Anda sedang melihat dokumentasi Apigee Edge.
Buka dokumentasi
Apigee X. info
Kepatuhan HIPAA dengan Apigee Edge
Salah satu prioritas utama kami adalah memastikan data pelanggan kami aman, terlindungi, dan selalu tersedia bagi mereka. Untuk menunjukkan kepatuhan kami terhadap standar keamanan di industri, Google telah mencari dan menerima sertifikasi keamanan seperti sertifikasi ISO 27001 dan audit SOC 2 dan SOC 3 Type II. Bagi pelanggan yang tunduk pada persyaratan Health Insurance Portability and Accountability Act (HIPAA), Apigee Edge juga dapat mendukung kepatuhan terhadap HIPAA.
Berdasarkan HIPAA, informasi tertentu tentang kesehatan atau layanan perawatan kesehatan seseorang digolongkan sebagai Informasi Kesehatan Terlindungi (PHI). Pelanggan Apigee Edge yang berkewajiban mematuhi HIPAA dan ingin menggunakan Apigee Edge dengan PHI harus menandatangani Perjanjian Rekanan Bisnis (BAA) dengan Google.
Pelanggan Apigee Edge bertanggung jawab untuk menentukan apakah mereka tunduk pada persyaratan HIPAA dan apakah mereka menggunakan atau ingin menggunakan layanan Google sehubungan dengan PHI. Pelanggan yang belum menandatangani BAA dengan Google tidak boleh menggunakan layanan Google sehubungan dengan PHI.
Administrator harus meninjau dan menyetujui BAA sebelum menggunakan layanan Google dengan PHI.
Kami telah memublikasikan Panduan Konfigurasi HIPAA Apigee dalam topik ini untuk membantu pelanggan memahami cara mengelola data di layanan Google saat menangani PHI. Panduan ini ditujukan bagi karyawan dalam organisasi yang bertanggung jawab atas penerapan dan kepatuhan terhadap HIPAA dengan Apigee Edge.
Panduan Konfigurasi HIPAA untuk Edge Public Cloud
Panduan ini hanya dimaksudkan sebagai informasi. Apigee tidak bermaksud menjadikan informasi atau rekomendasi dalam panduan ini sebagai nasihat hukum. Setiap pelanggan bertanggung jawab untuk mengevaluasi penggunaan layanan secara independen sesuai kebutuhan untuk mendukung kewajiban kepatuhan hukumnya.
Item berikut harus ditinjau oleh pelanggan yang tunduk pada Health Insurance Portability and Accountability Act (dikenal sebagai HIPAA, sebagaimana telah diamendemen, termasuk oleh Health Information Technology for Economic and Clinical Health — HITECH Act) yang telah membeli paket kepatuhan HIPAA. Item ini bersifat layanan mandiri dalam Edge dan dapat membantu mendukung organisasi (org) pelanggan dalam memenuhi kewajiban kepatuhan HIPAA. Konsep utamanya adalah "Google mengamankan platform, pelanggan mengamankan data mereka".
| Persyaratan HIPAA | Bagian |
|---|---|
| Kepatuhan terhadap HIPAA: Keamanan - Kontrol Akses | Penggunaan/Otorisasi |
| Kepatuhan terhadap HIPAA: Proses Pengelolaan Keamanan - Peninjauan Aktivitas Sistem Informasi | Jejak audit |
| Kepatuhan terhadap HIPAA: Pengelolaan Sandi Keamanan | Persyaratan Sandi Kompleks atau SAML |
| Kepatuhan terhadap HIPAA: Keamanan - Proses Pengelolaan Keamanan | Pemindaian endpoint |
| Kepatuhan terhadap HIPAA: Keamanan - Transmisi | Konfigurasi TLS |
Trace / Debug
Trace/Debug adalah alat pemecahan masalah yang memungkinkan pengguna melihat status dan isi panggilan API saat diproses melalui Message Processor Apigee. Trace dan Debug adalah dua nama untuk layanan yang sama, tetapi diakses melalui mekanisme yang berbeda. Trace adalah nama layanan ini di dalam UI Edge. Debug adalah nama layanan yang sama saat digunakan melalui panggilan API. Penggunaan istilah Trace dalam dokumen ini berlaku untuk Trace dan Debug.
Selama sesi Perekaman Aktivitas, "Penyamaran Data" akan diterapkan jika diaktifkan dan dikonfigurasi oleh pelanggan. Alat ini dapat memblokir data agar tidak ditampilkan selama Perekaman Aktivitas. Lihat bagian Penyamaran Data di bawah.
