Aller au contenu principal

Profil de sécurité de la conformité

Cette page décrit le profil de sécurité de la conformité, ses contrôles de conformité et les fonctionnalités prises en charge. Pour activer le profil de sécurité de la conformité, consultez Configurer les paramètres de sécurité et de conformité améliorés.

Présentation du profil de sécurité de conformité

Le profil de sécurité de la conformité permet un monitoring supplémentaire, des types d'instances renforcés pour le chiffrement inter-nœuds, une image compute renforcée, ainsi que d'autres fonctionnalités et contrôles sur les workspaces Databricks.

L'activation du profil de sécurité de la conformité est requise si vous utilisez Databricks pour traiter des données réglementées selon les normes de conformité suivantes :

Vous pouvez également choisir d'activer le profil de sécurité de la conformité pour ses fonctionnalités de sécurité améliorées sans vous conformer à une norme de conformité.

Si vous activez cette fonctionnalité sur un workspace, le module complémentaire Sécurité et conformité renforcées vous sera facturé, comme décrit sur la page des tarifs.

important
  • Vous êtes seul responsable de la conformité avec toutes les lois et réglementations applicables.
  • Vous êtes seul responsable de vous assurer que le profil de sécurité de la conformité et les normes de conformité appropriées sont configurés avant de traiter les données réglementées.
  • Si vous ajoutez HIPAA, il vous incombe, avant de traiter des données PHI, de disposer d'un accord BAA avec Databricks.
  • Pour les fonctionnalités qui s'intègrent à des systèmes externes, vous êtes seul responsable de vérifier que votre configuration et l'utilisation de la fonctionnalité répondent aux exigences de conformité applicables.
  • Vous êtes seul responsable de vérifier que des informations sensibles ne sont jamais saisies dans les champs de saisie définis par les clients, tels que les noms de Workspace, les noms de Ressources compute, les tags, les noms de Job, les noms d'exécution de Job, les noms de réseau, les noms d'identifiants, les noms de comptes de stockage et les identifiants ou URL de repository Git. Ces champs peuvent être stockés, traités ou consultés en dehors de la limite de conformité.
remarque

Genie One au niveau du compte n'agrège pas les données des Workspace pour lesquels le profil de sécurité de la conformité est activé. Voir Utiliser Genie One.

Afin de fournir Unity Catalog et d'autres fonctionnalités Databricks, Databricks stocke vos identités Databricks et leurs attributs aux États-Unis et dans chaque région où vous disposez d'un Workspace. Pour un contrôle plus granulaire sur les régions où vos identités sont présentes, créez des comptes Databricks distincts. Veuillez contacter le Support pour obtenir de l'aide si nécessaire.

Améliorations de la sécurité du profil de sécurité de la conformité

Les améliorations de sécurité incluent :

  • Une image de système d'exploitation renforcée qui inclut :

  • Mises à jour automatiques des clusters, garantissant que les clusters disposent des dernières mises à jour en les redémarrant périodiquement pendant des fenêtres de maintenance configurables. Consultez Mise à jour automatique des clusters.

  • Monitoring de sécurité améliorée, qui inclut des agents de monitoring qui génèrent des Logs consultables. Consultez monitoring agents dans les images du plan de compute Databricks.

  • Utilisation forcée des types d'instances AWS Nitro dans les clusters et les Databricks SQL SQL Warehouse.

  • Toutes les communications sortantes utilisent TLS 1.2 ou une version supérieure, y compris la communication avec le metastore.