增強安全性與合規性,同時透過 AWS 實現 GxP 合規自動化。
在 AWS,安全和隱私權仍然是首要任務
獲得更大的敏捷性,提高敏感和個人健康資訊的安全性,並自動化 GxP 與 AWS 的合規性。
GxP 法規包括基本的國際藥品要求,例如美國 FD&C 法案 (食品、藥品和化妝品法案)、美國公共衛生服務法案 (PHS 法案)、FDA 法規、歐盟指令、英國 MHRA 法規、日本法規或公司營運所依據的其他適用的國家法律或法規。 這些包括但不限於:良好生產規範 (GMP)、良好臨床規範 (GCP)、良好實驗室規範 (GLP)、良好品質規範 (GQP)、良好藥物警戒規範 (GVP)、醫療器械法規、處方藥行銷法案 (PDMA)。
透過 AWS 獲得最全面的合規控制,包括大規模加密以遵守當地資料隱私權法律,例如 PCI DSS、SOC、FedRAMP、NIST、ISO、HIPAA 和 HITRUST。對比任何其他產品,AWS 支援更安全的標準和合規認證,為生命科學組織提供工具、服務和可見性,在保持安全及合規的同時加速行動。
在 AWS 上建置 GxP 系統可改善對 IT 環境的控制,提供增強的測試和可追溯性,並有助於回應稽核。
進一步了解 Moderna 和 Bristol Myers Squibb 等領先的生命科學組織為何選擇 AWS 來執行其受監管的工作負載。
AWS 與 GxP 合規
透過提供專門建置的解決方案、技術資源和 GxP 專家團隊,AWS 讓生命科學組織能夠更輕鬆地在雲端遷移現有的工作負載,以及建置新的受監管工作負載。
GxP Compliance on AWS 解決方案旨在加快受監管工作負載的遷移,可協助組織建立符合 GxP 要求的環境,從而降低成本、改善安全性並增強敏捷性。
AWS 如何支援 GxP 合規︰
- 自動化 GxP 合規程序:AWS 提供自動化 GxP 合規程序所需的工具和指引,以便您在保持合規的同時快速行動。進一步了解
- 開發一致且可控的基礎設施:您可以善用 AWS 來啟用 GxP 環境來建立範本,可讓您在組織中使用基礎設施,並保持高度一致性。此外,AWS 還可讓您深入控制會影響基礎設施軟體元件的對象,以及該對象運用元件的時間、地點和方式。了解如何在 AWS 雲端中設定 GxP System Assurance。
- 自動化的追溯能力︰使用 AWS 工具自動記錄環境中的各種活動,包括基礎設施的部署、存取與設定的方式。如此可改善您環境的追蹤能力,讓您輕鬆支援稽核要求。進一步了解
在 AWS 上建立 GxP 應用程式的其他資源︰
AWS 資料隱私權
贏得客戶信任是我們在 AWS 開展業務的基礎。我們努力達成客戶對隱私權的要求,並且在隱私權承諾方面保持透明度,藉此獲取客戶的信任。
客戶始終管理對其服務和內容的存取。未經客戶的同意,我們不會出於任何目的存取或使用客戶內容。透過存取最廣泛的全球基礎設施,生命科學組織可選擇將用於存放其內容的區域。未經客戶同意,我們不會將客戶內容移出或複寫到客戶指定區域以外的地方。
共同的責任
安全與合規是 AWS 和客戶的共同責任。此共同模型有助於減輕客戶的操作負擔,因為從託管作業系統和虛擬化層的元件到服務運作的設施實體安全性都由 AWS 操作、管理和控制。
客戶仍需對其他方面的安全性負責,例如用於保護您應用程式的安全措施,這與您的應用程式在傳統資料中心執行時沒有什麼不同。
AWS 生命科學合規遵循/架構
- AWS 合規認證可證明「雲端本身的安全」和 AWS 控制的執行有效性。 客戶負責雲端內部的安全。
- 客戶繼承這些合規認證,並可以使用它們向稽核員和監管機構部分展示其合規性。
合規認證與證書由第三方、獨立稽核員進行評估,並因此產生合規認證、稽核報告或證書。
AWS 客戶仍需負責遵守適用的合規法律與法規。在某些情況下,AWS 提供功能 (例如安全功能)、輔助程式及法律協議 (例如 AWS 資料處理協議及商業夥伴增補合約) 以支援客戶合規。
合規遵循與架構包括針對特定目的已發佈的安全或合規要求,例如特定產業或功能。AWS 為此類計劃提供功能 (例如安全功能) 及輔助程式 (包括合規手冊、指南文件及白皮書)。
在討論法規合規時,務必提及責任共同責任模式。 AWS 引入最先進的技術,盡可能在全球和地區通過產業標準認證並取得證書,並遵循產業架構,以協助醫療保健合組織促進 AWS 服務的合規實作,從而實現合規。 在共同責任模式下,客戶可以繼承合規控制和能力,以滿足相應地區的醫療保健合規要求。
下列資訊提供了具有代表性的認證、醫療保健法律和相關架構。
關鍵認證/證書
ISO 9001
ISO 27001、27017、27018
SOC 1、2、3
PCI DSS 第 1 級
FedRAMP
關鍵的聯盟和架構
CSA (雲端安全聯盟)
歐美隱私屏障
NIST
BioPhorum IT 控制
GxP