Hipaa ve Gdpr ile Uyum için Serverless Uygulamaları Tasarlamak

Serverless Compliance Giriş

Serverless hesaplama, organizasyonların ölçeklenebilirlik sağlama ve dağıtma, operasyonel yükü azaltıp piyasaya daha hızlı zaman kazandırdığı, hassas kişisel veya sağlık verileri kullanırken, sunucusuz mimariler, ortak sorumluluk modelinin derin bir anlayışa sahip olur, veri yaşam döngüsü yönetimi ve güvenlik uygulamaları Amerika Birleşik Devletleri ve Avrupa Birliği'nde en iyi şekilde hesaplanabilir.

Bu makale, HIPAA- ve GDPR-compliant sunucusuz uygulamaları oluşturmak için bir yazara dayalı kılavuzluk kılavuzu sunar.Kuransal temelleri, mimari stratejileri, şifreleme standartları, erişim kontrol mekanizmaları, denetim oturum açma, veri tutma gereksinimleri ve olay yanıtı - tüm AWS Lambda, Azure işlevleri gibi sunucusuz hizmetler bağlamında, ve Google Cloud Functions.Sonunda, sunucusuz sistemler için bir üretim-okuy mavi baskıya sahip olacaksınız.

Düzenlemek Peyzajı Anlamak

HIPAA Genel Bakış

HIPAA, ABD'de Korumalı Sağlık Bilgilerinin (PHI) korunmasını yönetir. Bu, korumalı varlıklar (sağlık sağlayıcıları, sağlık planları, sağlık kurumları, sağlık planları, sağlık kurumları) ve iş ortakları. HIPAA Privacy kuralı, uygun olmayan kullanımları ve açıklamalarını tanımlar, güvenlik kuralının idari, fiziksel ve teknik korumaları kapsar.

GDPR Genel Bakış

GDPR, Avrupa Ekonomik Alanında (AEA) bireylerin kişisel verilerini işlemeye yönelik kapsamlı bir veri koruma kanunudur. Hukuk, adalet, şeffaflık, veri minimizasyon, doğruluk, depolama sınırlaması, dürüstlük ve gizlilik. Anahtar hakları, bu haklara ve yükümlülüklere erişme hakkı içerir.

Serverless Ortamlarda Ortak Sorumluluk

Bulut sağlayıcıları ortak bir sorumluluk modeli altında çalışır. Sağlayıcı alt temel altyapıyı (fiziksel tesisler, ağ, hipervizör, hesap yönetimi) Müşteri yapılandırmadan sorumlu, veri sınıflandırması, kimlik ve erişim yönetimi (IAM), şifreleme, uygulama kodu ve uyumluluk.In serverless, sağlayıcı işletim sistemini ve koşmayı başarır, ancak müşteri hala güvenli bir işlev kodu, çevre değişkenleri ve izinleri olmalıdır. Ortak bir hata otomatik olarak uyumlu değildir.

Serverless için Anahtar Uyum Prensleri

HIPAA ve GDPR'de birden çok ilke uygulanır:

Compliant Serverless Applications için Mimari Stratejiler

Data Encryption at Rest and in Transit

HIPAA, ePHI'nin geri kalanında ve kapalı varlık eşdeğer alternatif önlemleri belirlemediği sürece geçiş için şifreleme yapılmasını gerektirir.In serverless:

Kimlik ve Access Management

Serverless fonksiyonlar minimum gerekli izinlerle çalıştırılmalıdır. Implement rol tabanlı erişim kontrolü (RBAC) örneğin, bir AWS Lambda işlevi işleme PHI'nin yalnızca belirli bir KMS anahtarını kullanarak özel bir IAM rolüne sahip olması gerekir.

Güvenli Veri Depolama ve İşleme

ŞifrePAA için şifreleme ve uyumluluk sertifikalarını sunan veritabanı hizmetleri seçin, BAA-eable (örneğin, AWS DynamoDB şifreleme ile Amazon RDS, Azure SQL Database with Mixion). For GDPR, servis mağazaları verileri sunucusuz:

Kontrollü Yollar ve Logging

Hem HIPAA (Güvenlik Kuralı) hem de GDPR (Madde 30 - işleme faaliyetleri kayıtları) veri erişim ayrıntılı bir şekilde giriş gerektirir. Serverless uygulamalar denetim günlüklerini yakalamalıdır:

Yönetim işlemleri (AWS CloudTrail, Azure Monitor, GCP Cloud Control Logs) yönetim olayları (örneğin, işlev oluşturma, izin değişiklikleri) ve veri olayları (örneğin, DynamoDB'nin ek olarak, gerçek zamanlı izleme için bir SIEM ile bütünleme.

