recurso de conformidade HIPAA
Visualização
A capacidade de os administradores adicionarem recursos de Enhanced Security e compliance é um recurso no Public Preview. O perfil de segurança compliance e o suporte aos padrões compliance estão geralmente disponíveis (GA).
O recurso HIPAA compliance requer a ativação do perfil de segurançacompliance , que adiciona agentes de monitoramento, impõe tipos de instância para criptografia entre nós, fornece uma imagem compute reforçada e outros recursos. Para obter detalhes técnicos, consulte compliance security profile. É responsabilidade do senhor confirmar se cada workspace tem o perfil de segurança compliance ativado.
Para usar o perfil de segurança compliance , sua account Databricks deve incluir o complemento de segurança aprimorada e compliance . Para obter detalhes, consulte a página de preços.
Importante
Se o senhor adicionar HIPAA ao habilitar o perfil de segurança compliance, antes de processar os dados do PHI, é sua responsabilidade ter um acordo BAA com o Databricks.
Esse recurso exige que o site workspace esteja na camada Enterprise preços.
Certifique-se de que informações confidenciais nunca sejam inseridas em campos de entrada definidos pelo cliente, como nomes de workspace, nomes de clusters e nomes de Job.
Quais recursos de computação obtêm segurança aprimorada
Os aprimoramentos do perfil de segurança compliance para HIPAA se aplicam a compute recurso no plano clássico compute e no plano serverless compute em todas as regiões. Veja o perfil de segurança de conformidade compliance padrões com serverless compute disponibilidade. Para obter mais informações sobre os planos clássico e serverless compute , consulte a visão geral da arquiteturaDatabricks .
Visão geral da HIPAA
O Health Insurance Portability and Accountability Act de 1996 (HIPAA), o Health information tecnología for Economic and Clinical Health (HITECH) e as regulamentações emitidas sob o HIPAA são um conjunto de leis de saúde dos EUA. Entre outros dispositivos, essas leis estabelecem requisitos para o uso, a divulgação e a proteção de informações de saúde protegidas (PHI).
A HIPAA aplica-se a entidades cobertas e parceiros de negócios que criam, recebem, mantêm, transmitem ou acessam PHI. Quando uma entidade coberta ou parceiro comercial contrata os serviços de um provedor de serviços cloud (CSP), como Databricks, o CSP se torna um parceiro comercial sob a HIPAA.
Os regulamentos da HIPAA exigem que as entidades cobertas e seus parceiros de negócios celebrem um contrato chamado Acordo de Associado de Negócios (BAA) para garantir que os parceiros de negócios protejam as PHI adequadamente. Entre outras coisas, um BAA estabelece os usos e divulgações permitidos e exigidos de PHI pelo parceiro de negócios, com base no relacionamento entre as partes e nas atividades e serviços executados pelo parceiro de negócios.
O Databricks permite o processamento de dados PHI no Databricks?
Sim, se o senhor ativar o perfil de segurança compliance e adicionar o padrão HIPAA compliance como parte da configuração do perfil de segurança compliance. Entre em contato com a equipe da Databricks account para obter mais informações. É de sua responsabilidade, antes de processar dados PHI, ter um contrato BAA com a Databricks.
Habilitar o HIPAA em um espaço de trabalho
Para configurar o site workspace para suportar o processamento de dados regulamentados pelo padrão HIPAA compliance, o workspace deve ter o perfil de segurançacompliance ativado. O senhor pode ativá-lo e adicionar o padrão HIPAA compliance em todo o espaço de trabalho ou somente em alguns espaços de trabalho.
Para habilitar o perfil de segurança compliance e adicionar o padrão HIPAA compliance para um site existente workspace, consulte Habilitar segurança aprimorada e compliance recurso em um site existente workspace.
Para definir uma configuração de nível accountpara ativar o perfil de segurança compliance e HIPAA para o novo espaço de trabalho, consulte Definir padrão de nível accountpara todos os novos espaços de trabalho.
Importante
A adição de um padrão compliance em um workspace é permanente.
Se o senhor adicionar HIPAA ao habilitar o perfil de segurança compliance, é sua responsabilidade, antes de processar os dados PHI, ter um acordo BAA com Databricks.
Importante
Você é totalmente responsável por garantir sua própria compliance com todas as leis e regulamentos aplicáveis. As informações fornecidas na documentação on-line do Databricks não constituem aconselhamento jurídico e você deve consultar seu consultor jurídico para qualquer dúvida sobre compliance regulamentar.
Databricks não oferece suporte ao uso do recurso de visualização para o processamento de PHI na plataforma HIPAA em AWS, com exceção dos recursos listados em Recurso de visualização que são compatíveis com o processamento de dados de PHI .
Recurso de visualização com suporte para processamento de dados PHI
Os seguintes recursos de visualização são suportados para processamento de PHI:
em nível de espaço de trabalho SCIM provisionamento
workspace-level SCIM provisionamento é legado. Databricks recomenda o uso do account-level SCIM provisionamento, que está geralmente disponível.
Delta Live Tables Hive metastore para Unity Catalog clone API
Passagem de credenciais do IAM
A passagem de credenciais está obsoleta a partir do Databricks Runtime 15.0 e será removida em versões futuras do Databricks Runtime. A Databricks recomenda que o senhor atualize para o Unity Catalog. Unity Catalog simplifica a segurança e a governança de seus dados, fornecendo um local central para administrar e auditar o acesso aos dados em vários espaços de trabalho em seu site account. Consulte O que é o Unity Catalog?