Aller au contenu principal

Contrôles de conformité disponibles sur les déploiements GCP

Cet article décrit les paramètres de conformité disponibles pour les comptes SAP Databricks déployés sur GCP.

Le profil de sécurité de la conformité offre une sécurité et des contrôles renforcés pour vos besoins de conformité. L'activation du profil de sécurité de la conformité est nécessaire pour utiliser SAP Databricks afin de traiter les données régulées par la HIPAA.

HIPAA

Les contrôles de conformité HIPAA sont pris en charge pour les Workspaces dans toutes les régions.

La loi HIPAA s'applique aux entités couvertes et aux partenaires commerciaux qui créent, reçoivent, maintiennent, transmettent ou accèdent aux informations médicales protégées (PHI). Lorsqu'une entité couverte ou un partenaire commercial fait appel aux services d'un fournisseur de services cloud (CSP), tel que SAP Databricks, le CSP devient un partenaire commercial en vertu de la loi HIPAA.

Exigence d’accord de partenariat commercial (BAA) pour le traitement des PHI

La loi HIPAA et les réglementations connexes exigent des organisations qui traitent les informations de santé protégées (PHI) qu’elles respectent des mesures de protection spécifiques. Lorsqu’une entité couverte ou un partenaire commercial utilise un fournisseur de services cloud (CSP) comme SAP Databricks, le CSP est également considéré comme un partenaire commercial.

En conséquence, lorsque vous activez HIPAA à l'aide du profil de sécurité de la conformité, vous acceptez l'accord de partenariat commercial (BAA) de Databricks en l'absence d'une version mise en œuvre séparément. Pour lire le BAA de Databricks, consultez l'accord de partenariat commercial.

Activez le profil de sécurité de la conformité et HIPAA sur un Workspace existant

important

Les normes de conformité ne peuvent pas être supprimées d'un workspace si des données réglementées ont été précédemment traitées dans ce workspace.

Les administrateurs de compte peuvent activer le profil de sécurité de la conformité et ajouter des normes de conformité sur un Workspace.

  1. En tant qu'administrateur de compte, rendez-vous sur la console du compte.
  2. Click Workspace .
  3. Cliquez sur le nom de votre workspace.
  4. Cliquez sur Sécurité et conformité .
  5. À côté de Profil de sécurité et de conformité , cliquez sur Configurer .
  6. Activez **Activé**, puis sélectionnez **HIPAA**, puis cliquez sur **Enregistrer**.

Définir les paramètres de conformité par default au niveau du compte pour tous les nouveaux workspaces

Les administrateurs de compte peuvent configurer les paramètres de conformité à appliquer à tous les nouveaux workspaces de leur compte.

  1. En tant qu'administrateur de compte, rendez-vous sur la console du compte.
  2. Dans la barre latérale, cliquez sur Sécurité .
  3. Cliquez sur l'onglet **Sécurité et conformité renforcées**.
  4. À côté de Profil de sécurité et de conformité , cliquez sur Configurer .
  5. Dans la boîte de dialogue, basculez sur Activé , puis sélectionnez HIPAA , puis Enregistrer .