Aller au contenu principal

Contrôles de conformité disponibles sur les déploiements Azure

Cette page décrit les contrôles de conformité HIPAA disponibles sur les comptes SAP Databricks déployés sur Azure.

HIPAA

Les contrôles de conformité HIPAA sont pris en charge pour les Workspaces dans toutes les régions.

La loi HIPAA s'applique aux entités couvertes et aux partenaires commerciaux qui créent, reçoivent, maintiennent, transmettent ou accèdent aux informations médicales protégées (PHI). Lorsqu'une entité couverte ou un partenaire commercial fait appel aux services d'un fournisseur de services cloud (CSP), tel que SAP Databricks, le CSP devient un partenaire commercial en vertu de la loi HIPAA.

Les réglementations HIPAA exigent que les entités couvertes et leurs partenaires commerciaux concluent un contrat appelé Accord de partenaire commercial (BAA) afin de garantir que les partenaires commerciaux protégeront adéquatement les informations de santé protégées (PHI). Entre autres choses, un BAA établit les utilisations autorisées et les divulgations requises des informations de santé protégées (PHI) par le partenaire commercial, en fonction de la relation entre les parties et des activités et services fournis par le partenaire commercial.

Activer les contrôles de conformité HIPAA

Pour activer un Workspace SAP Databricks pour la conformité HIPAA, les Workspaces doivent être configurés pour utiliser le profil de sécurité de la conformité.

Un administrateur de compte doit mettre à jour ses paramètres de conformité au niveau du compte afin que les Workspaces soient créés avec le profil de sécurité de la conformité activé par default :

  1. En tant qu'administrateur de compte, rendez-vous sur la console du compte.
  2. Dans la barre latérale, cliquez sur Sécurité .
  3. Cliquez sur l'onglet Sécurité et conformité renforcées .
  4. À côté de **Profil de sécurité de la conformité**, cliquez sur **Configurer**.
  5. Dans la boîte de dialogue, activez Activé , sélectionnez une ou plusieurs normes de conformité, ou sélectionnez Aucun(e) et cliquez sur Enregistrer .

Après la mise à jour de ce paramètre, tous les nouveaux Workspaces auront la conformité HIPAA activée en permanence.