heygrc
Cifrado de ePHI en código según HIPAA

ePHI que debe estar cifrado en reposo.

164.312(a)(2)(iv) (cifrado y descifrado) es la especificación abordable de la Regla de Seguridad de HIPAA para cifrar la información de salud protegida electrónica (ePHI). 'Abordable' significa que se implementa cuando es razonable y apropiado, o se documenta por qué no y se pone en marcha una salvaguarda equivalente. En la práctica, para la mayoría de los sistemas que contienen ePHI, esto significa cifrado en reposo, y se decide mediante cómo se aprovisionan los almacenamientos en el código.

How it shows up in a diff

The shapes the same control failure takes.

El cifrado en reposo se debilita cuando un almacenamiento de ePHI se envía o modifica sin él. Las formas recurrentes:

  • Un nuevo almacenamiento de ePHI no tiene cifrado

    Una base de datos, bucket o volumen que contendrá ePHI se aprovisiona con el cifrado en reposo desactivado y sin una salvaguarda alternativa documentada.

  • Se elimina una configuración de cifrado

    Una configuración de cifrado del lado del servidor o de clave en un almacenamiento de ePHI se elimina durante una limpieza, asumiendo que la configuración predeterminada es suficiente.

  • ePHI termina en un lugar no protegido

    ePHI comienza a escribirse en una caché, registro, archivo temporal o exportación que no está cifrada, extendiéndolo a un almacenamiento no protegido.

  • Una copia de seguridad o exportación no está cifrada

    Se crea una copia de seguridad o exportación de datos de ePHI sin cifrado, por lo que una copia permanece sin protección fuera del almacenamiento principal.

  • El manejo de claves hace que el cifrado sea ineficaz

    El cifrado está nominalmente activado, pero la clave se maneja incorrectamente (incrustada en el código, compartida demasiado ampliamente), por lo que la protección que debería proporcionar no se mantiene.

Worked example

Cifrado en reposo, desactivado en una base de datos de pacientes.

Una base de datos Postgres contiene registros de pacientes. Para simplificar una restauración desde una instantánea no cifrada, un cambio establece storage_encrypted = false en la instancia. La restauración se facilita, y los registros de pacientes ahora están sin cifrar en reposo (una instancia de RDS no está cifrada por defecto).

infra/database.tf+1 -1
resource "aws_db_instance" "patient_records" {  engine = "postgres"-  storage_encrypted = true+  storage_encrypted = false}
heygrcHIPAA 164.312(a)(2)(iv)

Esto desactiva el cifrado en reposo en una base de datos que contiene registros de pacientes (ePHI). 164.312(a)(2)(iv) es la especificación abordable para cifrar ePHI, por lo que desactivarlo sin una salvaguarda equivalente documentada deja ePHI sin cifrar en reposo. Mantén storage_encrypted activado o documenta por qué existe una medida equivalente.

What an auditor does with this

El cifrado de ePHI se verifica en el almacenamiento y en la decisión.

Una revisión de HIPAA verifica cómo se protege ePHI en reposo: si los almacenamientos están cifrados y, dado que la especificación es abordable, si cualquier decisión de no cifrar fue evaluada y documentada con una salvaguarda equivalente. Un cambio que desactivó el cifrado o implementó un almacenamiento de ePHI sin él es la brecha detrás de esto, y es visible en el diff de la configuración de infraestructura o almacenamiento.

What this is, and is not

Una revisión, no un programa de HIPAA.

heygrc marca los cambios que afectan una salvaguarda técnica de HIPAA y cita la referencia del CFR para que la corrección ocurra en la solicitud de extracción. No realiza el análisis de riesgos ni documenta las decisiones sobre especificaciones abordables. Detecta el momento en que un almacenamiento de ePHI pierde, o nunca tuvo, cifrado en reposo, en el diff.