Saltar al contenido principal

Salud y ciencias biológicas

Cumplimiento en la nube

Mejore sus operaciones con AWS, que se ha diseñado para cumplir con rigurosos estándares de cumplimiento, como HIPAA, HITRUST y GxP, entre otros.

Desbloquee la innovación con servicios en la nube seguros y que cumplen las normativas

Conformidad con HIPAA

  • AWS mantiene la elegibilidad de la HIPAA en todos los servicios aplicables
  • Proceso simplificado para la ejecución de acuerdos de asociación comercial (BAA)
  • Medidas de seguridad técnicas integradas para proteger la información sanitaria protegida (PHI)
  • Registros de auditoría exhaustivos y controles de acceso detallados para una mejor supervisión
Missing alt text value

Conformidad con GxP

  • Reducción del tiempo para aprovisionar, configurar y probar la infraestructura alineada con el cumplimiento de GxP
  • Herencia perfecta de los controles globales de seguridad y cumplimiento
  • Supervisión y alertas continuas 
Missing alt text value

Controles de seguridad integrales

  • Cifrado de extremo a extremo para datos en tránsito y en reposo
  • Identity and Access Management (IAM) detallado
  • Aislamiento y segmentación de redes
  • Supervisión de infraestructuras y detección de amenazas ininterrumpidas
Missing alt text value

Marco de cumplimiento global

  • Certificado por HITRUST CSF
  • Informes SOC 1, 2 y 3
  • ISO 27001, 27017 y 27018
  • RGPD y estándares regionales de protección de datos
Missing alt text value

Creamos soluciones seguras juntos

El cumplimiento es una responsabilidad compartida. Creemos en las asociaciones de seguridad transparentes. Mientras AWS administra la seguridad DE la nube, usted mantiene un control total sobre su seguridad EN la nube.

Missing alt text value

Qué ofrece AWS

Missing alt text value AWS opera, administra y controla los componentes desde el sistema operativo host y la capa de virtualización hasta la seguridad física de las instalaciones en las que se ejecuta el servicio. Esto incluye una infraestructura sólida respaldada por más de 166 servicios que cumplen con los requisitos de la HIPAA, certificaciones de cumplimiento global como HITRUST, RGPD, ENS High, HDS y C5, y más zonas de disponibilidad que cualquier otro proveedor.

Responsabilidad compartida

Missing alt text value El cliente es responsable de administrar el sistema operativo invitado, incluidas las actualizaciones y los parches de seguridad, junto con cualquier software de aplicación asociado y la configuración del firewall del grupo de seguridad proporcionado por AWS. Tiene una administración completa de la propiedad y el acceso a los datos, la capacidad de elegir la ubicación geográfica para el almacenamiento de datos, la implementación de controles de seguridad por aplicación y la administración del cifrado de datos.

Sus datos, su control

    Nuestras certificaciones independientes de terceros demuestran nuestro compromiso con la “seguridad de la nube”. Los clientes heredan estas certificaciones de conformidad y pueden utilizarlas para demostrar parte de su conformidad a auditores y reguladores. Un auditor independiente externo evalúa nuestras certificaciones y atestaciones de cumplimiento, lo cual tiene como resultado una certificación, un informe de auditoría o una acreditación de cumplimiento. Entre las principales certificaciones y atestaciones se incluyen las siguientes:

    •  ISO 9001
    •  ISO 27001, 27017, 27018
    • SOC 1, 2, 3
    • Nivel 1 de PCI DSS
    • FedRAMP
    • Cyber Essentials Plus
    • SRG del DoD

    Para las normativas del sector, como HIPAA, HITECH, GxP y RGPD, ofrecemos sólidas características de seguridad y acuerdos legales, incluidos nuestro anexo para socios comerciales (BAA) y nuestro acuerdo de procesamiento de datos (DPA). Las leyes para los servicios de salud incluyen:

    • RGPD
    • HIPAA
    • HITECH
    • PDPA-2012 (Singapur)
    • PIPEDA (Canadá)
    • Ley de privacidad (Australia)
    • PDPA-2010 (Malasia)

    Nuestra alineación con los marcos del sector respalda aún más sus necesidades de cumplimiento. Las homologaciones y los marcos principales incluyen:

    • CSA (Cloud Security Alliance)
    • Escudo de Privacidad UE-EE. UU.
    • NIST
    • Controles de TI de BioPhorum

Conformidad con GxP en AWS

Con acceso a soluciones diseñadas específicamente, recursos técnicos y un equipo de expertos en GxP, AWS facilita a las organizaciones de ciencias biológicas el establecimiento de un entorno de alineación con GXP que reduzca los costos, mejore la seguridad y aumente la agilidad.

Automatice la conformidad con GxP

Automatice la conformidad con GxP
AWS proporciona las herramientas y la orientación para automatizar el cumplimiento de GxP, de modo que pueda avanzar con rapidez sin dejar de cumplir con los requisitos.

