ePHI che dovrebbe essere crittografato a riposo.
164.312(a)(2)(iv) (crittografia e decrittografia) è la specifica indirizzabile della HIPAA Security Rule per la crittografia delle informazioni sanitarie protette elettroniche (ePHI). Indirizzabile significa che la si implementa dove è ragionevole e appropriato, oppure si documenta il motivo per cui non lo è e si adotta una misura di salvaguardia equivalente. In pratica, per la maggior parte dei sistemi che contengono ePHI, ciò significa crittografia a riposo, e la decisione dipende da come gli archivi vengono configurati nel codice.
The shapes the same control failure takes.
La crittografia a riposo si indebolisce quando un archivio di ePHI viene distribuito o modificato senza di essa. Le forme ricorrenti:
Un nuovo archivio ePHI non ha crittografia
Un database, bucket o volume che conterrà ePHI viene configurato con la crittografia a riposo disattivata e senza una misura di salvaguardia alternativa documentata.
Una configurazione di crittografia viene rimossa
Una configurazione di crittografia lato server o di chiave su un archivio ePHI viene eliminata durante una pulizia, supponendo che l'impostazione predefinita sia sufficiente.
ePHI finisce in un archivio non protetto
ePHI inizia a essere scritto in una cache, log, file temporaneo o esportazione non crittografati, diffondendosi in un archivio non protetto.
Un backup o un'esportazione non è crittografato
Un backup o un'esportazione di dati ePHI viene creato senza crittografia, quindi una copia rimane non protetta all'esterno dell'archivio principale.
La gestione delle chiavi rende la crittografia inefficace
La crittografia è nominalmente attiva, ma la chiave viene gestita in modo errato (codificata in modo fisso, condivisa troppo ampiamente), quindi la protezione che dovrebbe offrire non è garantita.
Crittografia a riposo disattivata su un database di pazienti.
Un database Postgres contiene record di pazienti. Per semplificare il ripristino da uno snapshot non crittografato, una modifica imposta storage_encrypted = false sull'istanza. Il ripristino diventa più semplice, ma i record dei pazienti ora sono non crittografati a riposo (un'istanza RDS non è crittografata per impostazione predefinita).
resource "aws_db_instance" "patient_records" { engine = "postgres"- storage_encrypted = true+ storage_encrypted = false}Questo disattiva la crittografia a riposo su un database che contiene record di pazienti (ePHI). 164.312(a)(2)(iv) è la specifica indirizzabile per la crittografia di ePHI, quindi disabilitarla senza una misura di salvaguardia equivalente documentata lascia ePHI non crittografato a riposo. Mantenere storage_encrypted attivo o documentare perché è in vigore una misura equivalente.
La crittografia di ePHI viene verificata nell'archivio e nella decisione.
Una revisione HIPAA verifica come l'ePHI è protetto a riposo: se gli archivi sono crittografati e, poiché la specifica è indirizzabile, se eventuali decisioni di non crittografare sono state valutate e documentate con una misura di salvaguardia equivalente. Una modifica che disattiva la crittografia o configura un archivio ePHI senza di essa è il problema alla base di ciò, ed è visibile nel diff della configurazione dell'infrastruttura o dell'archivio.
Una revisione, non un programma HIPAA.
heygrc segnalerà le modifiche che interessano una misura di salvaguardia tecnica HIPAA e citerà il riferimento CFR in modo che la correzione avvenga nella pull request. Non esegue l'analisi del rischio né documenta le decisioni relative alle specifiche indirizzabili. Rileva il momento in cui un archivio di ePHI perde, o non ha mai avuto, la crittografia a riposo, nel diff.