Data Residency ve Sovereignty

GDPR, uygun koruma ile ülkelere sınır ötesi veri transferlerini kısıtlar. HIPAA ABD dışındaki PHI depolamayı açıkça yasaklamaz, ancak kaplanan bir varlık, iş ortak anlaşmasını (BAA) ve güvenlik korumalarını küresel olarak uzatmalıdır.

İş Ön Anlaşmaları (BAA) ve Data Processing Anlaşmaları (DPA)

HIPAA'ya uymak için, her BAA tarafından kaplanan özel hizmetleri onaylayın - örneğin, AWS Lambda'nın kapıldığı herhangi bir hizmet için BAS'a uymak, ancak bazı üçüncü taraf entegrasyonları GDPR için değil, bulut sağlayıcı ve herhangi bir alt işlemeci ile imzalanır.

Pratik Uygulama Rehberliği Uygulama

Adım 1: Data Classification and Flow Mapping

Kod yazmadan önce, sunucusuz uygulama tarafından işlenmiş tüm verileri sınıflandırmak (DynamoDB, RDS, S3).Her adım için, şifreleme, erişim kontrolleri ve giriş yeterli olup olmadığını değerlendirmek.

Adım 2: Configure Provider Security Services

Enable sağlayıcı-native güvenlik hizmetleri:

Adım 3: Kod-Level Best Practices

Uzakta olmayan ve işlevin yaşam döngüsü dışında hassas veriler önbellekli fonksiyonlar yazın. Bağlantı dizeleri ve anahtarlar için çevresel değişken şifreleme kullanın. Sert kodlanmış sırları kaçının - sırları kullanın. Örneğin, Node.js Lambda:

const { SecretsManager } = require('@aws-sdk/client-secrets-manager');
const secretsClient = new SecretsManager();
const secret = await secretsClient.getSecretValue({ SecretId: process.env.SECRET_ARN });

Hata kullanımı, günlük veya yanıt mesajlarında hassas veriler sızdırmıyor. Filtrelemeye izin veren yapısal broşürler kullanın.

Adım 4: Sürekli İzleme ve Olay Yanıtı

Güvenli bir davranış için otomatik uyarılar oluşturun, örneğin beklenmedik çağrı kalıpları, erişim hataları veya veri hacim anomalileri. HIPAA için, bildirim prosedürlerini içeren belgelenmiş bir yanıt planı koruyun.For GDPR için, 72 saat içinde denetçi otoritesine bildirimde bulunabilme yeteneği sağlamak. Serverless işlevleri, AWS Step Functions, Azure Logic Apps veya GCP Workflows gibi hizmetleri kullanarak olay yanıt iş akışları ile entegre edilebilir.

Ortak Pitfalls ve Them'dan Nasıl Kaçırmak

Vaka Çalışması: Compliant Serverless Health Data pipeline

Bir sağlayıcı portalından tıbbi kayıtların alınmasına izin veren bir sunucusuz uygulama düşünün, onları analitik ve mağaza sonuçları için süreçleri. Mimarlık AWS API Gateway, Lambda, DynamoDB ve S3 için alınan adımlar:

  1. BAA, kullanılan tüm hizmetleri kapsayan AWS ile imzalanmıştır.
  2. Tüm depolama (DynamoDB, S3) KMS-managed şifrelemeyi özel bir anahtarla kullanır.
  3. Lambda rolleri gerekli DynamoDB tablolarına ve KMS anahtarına kesinlikle kapıldı.
  4. API Gateway TLS 1.2 kullanır ve IAM doğrulama gerektirir.
  5. Tüm fonksiyonlar, hiçbir internet erişimi olmayan bir VPC'de dağıtılır - sadece DynamoDB ve S3'e özel uç noktaları.
  6. CloudTrail ve DynamoDB akışları denetim logları için etkinleştirilir, itiraz kilitleme ile S3'te 6 yıl boyunca muhafaza edilir.
  7. Ayrı bir Lambda işlevi, ortadan kalkma hakkı uygular: DynamoDB'yi tarar ve kullanıcının kayıtlarını silir ve bir onay gönderir.

Bu tasarım, HIPAA Güvenlik Kuralı gereklilikleri ve GDPR hakları ve hesap verebilirlik yükümlülüklerini yerine getiriyor.

Deeper için dış kaynaklar

Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç

HIPAA ve GDPR uyumluluğu için sunucusuz uygulamaları tasarlayın, en yüksek düzenleyici standartları karşılamak için hassas verileri koruyan sunucusuz sistemler değildir. sunucusuz erişim, en az kâr sağlayan erişim, denetim izinleri, veri tutma kontrolleri ve uygun yasal anlaşmalar, kuruluşlar, sunucusuz ortamı en yüksek yasal standartları karşılamak için yapılandırır.