Más información
 

Missing alt text value

Introduzca la trazabilidad automática

Utilice AWS para registrar automáticamente las actividades de su entorno a fin de respaldar las solicitudes de auditoría.

Más información

Missing alt text value

Desarrolle una infraestructura uniforme y controlable

Cree plantillas para usar su infraestructura en toda la organización y controle quién puede afectar a los elementos del software de su infraestructura y cuándo.  

Missing alt text value

Homologaciones de marcos y conformidad en el sector de salud en todo el mundo

Estados Unidos

Abrir todo

    El Programa Federal de Administración de Riesgos y Autorizaciones (FedRAMP) es un programa amplio del gobierno de EE. UU. que ofrece un enfoque estandarizado para la supervisión continua, las autorizaciones y la evaluación de la seguridad de servicios y productos en la nube. FedRAMP es obligatorio para todas las agencias federales estadounidenses y todos los servicios en la nube, incluido el Departamento de Salud y Servicios Humanos de los Estados Unidos.

     Se emitieron dos autorizaciones independientes para agencias basadas en el FedRAMP: una para la región AWS GovCloud (EE. UU.) y otra para las regiones de AWS Este de EE. UU. y Oeste de EE. UU.

    Más información »

    HITRUST CSF (marco de seguridad en la nube) sirve para unificar los controles de seguridad basados en aspectos de la ley federal de los EE. UU. (como HIPAA e HITECH), la ley estatal (como las normas de Massachusetts para la protección de la información personal de los residentes de Commonwealth) y las normas de conformidad no gubernamentales reconocidas (como PCI DSS) en un marco único que se adapta a las necesidades del sector sanitario.

    Un asesor aprobado para este marco ha evaluado ciertos servicios de AWS según el HITRUST CSF Assurance Program e indicó que cumplen con los criterios de la certificación del marco HITRUST CSF v9.3.

    Los clientes pueden utilizar cualquier servicio de AWS en una cuenta designada como cuenta de HIPAA, pero solo deben procesar, almacenar y transmitir información sanitaria protegida (PHI) en los servicios compatibles con la HIPAA.

    Servicios elegiblesGuía

    La Ley de Portabilidad y Responsabilidad del Seguro Médico de 1996 (HIPAA) es una legislación diseñada para facilitar a los trabajadores estadounidenses mantener la cobertura del seguro médico cuando cambian o pierden su trabajo. La legislación también busca fomentar la adopción de expedientes médicos electrónicos a fin de mejorar la eficacia y la calidad del sistema sanitario estadounidense mediante la mejora en el intercambio de información.

    La Ley de Tecnología de la Información Sanitaria para la Salud Económica y Clínica (HITECH) amplió las normas de la HIPAA en 2009. HIPAA y HITECH establecen un conjunto de estándares federales creados para garantizar la seguridad y la privacidad de la información sanitaria protegida. Estas disposiciones se incluyen en lo que se conoce como las reglas de «simplificación administrativa». HIPAA e HITECH imponen requisitos relacionados con el uso y la divulgación de la información sanitaria protegida, los métodos adecuados para protegerla, los derechos individuales y las responsabilidades administrativas.

    Más información »

    Los reguladores de todo el mundo continúan investigando las preocupaciones y los problemas con la integridad de los datos en la industria de las ciencias biológicas. La FDA publicó una guía sobre la integridad de los datos como aclaración para las organizaciones de ciencias biológicas con el objetivo de corregir de forma proactiva las preocupaciones y los problemas en cuestión.

    Más información »

Canadá

Abrir todo

    La Ley de Protección de Datos Personales y Documentos Electrónicos (PIPEDA) es una ley federal canadiense aplicable a la recopilación, el uso y la divulgación de información personal durante la realización de actividades comerciales en todas las provincias canadienses.

    La Ley de Información sobre Salud (HIA) es una ley de privacidad en Alberta que se aplica a la recopilación, uso, divulgación y protección de la información sobre el estado que está en custodia o bajo el control de un custodio.

    Actualmente, la región de AWS Canadá (centro) está disponible para múltiples servicios, como Amazon Elastic Compute Cloud (Amazon EC2), Amazon Simple Storage Service (Amazon S3) y Amazon Relational Database Service (Amazon RDS).

    Más información »

    La Ley de Protección de Información de Salud Personal (PHIPA) es legislación sobre privacidad de Ontario que se aplica a la recopilación, el uso y la divulgación de información de salud personal (PHI) durante el suministro o la facilitación de servicios de salud.

    Más información »

Reino Unido

Abrir todo

    La guía Seguridad en la nube para sanidad y asistencia social: guía de prácticas recomendadas ha sido redactada de manera conjunta por NHS Digital, NHS England, el Departamento de Salud y Asistencia Social de Inglaterra y NHS Improvement.

    Esta guía explica las medidas de protección que deben implantarse para que las organizaciones sanitarias y de asistencia social pueden almacenar de manera segura datos sanitarios y de asistencia social, incluida información confidencial de los pacientes en la nube pública, por ejemplo, en soluciones que deslocalizan datos.

