Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
Соответствие требованиям HIPAA с помощью Apigee Edge
Обеспечение безопасности, защиты и постоянной доступности данных наших клиентов является одним из наших главных приоритетов. Для подтверждения соответствия отраслевым стандартам безопасности Google получила сертификаты ISO 27001 , а также прошла аудиты SOC 2 и SOC 3 Type II. Для клиентов, на которых распространяются требования Закона о переносимости и подотчетности медицинского страхования (HIPAA), Apigee Edge также может обеспечить соответствие требованиям HIPAA.
В соответствии с HIPAA, определенная информация о здоровье человека или медицинских услугах классифицируется как защищенная медицинская информация (PHI). Клиенты Apigee Edge, на которых распространяется действие HIPAA и которые желают использовать Apigee Edge с PHI, должны подписать соглашение о деловом сотрудничестве (BAA) с Google.
Клиенты Apigee Edge несут ответственность за определение того, подпадают ли они под действие требований HIPAA и используют ли они или намереваются использовать сервисы Google в связи с обработкой защищенной медицинской информации (PHI). Клиенты, не подписавшие соглашение о деловом сотрудничестве (BAA) с Google, не должны использовать сервисы Google в связи с обработкой PHI.
Администраторы должны ознакомиться с соглашением о деловом сотрудничестве (BAA) и принять его, прежде чем использовать сервисы Google с конфиденциальной медицинской информацией (PHI).
В этом разделе мы опубликовали руководство по настройке Apigee в соответствии с требованиями HIPAA, чтобы помочь клиентам понять, как организовать данные в сервисах Google при работе с конфиденциальной медицинской информацией (PHI). Это руководство предназначено для сотрудников организаций, ответственных за внедрение и соблюдение требований HIPAA в Apigee Edge.
Руководство по настройке HIPAA для облачной среды Edge Public Cloud
Данное руководство носит исключительно информационный характер. Компания Apigee не рассматривает информацию или рекомендации, содержащиеся в этом руководстве, как юридическую консультацию. Каждый клиент несет ответственность за самостоятельную оценку своего использования услуг в целях соблюдения своих юридических обязательств.
Следующие пункты должны быть рассмотрены клиентами, подпадающими под действие Закона о переносимости и подотчетности медицинского страхования (известного как HIPAA, с поправками, включая поправки, внесенные Законом о технологиях медицинской информации для экономического и клинического здравоохранения — HITECH), которые приобрели пакет соответствия требованиям HIPAA. Эти пункты доступны для самостоятельного использования в Edge и могут помочь организации клиента выполнить свои обязательства по соблюдению требований HIPAA. Основная идея заключается в том, что «Google обеспечивает безопасность платформы, а клиент — безопасность своих данных».
| Требования HIPAA | Разделы |
|---|---|
| Соответствие требованиям HIPAA: Безопасность - Контроль доступа | Использование/Разрешения |
| Соответствие требованиям HIPAA: Процесс управления безопасностью — Анализ деятельности информационных систем | Журнал аудита |
| Соответствие требованиям HIPAA: Безопасность, управление паролями | Сложные требования к паролям или SAML |
| Соответствие требованиям HIPAA: Безопасность - Процесс управления безопасностью | Сканирование конечных точек |
| Соответствие требованиям HIPAA: Безопасность - Передача данных | Конфигурация TLS |
Трассировка / Отладка
Трассировка/Отладка — это инструмент для устранения неполадок, позволяющий пользователю просматривать состояние и содержимое вызова API по мере его обработки в обработчике сообщений Apigee. Трассировка и отладка — это два названия одной и той же службы, но доступ к ней осуществляется разными способами. Трассировка — это название этой службы в пользовательском интерфейсе Edge. Отладка — это название той же службы при использовании через вызовы API. Использование термина «Трассировка» в этом документе допустимо как для трассировки, так и для отладки.
Во время сеанса трассировки, если эта функция включена и настроена клиентом, применяется «маскирование данных». Этот инструмент может блокировать отображение данных во время трассировки. См. раздел «Маскирование данных» ниже.