Peta Nilai Kunci (KVM) Terenkripsi digunakan untuk pelanggan yang memerlukan kepatuhan terhadap HIPAA. Dengan KVM terenkripsi yang digunakan, Trace masih dapat digunakan, tetapi beberapa variabel tidak akan terlihat di layar tampilan Trace. Anda dapat melakukan langkah-langkah tambahan untuk menampilkan variabel ini selama Pelacakan.
Petunjuk mendetail tentang penggunaan Trace tersedia di Menggunakan alat Trace.
Detail tentang KVM, termasuk KVM terenkripsi, tersedia di Bekerja dengan peta nilai kunci.
Penggunaan/Otorisasi
Akses ke Trace dikelola melalui sistem RBAC (Role-Based Access Control) untuk akun pengguna dalam Edge (kepatuhan HIPAA: Keamanan - Kontrol Akses). Petunjuk mendetail tentang cara menggunakan sistem RBAC untuk memberi dan mencabut hak istimewa Pelacakan tersedia di Menetapkan peran dan Membuat peran khusus di UI. Izin pelacakan memungkinkan pengguna meluncurkan Pelacakan, menghentikan Pelacakan, mengakses output dari sesi Pelacakan.
Karena Trace memiliki akses ke payload panggilan API (sebelumnya disebut "Isi Pesan"), penting untuk mempertimbangkan siapa yang memiliki akses untuk menjalankan Trace. Karena pengelolaan pengguna adalah tanggung jawab pelanggan, pemberian izin Trace juga merupakan tanggung jawab pelanggan. Apigee, sebagai pemilik platform, memiliki kemampuan untuk menambahkan pengguna ke organisasi pelanggan dan menetapkan hak istimewa. Kemampuan ini hanya digunakan atas permintaan pelanggan untuk mendapatkan dukungan dalam situasi ketika layanan pelanggan tampaknya gagal dan meninjau sesi Pelacakan diyakini dapat memberikan informasi terbaik tentang akar masalahnya.
Penyamaran Data
Penyamaran data mencegah tampilan data sensitif selama sesi Trace/Debug saja, baik di Trace (UI Edge) maupun di backend oleh Debug (Edge API). Detail cara menyiapkan Penyamaran tersedia di Penyamaran dan penyembunyian data.
Masking data TIDAK mencegah data terlihat di file log, cache, analisis, dll. Untuk mendapatkan bantuan terkait masking data di log, pertimbangkan untuk menambahkan pola regex ke file logback.xml. Data sensitif biasanya tidak boleh ditulis ke cache atau analisis tanpa justifikasi bisnis yang kuat dan peninjauan oleh tim keamanan dan hukum Anda.
Cache L1 & L2
Penggunaan cache L1 juga akan otomatis menggunakan cache L2. Cache L1 adalah "khusus memori" sementara cache L2 menulis data ke disk untuk menyinkronkan di beberapa cache L1. Cache L2 adalah yang menyinkronkan beberapa Pemroses Pesan dalam suatu region dan secara global. Saat ini, cache L1 tidak dapat diaktifkan tanpa cache L2 di belakangnya. Cache L2 menulis data ke disk sehingga dapat disinkronkan ke pemroses pesan lain untuk organisasi pelanggan. Petunjuk mendetail tentang penggunaan cache tersedia di Menambahkan caching dan persistensi.
Jejak audit
Pelanggan dapat meninjau Log audit semua aktivitas administratif yang dilakukan dalam organisasi pelanggan, termasuk penggunaan Trace (Kepatuhan terhadap HIPAA: Proses Pengelolaan Keamanan - Peninjauan Aktivitas Sistem Informasi). Petunjuk mendetail tersedia di sini dan di Menggunakan alat Perekaman Aktivitas.
Persyaratan sandi yang rumit atau SAML
Untuk pelanggan yang mematuhi HIPAA, sandi pengguna dikonfigurasi untuk memenuhi persyaratan lanjutan seperti panjang, kompleksitas, dan masa aktif. (Kepatuhan HIPAA: Pengelolaan Sandi Keamanan)
Edge juga menawarkan autentikasi multi-faktor, yang dijelaskan di Mengaktifkan autentikasi dua langkah untuk akun Apigee Anda, dan SAML, yang dijelaskan di Mengaktifkan Autentikasi SAML untuk Edge, sebagai alternatif untuk kontrol autentikasi.
