Activer la conformité HIPAA
Cette page décrit comment activer la conformité HIPAA pour les projets Lakebase. La conformité HIPAA s’applique aux workspaces qui utilisent le profil de sécurité de la conformité avec la norme HIPAA, et elle impose une journalisation d’audit étendue pour vos bases de données.
Prérequis
- Un workspace configuré au niveau du workspace avec le profil de sécurité de la conformité et la norme de conformité HIPAA. Pour les étapes d’activation, consultez Activer les contrôles de conformité HIPAA.
- Projets Lakebase exécutant Postgres 16, 17 ou 18.
Activer HIPAA pour un workspace
L’activation est automatique. Lorsqu’un workspace utilise le profil de sécurité de la conformité avec la norme HIPAA, Lakebase applique les contrôles HIPAA, y compris la journalisation d’audit étendue, pour les projets de ce workspace. Vous n’avez aucune action distincte à effectuer dans l’interface utilisateur, l’API ou la CLI de Lakebase pour activer la journalisation d’audit HIPAA.
Redémarrer les projets existants
Si vous activez HIPAA sur un workspace qui exécute déjà des projets Lakebase, ces projets doivent redémarrer avant d’appliquer la journalisation d’audit HIPAA. Databricks ne redémarre pas automatiquement les instances en cours d’exécution pour vous.
Pour appliquer la journalisation d’audit HIPAA à un projet existant, redémarrez son compute. Jusqu’à ce que le compute redémarre, le projet continue de s’exécuter sans la configuration d’audit HIPAA.
Les nouveaux projets créés dans un workspace compatible HIPAA appliquent la journalisation d’audit HIPAA dès le start. Seuls les projets qui étaient déjà en cours d’exécution lorsque la conformité HIPAA a été activée nécessitent un redémarrage.
Vérifier la journalisation d’audit
Une fois que vous avez activé l'HIPAA et redémarré les projets concernés, confirmez que les événements d'audit sont bien transmis. Voir Query audit Logs.
Étapes suivantes
- Journalisation d’audit HIPAA : comprenez ce que Lakebase enregistre dans les Logs, comment effectuer une query, et les champs d’enregistrement. Voir journalisation d’audit HIPAA.
- Conformité HIPAA : normes prises en charge et responsabilité partagée. Voir la conformité HIPAA pour Lakebase.