
发布
一家远程医疗平台需处理受 HIPAA 保护的 ePHI(电子保护健康信息),包括视频会话记录、诊断报告。已启用 Assured Workloads for Healthcare,但需确保所有数据流符合合规要求。技术挑战包括:如何在合规边界内创建 Dataflow
作业处理患者数据流;配置 Cloud Storage
存储桶强制启用默认加密(CMEK)且位置锁定在指定区域(如 us-central1
);通过 Data Loss Prevention (DLP)
API 扫描并去标识化文本中的 PHI 信息;设置 VPC Service Controls
围栏防止数据意外泄露至非合规服务;以及审计 Healthcare Audit Logs
中的 dicomStore
、fhirStore
访问记录。应如何构建满足 HIPAA 技术规范的医疗云架构?