Aller au contenu principal

Contrôles de conformité disponibles sur les déploiements AWS

Cet article décrit les paramètres de sécurité et de conformité améliorés disponibles pour les comptes SAP Databricks déployés sur AWS.

Le profil de sécurité de la conformité offre une sécurité et des contrôles renforcés pour vos besoins de conformité. L'activation du profil de sécurité de la conformité est nécessaire pour utiliser SAP Databricks afin de traiter les données réglementées selon les normes de conformité suivantes :

Prise en charge régionale des normes de conformité

Le profil de sécurité de la conformité est pris en charge dans toutes les régions. Les normes de conformité spécifiques bénéficient de la prise en charge régionale suivante :

Norme de conformité

Support régional SAP Databricks.

HIPAA

Toutes les régions

PCI-DSS

us-east-1, ap-southeast-2

FedRAMP Moderate

us-east-1

IRAP

ap-southeast-2

Norme de conformité

Support régional SAP Databricks.

HIPAA

Toutes les régions

PCI-DSS

us-east-1, ap-southeast-2

FedRAMP Moderate

us-east-1

IRAP

ap-southeast-2

Activez les fonctionnalités de conformité sur un Workspace existant.

important

Le profil de sécurité de la conformité ni les normes de conformité individuelles ne peuvent être supprimés d’un workspace si des données réglementées y ont été précédemment traitées. Vous pouvez supprimer le workspace et créer un nouveau workspace sans le profil de sécurité de la conformité ou avec une norme de conformité différente.

Les administrateurs de compte peuvent activer le profil de sécurité de la conformité et ajouter des normes de conformité sur un workspace.

  1. En tant qu'administrateur de compte, accédez à la console du compte.
  2. Click Workspace .
  3. Cliquez sur le nom de votre workspace.
  4. Cliquez sur Sécurité et conformité .
  5. À côté de **Profil de sécurité et de conformité**, cliquez sur **Configurer**.
  6. Activez Activé, puis sélectionnez les normes de conformité que vous souhaitez appliquer, puis cliquez sur Enregistrer.

Définir les paramètres de conformité par default au niveau du compte pour tous les nouveaux workspaces

Les administrateurs de compte peuvent configurer les paramètres de conformité à appliquer à tous les nouveaux workspaces de leur compte.

  1. En tant qu'administrateur de compte, accédez à la console du compte.
  2. Dans la barre latérale, cliquez sur Sécurité .
  3. Cliquez sur la tab Sécurité et conformité renforcées .
  4. À côté de **Profil de sécurité et de conformité**, cliquez sur **Configurer**.
  5. Dans la boîte de dialogue, activez Enabled , sélectionnez une ou plusieurs normes de conformité, ou sélectionnez None et cliquez sur Save .

HIPAA

Les contrôles de conformité HIPAA sont pris en charge pour les Workspaces dans toutes les régions.

La loi HIPAA s'applique aux entités assujetties et aux partenaires commerciaux qui créent, reçoivent, conservent, transmettent ou accèdent à des PHI. Lorsqu'une entité couverte ou un partenaire commercial fait appel aux services d'un fournisseur de services cloud (CSP), tel que SAP Databricks, le CSP devient un partenaire commercial en vertu de la loi HIPAA.

Exigence de Business Associate Agreement (BAA) pour le traitement des PHI.

La loi HIPAA et les réglementations connexes exigent des organisations qui traitent les informations de santé protégées (PHI) qu’elles respectent des mesures de protection spécifiques. Lorsqu’une entité couverte ou un partenaire commercial utilise un fournisseur de services cloud (CSP) comme SAP Databricks, le CSP est également considéré comme un partenaire commercial.

En conséquence, lorsque vous activez HIPAA à l'aide du profil de sécurité de la conformité, vous acceptez l'accord de partenariat commercial (BAA) de Databricks en l'absence d'une version mise en œuvre séparément. Pour lire le BAA de Databricks, consultez l'accord de partenariat commercial.

PCI DSS v4.0

Les Workspaces dans us-east-1 et ap-southeast-2 peuvent activer des contrôles de conformité PCI DSS v4.0 pour offrir des améliorations qui contribuent à la conformité de la norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS) v4.0 pour votre Workspace.

FedRAMP Moderate

Les Workspaces situés dans us-east-1 peuvent activer les contrôles de conformité FedRAMP Moderate afin de fournir des améliorations qui vous aident à assurer la conformité FedRAMP Moderate pour votre Workspace.

important
  • Databricks est une offre de service cloud (CSO) autorisée FedRAMP® au niveau d'impact modéré dans les régions AWS USA Est-1.
  • Les agences gouvernementales américaines peuvent accéder au package FedRAMP® Databricks sur AWS sur OMB Max en soumettant un formulaire de demande d’accès au package et en l'envoyant à package-access@fedramp.gov.
  • Des informations complémentaires concernant Databricks et la conformité FedRAMP® sont disponibles sur le Centre de sécurité et de confiance Databricks.

IRAP

Les Workspaces situés dans ap-southeast-2 peuvent activer les contrôles de conformité IRAP afin de fournir des améliorations qui vous aident à assurer la conformité de l’Infosec Registered Assessors Program (IRAP) pour votre Workspace.

L'IRAP fournit des services d'évaluation de la sécurité des technologies de l'information et des communications (TIC) de haute qualité au gouvernement australien. L'IRAP fournit un cadre pour évaluer la mise en œuvre et l'efficacité des contrôles de sécurité d'une organisation par rapport aux exigences de sécurité du gouvernement australien. Databricks est certifié IRAP.