Panoramica
IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service garantisce che i tuoi dati siano protetti e tutelati rispettando i seguenti standard di sicurezza e conformità.
Controllo di accesso sicuro
Autenticazione
È possibile accedere agli endpoint pubblici e privati di NPSaaS tramite un'API HTTPS. Laddove l'endpoint API lo richieda, l'utente viene autenticato per ogni richiesta di tipo " HTTPS " ricevuta da NPSaaS.
Crittografia
Quando vengono trasmessi, i contenuti vengono crittografati su qualsiasi rete pubblica utilizzando il sito TLS 1.2 o successivi. Per ulteriori informazioni, vedere Sicurezza e crittografia dei dati.
A riposo, i contenuti vengono crittografati all'interno dell' Cloud Data Center e nei seguenti modi:
- Su AWS, utilizzando la crittografia dei dati AES a 256 bit (standard industriale).
- Su Azure, utilizzando la crittografia dei dati AES a 256 bit conforme allo standard FIPS 140-2.
Conformità di sicurezza per l' Netezza
Netezza Performance Server as a Service ( NPSaaS ) segue gli standard di sicurezza e conformità riconosciuti dal settore per aiutare a proteggere i dati dei clienti e supportare i requisiti normativi. Il servizio è conforme a diversi standard, tra cui SOC 2, ISO 27001/27017/27018 e HIPAA, grazie all'implementazione di rigorosi controlli operativi, amministrativi, tecnici e organizzativi. Queste certificazioni e attestazioni contribuiscono a garantire che NPSaaS mantenga un ambiente sicuro, affidabile e conforme per la gestione di carichi di lavoro sensibili.
La tabella seguente elenca le certificazioni di conformità supportate per NPSaaS per regione.
| Conformità | Globale | Stati Uniti | Canada | UE e Regno Unito | India | Australia | Giappone |
|---|---|---|---|---|---|---|---|
| SOC 2 | |||||||
| ISO 27K | |||||||
| HIPAA | |||||||
| GDPR | |||||||
| DPDP |
SOC 2 Type 2
IBM fornisce report di tipo SOC (Service Organization Control) 2 per la sua offerta di servizi gestiti Netezza Performance Server as a Service ( NPSaaS ) su entrambe le piattaforme AWS e Azure.
Questi rapporti valutano i controlli operativi di IBM alla luce dei criteri stabiliti dai “Trust Services Principles” dell’American Institute of Certified Public Accountants (AICPA). Questi principi definiscono gli standard riconosciuti dal settore per garantire che i sistemi e i controlli siano progettati per proteggere i dati dei clienti e mantenere l'integrità del servizio.
La conformità SOC 2 di tipo 2 è disponibile per le implementazioni di Netezza Performance Server sia su AWS che su Azure, a dimostrazione dell'impegno di IBM nel mantenere controlli di sicurezza rigorosi su tutte le piattaforme cloud.
ISO 27017, ISO 27018
NPSaaS è conforme ai controlli di sicurezza e alle misure tecniche e organizzative (TOM) definiti nei seguenti documenti:
Per ulteriori informazioni, consultare la pagina Assistenza per la conformità dell' IBM.
HIPAA
NPSaaS ha implementato i controlli necessari, in linea con i requisiti previsti dalle norme in materia di sicurezza e privacy dell’Health Insurance Portability and Accountability Act del 1996 (HIPAA). I controlli comprendono adeguate misure di sicurezza amministrative, fisiche e tecniche, come richiesto ai partner commerciali dal 45 CFR Parte 160 e dalle Sottoparti A e C della Parte 164.