Azure ออก Blueprint ช่วยตอบโจทย์ข้อกำหนดของ HIPAA และ HITRUST

Azure ออก Blueprint เพื่อช่วยให้องค์กรสามารถปฏิบัติได้ตรงตามข้อกำหนดของ HIPAA และ HITRUST ซึ่งเน้นไปที่เรื่องของการปกป้องข้อมูลด้านสุขภาพของบุคคล 

credit : azure.microsoft.com

รายละเอียดโดยภาพรวมของ Blueprint มีดังนี้

  • Use case scenario เช่น การทดลองที่มีโรงพยาบาลแห่งนึงต้องการ Machine Learning เพื่อศึกษาว่าคนไข้มีระยะเวลาในการ Admit กี่วัน  โดยข้อมูลที่บันทึกได้จากคนไข้จำนวน 1 แสนคนอยู่ในรูปแบบของ FHIR และแสดงผลข้อมูลนั้นด้วย Power BI
  • Template การติดตั้งและ Script เพื่อการทำ Automation โดยการใช้งาน Azure Resource Manager Template และ ProwerShell Scripts จะสามารถช่วยติดตั้งส่วนประกอบต่างๆ ของโครงสร้างพื้นฐานใน Azure ให้เป็นไปได้อย่างอัตโนมัติ
  • ให้รายละเอียดเกี่ยวกับส่วนประกอบในโซลูชัน การใช้งานข้อมูล และขอบเขตที่สามารถเชื่อถือได้ เพื่อช่วยให้ลูกค้าสามารเข้าใจภาพของความเสี่ยงในโครงสร้างที่ใช้อ้างอิงนั้น
  • Exel Workbook ที่แนะนำข้อกำหนดของ HIPAA และ HITRUST และหน้าที่ความรับผิดชอบในส่วนของลูกค้าและ Microsoft
  • รับประกันว่า Blueprint ที่นำเสนอนี้ได้รับการทำ Compliance Review จากหน่วยงาน Audit ภายนอกที่ชื่อ Coalfire Systems ก่อนที่จะนำเสนอให้ลูกค้าดังเช่นที่เห็นนี้

สามารถติดตามเพิ่มเติมได้ที่ https://docs.microsoft.com/en-us/azure/security/blueprints/azure-health

ที่มา : https://azure.microsoft.com/en-us/blog/microsoft-releases-automation-for-hipaa-hitrust-compliance/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

[วีดีโอย้อนหลัง] VMware by Broadcom Webinar : Your First Line of Defense – How VMware Addresses AI-Era Security Threats

สำหรับใครที่พลาดงาน VMware by Broadcom Webinar : Your First Line of Defense – How VMware Addresses …

ปลดล็อก Disaster Recovery แบบเดิม ด้วย IBM FlashSystem และ Storage Defender ที่เพิ่มความต่อเนื่องให้ธุรกิจในยุค Ransomware โจมตีทุกทิศทาง

ปัจจุบันโจทย์สำคัญของผู้นำองค์กรและทีมไอทีไม่ได้อยู่ที่ว่าระบบจะตกเป็นเป้าหมายการโจมตีทางไซเบอร์หรือไม่ แต่คำถามจริง ๆ คือเมื่อเหตุการณ์นั้นเกิดขึ้น องค์กรจะสามารถกู้คืนระบบสำคัญให้กลับมาดำเนินธุรกิจต่อได้รวดเร็วเพียงใด ท่ามกลางสมรภูมิ Ransomware ที่มีความซับซ้อนขึ้นทุกวัน ผลกระทบจาก Downtime ไม่ได้ประเมินกันแค่ชั่วโมงการทำงานที่เสียไป แต่คือความเสียหายทางการเงินและชื่อเสียงทางธุรกิจที่ประเมินค่าได้ยาก