您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
Apigee Edge 的《健康保險流通與責任法案》法規遵循
確保客戶資料安全無虞、讓客戶能隨時取用,是我們的首要任務之一。為證明我們符合業界安全標準,Google 已取得多項安全認證,例如 ISO 27001 認證,以及 SOC 2 和 SOC 3 Type II 稽核。如果客戶必須遵守《健康保險流通與責任法案》(HIPAA) 的規定,Apigee Edge 也能提供相關支援,確保客戶符合規範。
根據《健康保險流通與責任法案》的規定,凡是有關個人健康或醫療保健服務的特定資訊,均歸類為「受保護的健康資訊」(PHI)。如果 Apigee Edge 客戶需要遵守《健康保險流通與責任法案》規定,而且想使用 Apigee Edge 處理受保護的健康資訊,則必須和 Google 簽署《業務夥伴協議》(BAA)。
Apigee Edge 客戶必須自行判斷是否需要遵守《健康保險流通與責任法案》規定,以及是否使用或想要使用 Google 服務處理受保護的健康資訊。如果客戶並未與 Google 簽署 BAA,則不得使用 Google 服務處理受保護的健康資訊。
管理員必須先詳閱並接受《業務合作協議》,才能使用 Google 服務處理受保護的健康資訊。
我們已在本主題中發布 Apigee HIPAA 設定指南,協助客戶瞭解處理受保護的健康資訊時,如何管理 Google 服務中的資料。這份指南是寫給在組織內負責落實《健康保險流通與責任法案》的員工,可幫助他們確保 Apigee Edge 的使用方式符合規範。
Edge Public Cloud《健康保險流通與責任法案》設定指南
本指南僅供參考。Apigee 無意將本指南中的資訊或建議視為法律建議。各客戶應自行評估服務的特定用途,確保符合法律遵循義務。
如果客戶必須遵守《健康保險流通與責任法案》(簡稱「HIPAA」,經修訂,包括依據《經濟與臨床健康資訊科技法》(HITECH) 修訂的內容),且已購買 HIPAA 法規遵循套裝組合,則應詳閱下列項目。這些項目是 Edge 內的自助式服務,可協助客戶機構 (機構) 履行《健康保險流通與責任法案》的法規遵循義務。整體概念是「Google 保護平台,客戶保護資料」。
| 《健康保險流通與責任法案》規定 | 章節 |
|---|---|
| 《健康保險流通與責任法案》法規遵循:安全性 - 存取控管 | 用途/授權 |
| 《健康保險流通與責任法案》遵循情況:安全管理程序 - 資訊系統活動審查 | 稽核追蹤記錄 |
| 《健康保險流通與責任法案》法規遵循:安全密碼管理 | 複雜密碼規定或 SAML |
| 《健康保險流通與責任法案》法規遵循:安全性 - 安全管理程序 | 端點掃描 |
| 《健康保險流通與責任法案》法規遵循:安全性 - 傳輸 | TLS 設定 |
追蹤 / 偵錯
追蹤/偵錯是疑難排解工具,可讓使用者查看 API 呼叫的狀態和內容,瞭解 Apigee 訊息處理器如何處理這些呼叫。「追蹤」和「偵錯」是同一項服務的兩個名稱,但存取機制不同。「追蹤」是 Edge UI 內這項服務的名稱。透過 API 呼叫使用時,這項服務的名稱為「Debug」。本文中的「追蹤」一詞適用於「追蹤」和「偵錯」。
在追蹤記錄工作階段期間,如果客戶啟用並設定「資料遮蓋」,系統就會強制執行這項功能。 這項工具可禁止在追蹤期間顯示資料。請參閱下方的「資料遮蓋」一節。
加密鍵值對應 (KVM) 適用於需要符合《健康保險流通與責任法案》規定的客戶。 使用加密 KVM 時,您仍可使用追蹤功能,但部分變數不會顯示在追蹤顯示畫面上。您也可以採取額外步驟,在追蹤期間顯示這些變數。
如需 Trace 的詳細使用說明,請參閱「使用 Trace 工具」。
如要瞭解 KVM,包括加密 KVM,請參閱「使用鍵/值對應」。
使用/授權
Trace 的存取權是透過 Edge 內使用者帳戶的 RBAC (角色式存取控管) 系統管理 (HIPAA 規範:安全性 - 存取控管)。如需使用 RBAC 系統授予及撤銷追蹤記錄權限的詳細操作說明,請參閱「指派角色」和「在使用者介面中建立自訂角色」。追蹤權限可讓使用者啟動及停止追蹤,並存取追蹤工作階段的輸出內容。
由於 Trace 可以存取 API 呼叫的酬載 (正式名稱為「訊息主體」),因此請務必考量誰有權執行 Trace。由於使用者管理是客戶的責任,因此授予 Trace 權限也是客戶的責任。Apigee 身為平台擁有者,有權將使用者新增至客戶機構,並指派權限。只有在客戶要求支援,且客戶服務似乎無法正常運作,而檢視追蹤工作階段可提供根本原因的最佳資訊時,才會使用這項功能。