Зашифрованные карты ключ-значение (KVM) используются для клиентов, которым требуется соответствие требованиям HIPAA. При использовании зашифрованного KVM трассировка может продолжаться, но некоторые переменные не будут отображаться на экране трассировки. Можно предпринять дополнительные шаги для отображения этих переменных во время трассировки.
Подробные инструкции по использованию инструмента Trace доступны в разделе «Использование инструмента Trace» .
Подробную информацию о KVM-переключателях, включая зашифрованные KVM-переключатели, можно найти в разделе «Работа с сопоставлением ключ-значение» .
Использование/Разрешения
Доступ к трассировке управляется системой RBAC (управление доступом на основе ролей) для учетных записей пользователей в Edge ( соответствие требованиям HIPAA: Безопасность — Управление доступом ). Подробные инструкции по использованию системы RBAC для предоставления и отзыва привилегий трассировки доступны в разделах «Назначение ролей» и «Создание пользовательских ролей в пользовательском интерфейсе» . Разрешения на трассировку позволяют пользователю запускать трассировку, останавливать трассировку и получать доступ к результатам сеанса трассировки.
Поскольку функция трассировки имеет доступ к содержимому вызовов API (формально называемому «телом сообщения»), важно учитывать, кто имеет доступ к выполнению трассировки. Поскольку управление пользователями является обязанностью клиента, предоставление разрешений на выполнение трассировки также является обязанностью клиента. Компания Apigee, как владелец платформы, имеет возможность добавлять пользователей в организацию клиента и назначать им привилегии. Эта возможность используется только по запросу клиента в случае, если кажется, что служба поддержки не работает, и анализ сеанса трассировки, как считается, предоставляет наиболее полную информацию о первопричине проблемы.
Маскирование данных
Маскирование данных предотвращает отображение конфиденциальных данных только во время сеанса трассировки/отладки, как в режиме трассировки (пользовательский интерфейс Edge), так и в бэкэнде при отладке (API Edge). Подробная информация о настройке маскирования доступна в разделе «Маскирование и скрытие данных» .
Маскировка данных НЕ предотвращает их видимость в лог-файлах, кэше, аналитике и т. д. Для получения помощи по маскировке данных в логах рассмотрите возможность добавления регулярного выражения в файл logback.xml. Конфиденциальные данные, как правило, не следует записывать в кэш или аналитику без веского обоснования с точки зрения бизнеса и проверки со стороны ваших служб безопасности и юридического отдела.
кэш L1 и L2
Использование кэша L1 автоматически приводит к использованию и кэша L2. Кэш L1 работает только в памяти, тогда как кэш L2 записывает данные на диск для синхронизации между несколькими кэшами L1. Кэш L2 обеспечивает синхронизацию нескольких обработчиков сообщений в пределах региона и в глобальном масштабе. В настоящее время невозможно включить кэш L1 без наличия кэша L2. Кэш L2 записывает данные на диск для синхронизации с другими обработчиками сообщений в организации клиента. Подробные инструкции по использованию кэша доступны в разделе «Добавление кэширования и постоянного хранения» .
Журнал аудита
Клиенты имеют возможность просматривать журнал аудита всех административных действий, выполняемых в организации клиента, включая использование инструмента Trace ( соответствие требованиям HIPAA: процесс управления безопасностью — анализ деятельности информационных систем ). Подробные инструкции доступны здесь и в разделе «Использование инструмента Trace» .
Сложные требования к паролям или SAML
Для клиентов, соблюдающих требования HIPAA, пароли пользователей настраиваются в соответствии с расширенными требованиями, такими как длина, сложность и срок действия. ( Соответствие требованиям HIPAA: Управление безопасностью паролей )
Edge также предлагает многофакторную аутентификацию, описанную в разделе «Включение двухфакторной аутентификации для вашей учетной записи Apigee» , и SAML, описанную в разделе «Включение аутентификации SAML для Edge» , в качестве альтернативных средств контроля аутентификации.
