Présentation
IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service garantit la sécurité et la protection de vos données en respectant les normes de sécurité et de conformité suivantes.
Contrôle d'accès sécurisé
Authentification
Les points de terminaison d' NPSaaSs publics et privés sont accessibles via une API d' HTTPS. Lorsque le point de terminaison de l'API l'exige, l'utilisateur est authentifié pour chaque requête HTTPS reçue par NPSaaS.
Chiffrement
Lorsqu'il est transmis, le contenu est crypté sur tous les réseaux publics en utilisant TLS 1.2 ou une version ultérieure. Pour plus d'informations, voir Sécurité des données et cryptage.
Au repos, le contenu est crypté dans l' Cloud Data Center e de la manière suivante :
- Sur AWS, en utilisant le cryptage de données AES 256 bits (norme industrielle).
- Sur Azure, en utilisant le cryptage de données AES 256 bits conforme à la norme FIPS 140-2.
Conformité en matière de sécurité pour l' Netezza
Netezza Performance Server en tant que service ( NPSaaS ) respecte les normes de sécurité et de conformité reconnues par l'industrie afin de protéger les données des clients et de répondre aux exigences réglementaires. Le service est conforme à plusieurs référentiels, notamment SOC 2, ISO 27001/27017/27018 et HIPAA, grâce à la mise en œuvre de contrôles opérationnels, administratifs, techniques et organisationnels rigoureux. Ces certifications et attestations contribuent à garantir qu' NPSaaS, maintient un environnement sécurisé, fiable et conforme pour la gestion des charges de travail sensibles.
Le tableau suivant répertorie les certifications de conformité prises en charge pour l' NPSaaS, par région.
| Conformité | Global | US | Canada | UE et Royaume-Uni | Inde | Australie | Japon |
|---|---|---|---|---|---|---|---|
| SOC 2 | |||||||
| 27K ISO | |||||||
| Loi HIPAA | |||||||
| RGPD | |||||||
| DPDP |
SOC 2 Type 2
IBM fournit des rapports SOC (Service Organization Control) 2 de type 2 pour son offre de services gérés Netezza Performance Server as a Service ( NPSaaS ) sur les plates-formes AWS et Azure.
Ces rapports évaluent les contrôles opérationnels d' IBM au regard des critères établis par les principes des services de confiance (Trust Services Principles) de l'Institut américain des experts-comptables agréés (AICPA). Ces principes définissent les normes reconnues par l'industrie pour garantir que les systèmes et les contrôles sont conçus pour protéger les données des clients et maintenir l'intégrité des services.
La conformité SOC 2 Type 2 est disponible pour les déploiements de Netezza Performance Server sur AWS et Azure, ce qui démontre l'engagement de IBM à maintenir des contrôles de sécurité rigoureux sur les plates-formes en nuage.
ISO 27017, ISO 27018
NPSaaS est conforme aux contrôles de sécurité et aux mesures techniques et organisationnelles (TOM) définis dans les documents suivants :
Pour plus d'informations, consultez la page Assistance à la conformité de l' IBM.
Loi HIPAA
NPSaaS a mis en œuvre les contrôles nécessaires, conformes aux exigences de la règle de sécurité et de confidentialité de la loi de 1996 sur la portabilité et la responsabilité en matière d'assurance maladie (HIPAA). Ces contrôles comprennent les mesures de protection administratives, physiques et techniques appropriées exigées des partenaires commerciaux en vertu du titre 45 du CFR, partie 160, et des sous-parties A et C de la partie 164.