controles de conformidade disponíveis nas implementações do GCP
Este artigo descreve as configurações compliance disponíveis para a conta SAP Databricks instalada no GCP.
O perfil de segurança compliance fornece segurança e controles aprimorados para suas necessidades compliance . É necessário habilitar o perfil de segurança compliance para usar o SAP Databricks para processar dados regulamentados pela HIPAA.
HIPAA
HIPAA compliance são compatíveis com o espaço de trabalho em todas as regiões.
HIPAA se aplica a entidades cobertas e associados comerciais que criam, recebem, mantêm, transmitem ou acessam informações de saúde protegidas (PHI). Quando uma entidade coberta ou um associado comercial contrata o serviço de um provedor de serviços cloud (CSP), como o SAP Databricks, o CSP se torna um associado comercial de acordo com HIPAA.
Requisito do Acordo de Associado Comercial (BAA) para processamento de PHI
HIPAA e regulamentações relacionadas exigem que as organizações que lidam com informações de saúde protegidas (PHI) atendam a salvaguardas específicas. Quando uma entidade coberta ou um parceiro comercial usa um provedor de serviços cloud (CSP) como o SAP Databricks, o CSP também é considerado um parceiro comercial.
Como resultado, ao habilitar HIPAA usando o perfil de segurança compliance , você concorda com o Contrato de Associado Comercial (BAA) da Databricks na ausência de uma versão implementada separadamente. Para ler o BAA do Databricks, consulte o Contrato de Associado Comercial.
Habilitar o perfil de segurança compliance e HIPAA em um workspaceexistente
os padrões de conformidade não podem ser removidos de um workspace se dados regulamentados foram processados anteriormente naquele workspace.
Os administradores de conta podem habilitar o perfil de segurança compliance e adicionar padrões compliance em um workspace.
- Como administrador account , acesse o console account .
- Clique em área de trabalho .
- Clique no nome do seu workspace.
- Clique em Segurança e compliance .
- Ao lado do perfil de segurança de conformidade , clique em Configurar .
- Ative a opção Habilitado , selecione HIPAA e clique em Salvar .
Definir compliance padrão no nível accountpara todos os novos espaços de trabalho
Os administradores de conta podem configurar as configurações compliance para aplicar a todos os novos espaços de trabalho em sua account.
- Como administrador account , acesse o consoleaccount.
- Na barra lateral, clique em Configurações .
- Clique na tab Segurança e compliance .
- Na barra lateral, clique em perfil de segurança de conformidade para novo espaço de trabalho .
- Ao lado do perfil de segurança de conformidade , clique em Configurar .
- Na caixa de diálogo, ative Ativado , selecione HIPAA e depois Salvar .