Übersicht

IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service stellt sicher, dass Ihre Daten durch die Einhaltung der folgenden Sicherheits- und Compliance-Standards gesichert und geschützt sind.

Sichere Zugriffssteuerung

Authentifizierung

Sowohl öffentliche als auch private Endpunkte von NPSaaS werden über eine HTTPS-API aufgerufen. Sofern der API-Endpunkt dies erfordert, wird der Benutzer bei jeder Anfrage an HTTPS, die NPSaaS erhält, authentifiziert.

Verschlüsselung

Bei der Übertragung werden die Inhalte in allen öffentlichen Netzen verschlüsselt, indem TLS 1.2 oder höher verwendet wird. Weitere Informationen finden Sie unter Datensicherheit und Verschlüsselung.

Im Ruhezustand werden Inhalte innerhalb des „ Cloud Data Center “ auf folgende Weise verschlüsselt:

  • Auf AWS wird die 256-Bit-AES-Datenverschlüsselung (Industriestandard) verwendet.
  • Auf Azure wird die 256-Bit-AES-Datenverschlüsselung verwendet, die mit FIPS 140-2 konform ist.

Sicherheitskonformität für „ Netezza “

Netezza Performance Server NPSaaS (IaaS) folgt branchenweit anerkannten Sicherheits- und Compliance-Standards, um Kundendaten zu schützen und gesetzliche Anforderungen zu erfüllen. Der Dienst entspricht mehreren Rahmenwerken, darunter SOC 2, ISO 27001/27017/27018 und HIPAA, indem strenge betriebliche, administrative, technische und organisatorische Kontrollen implementiert werden. Diese Zertifizierungen und Bescheinigungen tragen dazu bei, dass NPSaaS eine sichere, vertrauenswürdige und konforme Umgebung für die Verwaltung sensibler Workloads aufrechterhält.

Die folgende Tabelle listet die für NPSaaS unterstützten Konformitätszertifizierungen nach Region auf.

Netezza Performance Server Verfügbarkeit von Compliance-Lösungen nach Region
Compliance Global USA Kanada EU & Großbritannien Indien Australien Japan
SOC 2 Symbol für Häkchen
ISO- 27K Symbol für Häkchen
HIPAA (Health Insurance Portability and Accountability Act) Symbol für Häkchen
DSGVO Symbol für Häkchen
DPDP Symbol für Häkchen

SOC 2 Typ 2

IBM stellt Berichte vom Typ 2 der Service Organization Control (SOC) 2 für sein Angebot an verwalteten Dienstleistungen Netezza Performance Server as a Service ( NPSaaS ) auf den Plattformen AWS und Azure zur Verfügung.

Diese Berichte bewerten die betrieblichen Kontrollmaßnahmen von IBM anhand der vom American Institute of Certified Public Accountants (AICPA) festgelegten Trust Services Principles. Diese Grundsätze definieren branchenweit anerkannte Standards, um sicherzustellen, dass Systeme und Kontrollen so konzipiert sind, dass sie Kundendaten schützen und die Integrität der Dienstleistungen gewährleisten.

Die SOC 2 Typ 2-Konformität ist für Netezza Performance Server sowohl auf AWS als auch auf Azure verfügbar, was das Engagement von IBM für die Aufrechterhaltung strenger Sicherheitskontrollen auf allen Cloud-Plattformen belegt.

ISO 27017, ISO 27018

NPSaaS entspricht den Sicherheitskontrollen und technischen und organisatorischen Maßnahmen (TOMs), die in den folgenden Dokumenten definiert sind:

Weitere Informationen finden Sie auf der Seite „ IBM-Compliance-Support “.

HIPAA (Health Insurance Portability and Accountability Act)

NPSaaS hat die erforderlichen Kontrollmaßnahmen umgesetzt, die den Anforderungen der Sicherheits- und Datenschutzbestimmungen des Health Insurance Portability and Accountability Act von 1996 (HIPAA) entsprechen. Die Kontrollmaßnahmen umfassen geeignete administrative, physische und technische Sicherheitsvorkehrungen, die gemäß 45 CFR Teil 160 sowie den Unterabschnitten A und C von Teil 164 von Geschäftspartnern verlangt werden.