資料遮蓋
資料遮蓋功能只會在追蹤/偵錯工作階段期間,防止顯示機密資料,包括在追蹤 (Edge UI) 和後端偵錯 (Edge API) 中。如要瞭解如何設定遮蓋功能,請參閱「遮蓋及隱藏資料」。
資料遮蓋功能「不會」防止資料顯示在記錄檔、快取、 分析等位置。如需記錄檔中的資料遮蓋功能,請考慮在 logback.xml 檔案中加入 regex 模式。通常不應將敏感資料寫入快取或 Analytics,除非有充分的業務理由,並經過安全和法務團隊審查。
L1 和 L2 快取
使用 L1 快取時,系統也會自動使用 L2 快取。L1 快取「僅限記憶體」,而 L2 快取則會將資料寫入磁碟,以便在多個 L1 快取之間同步處理。L2 快取可讓區域內和全球的多個訊息處理器保持同步。目前無法在沒有 L2 快取的情況下啟用 L1 快取。L2 快取會將資料寫入磁碟,以便同步至客戶機構的其他訊息處理器。如需使用快取的詳細操作說明,請參閱「新增快取和持續性」。
稽核追蹤記錄
客戶可以查看在客戶機構中執行的所有管理活動稽核追蹤記錄,包括使用 Trace (HIPAA 法規遵循:安全管理程序 - 資訊系統活動審查)。如需詳細操作說明,請參閱這篇文章和「使用追蹤工具」。
複雜的密碼規定或 SAML
對於《健康保險流通與責任法案》客戶,使用者密碼的設定必須符合進階規定,例如長度、複雜度和生命週期。(《健康保險流通與責任法案》法規遵循:安全密碼管理)
Edge 也提供多重驗證 (請參閱「為 Apigee 帳戶啟用兩步驟驗證」一文) 和 SAML (請參閱「為 Edge 啟用 SAML 驗證」一文),做為驗證控制項的替代方案。
端點安全性
端點掃描
Edge Cloud 客戶須負責掃描及測試 Edge 中的 API 端點 (有時稱為「執行階段元件」) ( HIPAA 法規遵循:安全性 - 安全管理程序)。客戶測試應涵蓋 Edge 上實際代管的 API Proxy 服務,API 流量會先傳送至 Edge,再經過處理,然後傳送至客戶資料中心。我們不會核准個別客戶測試共用資源 (例如管理入口網站 UI),但客戶可根據保密協議要求取得涵蓋共用服務測試的第三方報告。
建議顧客測試 API 端點。您與 Apigee 簽訂的協議並未禁止測試 API 端點,但要求您不要測試共用管理 UI。不過,如果需要進一步說明,請開啟支援單,並註明您預計進行的測試。請事先通知 Apigee, 以便我們掌握測試流量。
測試端點的客戶應找出任何 API 專屬問題、與 Apigee 服務相關的問題,並檢查 TLS 和其他可設定項目。如發現任何與 Apigee 服務相關的項目,請透過支援單向 Apigee 回報。
與端點相關的大部分項目都是客戶自助服務項目,只要查看 Edge 說明文件即可修正。如有不清楚如何修正的項目,請提出支援要求。
TLS 設定
客戶有責任為 API Proxy 定義及設定自己的 TLS 端點。這是 Edge 的自助式功能。客戶對加密、通訊協定和演算法選擇的要求差異很大,且因個別用途而異。由於 Apigee 無法掌握每位客戶的 API 設計和資料酬載詳細資料,因此客戶有責任為傳輸中的資料決定適當的加密方式 ( HIPAA 法規遵循:安全性 - 傳輸)。
如需 TLS 設定的詳細操作說明,請參閱「TLS/SSL」。
資料儲存
Edge 無須儲存資料即可正常運作。不過,Edge 中有資料儲存服務。客戶可以選擇使用快取或分析功能儲存資料。建議客戶管理員檢查設定、政策和部署作業,避免在 Edge 中以不符規定的方式,意外或惡意使用資料儲存服務。
酬載資料加密
我們不會提供資料加密工具,供客戶在 Edge 中使用。不過,客戶可以先加密資料,再傳送至 Edge。酬載 (或訊息主體) 中的加密資料不會妨礙 Edge 運作。如果資料是由客戶加密傳送,部分 Edge 政策可能無法與資料互動。舉例來說,如果 Edge 無法變更資料本身,就無法進行轉換。但其他政策、客戶自訂政策和套裝組合,即使資料酬載經過加密,仍可正常運作。
URI 中的 PII
Apigee 的統一分析平台 (UAP) 會擷取分析資料,包括 API 呼叫的統一資源識別碼 (URI) 中包含的任何 PHI 或其他私密資料,並保留 13 個月。URI 中的 PHI 支援快速醫療照護互通資源 (FHIR) 標準,因此 Apigee 也支援這項功能。根據預設,通用 Analytics 中的資料會經過靜態加密處理。
Apigee 目前不支援:
- 資料遮蓋至 UAP
- 變更保留週期
- 停用 UAP
- 從 UAP 資料收集作業中捨棄 URI