Pular para o conteúdo principal

perfil de segurança de conformidade

Esta página descreve o perfil de segurança compliance, seus controles compliance e os recursos compatíveis. Para ativar o perfil de segurança compliance, consulte Configure enhanced security and compliance settings.

visão geral do perfil de segurança de conformidade

O perfil de segurança do compliance permite monitoramento adicional, uma imagem compute reforçada e outros recursos e controles em um espaço de trabalho d Databricks. O perfil de segurança do compliance inclui controles que auxiliam no cumprimento dos requisitos de segurança aplicáveis de algumas normas do compliance. É necessário habilitar o perfil de segurança compliance para utilizar Databricks para processar dados regulamentados pelas seguintes normas compliance:

É possível também optar por ativar o perfil de segurança de compliance para seus recursos de segurança aprimorados, sem estar em conformidade com um padrão de compliance.

Se o senhor ativar esse recurso em qualquer site workspace, será cobrado pelo complemento Enhanced Security and compliance, conforme descrito na página de preços.

importante
  • Se o seu workspace foi habilitado para HIPAA compliance antes do lançamento do perfil de segurança compliance, o senhor deve habilitar o perfil de segurança compliance para o seu workspace.

  • O senhor é o único responsável por garantir sua própria compliance com todas as leis e regulamentos aplicáveis.

  • É de sua inteira responsabilidade garantir que informações confidenciais nunca sejam inseridas em campos de entrada definidos pelo cliente, como nomes workspace , nomes de recursos compute , tags, nomes de tarefas, nomes de execução de tarefas, nomes de redes, nomes de credenciais, nomes account de armazenamento e IDs ou URLs de repositórios Git . Esses campos podem ser armazenados, processados ou acessados fora do limite compliance .

nota

Genie One no nível da conta não agrega dados de workspaces que têm o perfil de segurança compliance habilitado. Consulte Uso do Genie One.

Para fornecer o Unity Catalog e outros recursos do Databricks, o Databricks armazena suas identidades do Databricks e seus atributos nos Estados Unidos e em cada região em que você tem um workspace. Para um controle mais granular sobre as regiões em que suas identidades estão presentes, crie accounts Databricks separadas. Entre em contato com o Suporte para obter assistência, se necessário.

conformidade perfil de segurança aprimoramentos de segurança

Os aprimoramentos de segurança incluem:

  • Uma imagem de sistema operacional reforçada que inclui:

  • Atualizações automáticas de clustering, garantindo que o clustering tenha as atualizações mais recentes, reiniciando-as periodicamente durante as janelas de manutenção configuráveis. Consulte Atualização automática do clustering.

  • Monitoramento de segurança aprimorado, que inclui agentes de monitoramento que geram informações revisáveis logs. Veja os agentes de monitoramento em Databricks compute imagens de avião.

  • As comunicações dentro do clustering e para saída usam TLS 1.2 ou superior, incluindo a comunicação com o metastore.