Aller au contenu principal

Activer la conformité HIPAA

Cette page décrit comment activer la conformité HIPAA pour les projets Lakebase. La conformité HIPAA s’applique aux workspaces qui utilisent le profil de sécurité de la conformité avec la norme HIPAA, et elle impose une journalisation d’audit étendue pour vos bases de données.

Prérequis

Activer HIPAA pour un workspace

L’activation est automatique. Lorsqu’un workspace utilise le profil de sécurité de la conformité avec la norme HIPAA, Lakebase applique les contrôles HIPAA, y compris la journalisation d’audit étendue, pour les projets de ce workspace. Vous n’avez aucune action distincte à effectuer dans l’interface utilisateur, l’API ou la CLI de Lakebase pour activer la journalisation d’audit HIPAA.

Redémarrer les projets existants

Si vous activez HIPAA sur un workspace qui exécute déjà des projets Lakebase, ces projets doivent redémarrer avant d’appliquer la journalisation d’audit HIPAA. Databricks ne redémarre pas automatiquement les instances en cours d’exécution pour vous.

Pour appliquer la journalisation d’audit HIPAA à un projet existant, redémarrez son compute. Jusqu’à ce que le compute redémarre, le projet continue de s’exécuter sans la configuration d’audit HIPAA.

remarque

Les nouveaux projets créés dans un workspace compatible HIPAA appliquent la journalisation d’audit HIPAA dès le start. Seuls les projets qui étaient déjà en cours d’exécution lorsque la conformité HIPAA a été activée nécessitent un redémarrage.

Vérifier la journalisation d’audit

Une fois que vous avez activé l'HIPAA et redémarré les projets concernés, confirmez que les événements d'audit sont bien transmis. Voir Query audit Logs.

Étapes suivantes