Pular para o conteúdo principal

Habilitar compliance com HIPAA

Esta página descreve como ativar a compliance com HIPAA para projetos Lakebase. A conformidade com HIPAA aplica-se a workspaces que utilizam o perfil de segurança de conformidade com o padrão HIPAA e impõe o registro de auditoria estendido para seus bancos de dados.

Pré-requisitos

Ativar HIPAA para um workspace

A habilitação é automática. Quando um Workspace usa o perfil de segurança de compliance com o padrão HIPAA, o Lakebase aplica controles HIPAA, incluindo registro de auditoria estendido, para projetos nesse Workspace. Você não precisa realizar uma ação separada na interface do usuário, API ou CLI do Lakebase para ativar o registro de auditoria HIPAA.

Reiniciar projetos existentes

Se você habilitar HIPAA em um workspace que já possui projetos Lakebase em execução, esses projetos deverão ser reiniciados antes de aplicarem o log de auditoria da HIPAA. O Databricks não reinicia automaticamente instâncias em execução para você.

Para aplicar o log de auditoria HIPAA a um projeto existente, reinicie seu compute. Até que o compute reinicie, o projeto continua a ser executado sem a configuração de auditoria HIPAA.

nota

Novos projetos criados em um workspace habilitado para HIPAA aplicam o log de auditoria HIPAA desde o início. Apenas projetos que já estavam em execução quando a HIPAA foi ativada exigem uma reinicialização.

Verificar registro de auditoria

Após ativar a HIPAA e reiniciar os projetos afetados, confirme se os eventos de auditoria estão sendo entregues. Consulte Logs de auditoria de query.

Passos seguintes