虽然HIPAA OMNIBUS最终规则’S业务助理责任的扩张可能会造成医疗保健提供者的困难和寻求与供应商储存和维护受保护的健康信息(PHI)的商业助理协议,云服务提供商(CSP)可能更容易接受此类安排由于最近关于亚马逊网络服务(亚马逊)的发展及其与HHS的关系。本月早些时候,亚马逊成为第一个实现非讨论的CSP“authority to operate”联邦风险和管理计划中的地位(FEDRAMP)。由普通服务管理局监督的Fedramp成立于2011年12月,为联邦政府提供了识别和认证的简化进程“安全,可靠,经济高效的云选项。”管理和预算政策办公室要求联邦机构,如HHS,以便使用此类服务​​作为可行的方式管理。亚马逊为HHS提供云服务,包括HealthData.gov的托管。为了实现非行动状态,亚马逊被要求接受第三方安全评估并获得HHS批准。现在HHS和Amazon正在共同努力,涵盖的实体应该找到更容易进入商业助理协议的CSP。