CloudTrail ve DynamoDB akışları denetim logları için etkinleştirilir, itiraz kilitleme ile S3'te 6 yıl boyunca muhafaza edilir.
- Ayrı bir Lambda işlevi, ortadan kalkma hakkı uygular: DynamoDB'yi tarar ve kullanıcının kayıtlarını silir ve bir onay gönderir.
Bu tasarım, HIPAA Güvenlik Kuralı gereklilikleri ve GDPR hakları ve hesap verebilirlik yükümlülüklerini yerine getiriyor.
Deeper için dış kaynaklar
- [FONT:0)HHS HIPAA Güvenlik Kuralı Özeti).
- [FONTNT=0)GDPR Kuralları Text[Dönemli:0)[Dönemli)
- [0]AWS HIPAA uygunluk[Dönem: 1 )
- [0]) ► ^ "[0]" (İngilizce).
- [0]Google Cloud Compliance Resource Center[[Dönetici:0)[değiştir | kaynağı değiştir]
Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç
HIPAA ve GDPR uyumluluğu için sunucusuz uygulamaları tasarlayın, en yüksek düzenleyici standartları karşılamak için hassas verileri koruyan sunucusuz sistemler değildir. sunucusuz erişim, en az kâr sağlayan erişim, denetim izinleri, veri tutma kontrolleri ve uygun yasal anlaşmalar, kuruluşlar, sunucusuz ortamı en yüksek yasal standartları karşılamak için yapılandırır.