Aller au contenu principal

Activer la conformité HIPAA

info

Bêta

À compter du 15 juin, Lakebase est disponible en bêta sur GCP. Consultez Disponibilité des régions pour connaître les régions prises en charge.

Cette page décrit comment activer la conformité HIPAA pour les projets Lakebase. La conformité HIPAA s’applique aux workspaces qui utilisent le profil de sécurité de la conformité avec la norme HIPAA, et elle impose une journalisation d’audit étendue pour vos bases de données.

Prérequis​

Activer HIPAA pour un workspace​

L’activation est automatique. Lorsqu’un workspace utilise le profil de sécurité de la conformité avec la norme HIPAA, Lakebase applique les contrôles HIPAA, y compris la journalisation d’audit étendue, pour les projets de ce workspace. Vous n’avez aucune action distincte à effectuer dans l’interface utilisateur, l’API ou la CLI de Lakebase pour activer la journalisation d’audit HIPAA.

Redémarrer les projets existants​

Si vous activez HIPAA sur un workspace qui exécute déjà des projets Lakebase, ces projets doivent redémarrer avant d’appliquer la journalisation d’audit HIPAA. Databricks ne redémarre pas automatiquement les instances en cours d’exécution pour vous.

Pour appliquer la journalisation d’audit HIPAA à un projet existant, redémarrez son compute. Jusqu’à ce que le compute redémarre, le projet continue de s’exécuter sans la configuration d’audit HIPAA.

remarque

Les nouveaux projets créés dans un workspace compatible HIPAA appliquent la journalisation d’audit HIPAA dès le start. Seuls les projets qui étaient déjà en cours d’exécution lorsque la conformité HIPAA a été activée nécessitent un redémarrage.

Vérifier la journalisation d’audit​

Une fois que vous avez activé l'HIPAA et redémarré les projets concernés, confirmez que les événements d'audit sont bien transmis. Voir Query audit Logs.

Étapes suivantes​