    AWS hace posible la conformidad mediante la clasificación de cargas de trabajo que se implementan en AWS y ofrece soporte al implementar los controles adecuados según cada clase. El documento técnico, “Uso de AWS en el contexto de la guía de seguridad en la nube del Servicio Nacional de Salud inglés”, incluye actividades detalladas de administración de riesgos para que las organizaciones las lleven a cabo. Comprende principalmente medidas técnicas apropiadas para el nivel de seguridad requerido.

    Lea el documento técnico »

    La MHRA continúa centrándose cada vez más en la integridad de los datos. El aumento en el uso de captura de datos electrónicos, automatización de sistemas y tecnologías remotas ha aumentado a su vez la complejidad de las cadenas de suministro y los métodos de trabajo, que incluyen el uso de proveedores externos. La MHRA publicó una Guía de integridad de los datos específicamente para ofrecer más claridad y establecer las expectativas para la industria de las ciencias biológicas con el fin de garantizar la conformidad con la integridad de los datos.

    Más información »

Francia

Abrir todo

    El Hébergeur de Données de Santé (HDS) es una certificación de la agencia gubernamental francesa para la salud, “Agence du Numérique en Santé” (ANS), cuyo objetivo es reforzar la seguridad y la protección de los datos de salud personales.

    Para contar con la certificación HDS, un proveedor de TI debe tener la certificación ISO 27001. Esto significa que los servicios cubiertos por nuestra certificación ISO 27001 están incluidos en el ámbito de HDS. En la página web sobre certificaciones ISO, podrá encontrar los servicios de AWS que entran en el ámbito de la certificación ISO/IEC 27001:2013.  

    Más información »

    La integridad de los datos continúa siendo un tema importante en todo el mundo. La EMA (Agencia Europea de Medicamentos) ha publicado una nueva guía de prácticas recomendadas de fabricación para garantizar la integridad de los datos que trata los datos relacionados con los que se generan en el proceso de prueba, fabricación, embalaje, distribución y supervisión de medicamentos.

    Más información:  

Alemania

Abrir todo

    La DiGAV (Ordenanza de Aplicaciones de Salud Digital) se estableció en abril de 2020 como respaldo a la digitalización del sistema sanitario alemán. Esta ordenanza permite que ciertas aplicaciones de asistencia sanitaria sean reconocidas como reembolsables de acuerdo con el sistema de seguro médico estatutario alemán. Sin embargo, para que las organizaciones cumplan con dicha ordenanza y sean aptas para el reembolso, deben demostrar que sus aplicaciones cumplen los requisitos de protección de datos de la DiGAV, incluido el hecho de que los datos personales sean procesados exclusivamente dentro del Área Económica Europea (AEE) o en un país establecido como adecuado para tal fin según la Comisión Europea, con base en el artículo 45 del Reglamento General de Protección de Datos (RGPD) de la Unión Europea.

    AWS proporciona varias de las principales herramientas de la industria para ayudar a los clientes con las normativas y regulaciones locales, incluida la Ley de Suministro Digital (Digital Supply Act, DVG) de Alemania y la Ordenanza de Aplicaciones de Salud Digital (Digital Health Applications Ordinance, DiGAV) asociada, para facilitar la migración a la nube de cargas de trabajo relacionadas con la asistencia sanitaria.

    Más información »

    La integridad de los datos continúa siendo un tema importante en todo el mundo. La EMA (Agencia Europea de Medicamentos) ha publicado una nueva guía de prácticas recomendadas de fabricación para garantizar la integridad de los datos que trata los datos relacionados con los que se generan en el proceso de prueba, fabricación, embalaje, distribución y supervisión de medicamentos.

    Más información:  

Japón

Abrir todo

    La Ley de Protección de la Información Personal (APPI) es la legislación principal que trata los datos personales en Japón.

    La APPI se aplica a todos los operadores comerciales (individuos y entidades) que manejan información personal. Esta ley también distingue entre información personal y datos personales (lo cual esta misma ley define como información personal que forma parte de una base de datos con este contenido). Las obligaciones de los operadores comerciales varían dependiendo de si adquieren, usan o proporcionan información personal o datos personales.

    AWS implementa y mantiene medidas de seguridad técnicas y organizativas aplicables a sus servicios de infraestructura en la nube de AWS en el marco de certificaciones y marcos de aseguramiento de seguridad reconocidos a nivel mundial, incluidos ISO 27001, ISO 27017, ISO 27018, nivel 1 de PCI DSS y SOC 1, 2 y 3. Estas medidas de seguridad técnicas y organizativas son validadas por evaluadores independientes de terceros y están diseñadas para prevenir el acceso no autorizado o la divulgación del contenido de clientes.

    Más información »

Singapur

Abrir todo

Introducción

Contacte con nuestros expertos y comience hoy mismo su proceso de traspaso a AWS.
Introducción