Profil de sécurité de la conformité
Cette page décrit le profil de sécurité de la conformité, ses contrôles de conformité et les fonctionnalités prises en charge. Pour activer le profil de sécurité de la conformité, consultez Configurer les paramètres de sécurité et de conformité améliorés.
Présentation du profil de sécurité de conformité
Le profil de sécurité de la conformité active un monitoring supplémentaire, une image compute renforcée et d'autres fonctionnalités et contrôles sur les workspaces Databricks. Le profil de sécurité de la conformité inclut des contrôles qui aident à répondre aux exigences de sécurité applicables de certaines normes de conformité. L'activation du profil de sécurité de la conformité est requise pour utiliser Databricks afin de traiter des données réglementées selon les normes de conformité suivantes :
Vous pouvez également choisir d'activer le profil de sécurité de la conformité pour ses fonctionnalités de sécurité améliorées sans vous conformer à une norme de conformité.
Si vous activez cette fonctionnalité sur un workspace, le module complémentaire Sécurité et conformité renforcées vous sera facturé, comme décrit sur la page des tarifs.
-
Si votre workspace était activé pour la conformité HIPAA avant la publication du profil de sécurité de la conformité, vous devez activer le profil de sécurité de la conformité pour votre workspace.
-
Vous êtes seul responsable de la conformité avec toutes les lois et réglementations applicables.
-
Vous êtes seul responsable de vérifier que des informations sensibles ne sont jamais saisies dans les champs de saisie définis par les clients, tels que les noms de Workspace, les noms de Ressources compute, les tags, les noms de Job, les noms d'exécution de Job, les noms de réseau, les noms d'identifiants, les noms de comptes de stockage et les identifiants ou URL de repository Git. Ces champs peuvent être stockés, traités ou consultés en dehors de la limite de conformité.
Genie One au niveau du compte n'agrège pas les données des Workspace pour lesquels le profil de sécurité de la conformité est activé. Voir Utiliser Genie One.
Afin de fournir Unity Catalog et d'autres fonctionnalités Databricks, Databricks stocke vos identités Databricks et leurs attributs aux États-Unis et dans chaque région où vous disposez d'un Workspace. Pour un contrôle plus granulaire sur les régions où vos identités sont présentes, créez des comptes Databricks distincts. Veuillez contacter le Support pour obtenir de l'aide si nécessaire.
Améliorations de la sécurité du profil de sécurité de la conformité
Les améliorations de sécurité incluent :
-
Une image de système d'exploitation renforcée qui inclut :
- Une image renforcée CIS de niveau 1
- FIPS 140 modules de chiffrement validés
-
Mises à jour automatiques des clusters, garantissant que les clusters disposent des dernières mises à jour en les redémarrant périodiquement pendant des fenêtres de maintenance configurables. Consultez Mise à jour automatique des clusters.
-
Monitoring de sécurité améliorée, qui inclut des agents de monitoring qui génèrent des Logs consultables. Consultez monitoring agents dans les images du plan de compute Databricks.
-
Les communications au sein du cluster et pour la sortie utilisent TLS 1.2 ou une version ultérieure, y compris la communication avec le metastore.