Keamanan Endpoint
Pemindaian endpoint
Pelanggan Edge Cloud bertanggung jawab atas pemindaian dan pengujian endpoint API mereka (terkadang disebut "komponen runtime") di Edge ( Kepatuhan terhadap HIPAA: Keamanan - Proses Pengelolaan Keamanan). Pengujian pelanggan harus mencakup layanan proxy API sebenarnya yang dihosting di Edge tempat traffic API dikirim ke Edge sebelum diproses dan kemudian dikirim ke pusat data pelanggan. Pengujian resource bersama, seperti UI portal pengelolaan, tidak disetujui untuk pelanggan perorangan (laporan pihak ketiga yang mencakup pengujian layanan bersama tersedia untuk pelanggan berdasarkan perjanjian kerahasiaan dan atas permintaan).
Pelanggan harus, dan dianjurkan untuk, menguji endpoint API mereka. Perjanjian Anda dengan Apigee tidak melarang pengujian endpoint API Anda, tetapi meminta Anda untuk tidak menguji UI pengelolaan bersama. Namun, jika diperlukan klarifikasi tambahan, buka tiket dukungan dengan merujuk pada pengujian yang Anda rencanakan. Kami akan sangat menghargai jika Anda memberi tahu Apigee terlebih dahulu agar kami dapat mengetahui traffic pengujian.
Pelanggan yang menguji endpoint mereka harus mencari masalah khusus API, masalah yang terkait dengan layanan Apigee, dan juga memeriksa TLS serta item lain yang dapat dikonfigurasi. Setiap item yang ditemukan dan terkait dengan layanan Apigee harus dikomunikasikan kepada Apigee melalui tiket dukungan.
Sebagian besar item yang terkait dengan endpoint adalah item layanan mandiri pelanggan dan dapat diperbaiki dengan meninjau dokumentasi Edge. Jika ada item yang tidak jelas cara memperbaikinya, buka permintaan dukungan.
Konfigurasi TLS
Pelanggan bertanggung jawab untuk menentukan dan mengonfigurasi endpoint TLS mereka sendiri untuk proxy API. Ini adalah fitur layanan mandiri di Edge. Persyaratan pelanggan terkait enkripsi, pemilihan protokol, dan algoritma sangat bervariasi dan khusus untuk setiap kasus penggunaan. Karena Apigee tidak mengetahui detail desain API dan payload data setiap pelanggan, pelanggan bertanggung jawab untuk menentukan enkripsi yang sesuai untuk data dalam pengiriman ( Kepatuhan terhadap HIPAA: Keamanan - Transmisi).
Petunjuk mendetail tentang konfigurasi TLS tersedia di TLS/SSL.
Penyimpanan Data
Penyimpanan data dalam Edge tidak diperlukan agar Edge berfungsi dengan baik. Namun, ada layanan yang tersedia untuk penyimpanan data di Edge. Pelanggan dapat memilih untuk menggunakan cache atau analisis untuk penyimpanan data. Peninjauan konfigurasi, kebijakan, dan deployment oleh administrator pelanggan direkomendasikan untuk menghindari penggunaan layanan penyimpanan data di Edge secara tidak sengaja atau berbahaya dengan cara yang tidak mematuhi kebijakan.
Enkripsi data payload
Alat enkripsi data tidak ditawarkan kepada pelanggan untuk digunakan di dalam Edge. Namun, pelanggan bebas mengenkripsi data sebelum mengirimkannya ke Edge. Data terenkripsi dalam payload (atau Isi Pesan) tidak mencegah Edge berfungsi. Beberapa kebijakan Edge mungkin tidak dapat berinteraksi dengan data jika data diterima dalam bentuk terenkripsi oleh pelanggan. Misalnya, transformasi tidak dapat dilakukan jika data itu sendiri tidak tersedia untuk diubah oleh Edge. Namun, kebijakan dan paket yang dibuat pelanggan lainnya akan berfungsi meskipun payload data dienkripsi.
PII dalam URI
Platform analisis terpadu (UAP) Apigee merekam data analisis, termasuk PHI atau data sensitif lainnya yang disertakan dalam uniform resource identifier (URI) panggilan API ke Apigee Edge, dan mempertahankannya selama 13 bulan. PHI di URI didukung oleh standar Fast Healthcare Interoperability Resources (FHIR) dan oleh karena itu didukung oleh Apigee. Data Analytics di UAP dienkripsi dalam penyimpanan secara default.
Saat ini, Apigee tidak mendukung:
- Penyamaran data ke UAP
- Mengubah siklus retensi
- Memilih tidak menggunakan UAP
- Menghilangkan URI dari pengumpulan data UAP