Безопасность конечных точек
Сканирование конечных точек
Клиенты Edge Cloud несут ответственность за сканирование и тестирование своих API-конечных точек (иногда называемых «компонентами среды выполнения») в Edge ( соответствие требованиям HIPAA: Безопасность — Процесс управления безопасностью ). Тестирование должно охватывать фактические прокси-сервисы API, размещенные в Edge, через которые трафик API отправляется в Edge перед обработкой и последующей доставкой в центр обработки данных клиента. Тестирование общих ресурсов, таких как пользовательский интерфейс портала управления, не разрешено для отдельных клиентов (отчет сторонней организации о тестировании общих сервисов предоставляется клиентам в рамках соглашения о неразглашении и по запросу).
Клиентам следует и рекомендуется тестировать свои API-интерфейсы. Ваше соглашение с Apigee не запрещает тестирование ваших API-интерфейсов, но просит вас не тестировать общий пользовательский интерфейс управления. Однако, если потребуется дополнительное разъяснение, пожалуйста, создайте заявку в службу поддержки, указав в ней запланированное тестирование. Мы будем благодарны за предварительное уведомление Apigee, чтобы быть в курсе трафика, связанного с тестированием.
Клиенты, тестирующие свои конечные точки, должны проверить наличие проблем, специфичных для API, проблем, связанных с сервисами Apigee, а также проверить TLS и другие настраиваемые параметры. О любых обнаруженных проблемах, связанных с сервисами Apigee, следует сообщить в службу поддержки Apigee через заявку.
Большинство проблем, связанных с конечной точкой, решаются самими клиентами самостоятельно, и их можно устранить, изучив документацию Edge. Если же способы решения проблем неясны, пожалуйста, создайте запрос в службу поддержки.
Конфигурация TLS
Клиенты несут ответственность за определение и настройку собственных TLS-конечных точек для API-прокси. Это функция самообслуживания в Edge. Требования клиентов к шифрованию, протоколу и выбору алгоритмов сильно различаются и зависят от конкретных сценариев использования. Поскольку Apigee не знает подробностей проектирования API и полезной нагрузки данных каждого клиента, клиенты несут ответственность за определение соответствующего шифрования для передаваемых данных ( соответствие требованиям HIPAA: безопасность — передача) .
Подробные инструкции по настройке TLS доступны по адресу TLS/SSL .
Хранение данных
Для корректной работы Edge хранение данных внутри него не является обязательным. Однако для хранения данных в Edge доступны соответствующие сервисы. Клиенты могут выбрать для хранения данных кэш или аналитику. Администраторам клиентов рекомендуется проверять конфигурацию, политики и развертывания, чтобы избежать случайного или злонамеренного использования сервисов хранения данных в Edge не в соответствии с требованиями.
Шифрование данных полезной нагрузки
Инструменты шифрования данных не предоставляются клиентам для использования внутри Edge. Однако клиенты могут свободно шифровать данные перед отправкой в Edge. Зашифрованные данные в полезной нагрузке (или теле сообщения) не препятствуют работе Edge. Некоторые политики Edge могут быть не в состоянии взаимодействовать с данными, если они получены клиентом в зашифрованном виде. Например, преобразование невозможно, если сами данные недоступны для изменения в Edge. Но другие политики, а также политики и пакеты, созданные клиентами, будут работать, даже если полезная нагрузка данных зашифрована.
Персональные данные в URI
Унифицированная аналитическая платформа Apigee (UAP) собирает аналитические данные, включая любую конфиденциальную медицинскую информацию (PHI) или другие конфиденциальные данные, содержащиеся в унифицированном идентификаторе ресурса (URI) вызова API в Apigee Edge, и хранит их в течение 13 месяцев. Конфиденциальная медицинская информация в URI поддерживается стандартами Fast Healthcare Interoperability Resources (FHIR) и, следовательно, поддерживается Apigee. Аналитические данные в UAP по умолчанию шифруются в состоянии покоя.
В настоящее время Apigee не поддерживает:
- Маскирование данных для UAP
- Изменение цикла хранения
- Отказ от использования UAP
- Удаление URI из данных, собираемых точкой доступа UAP.