Panoramica

IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service garantisce che i tuoi dati siano protetti e tutelati rispettando i seguenti standard di sicurezza e conformità.

Controllo di accesso sicuro

Autenticazione

È possibile accedere agli endpoint pubblici e privati di NPSaaS tramite un'API HTTPS. Laddove l'endpoint API lo richieda, l'utente viene autenticato per ogni richiesta di tipo " HTTPS " ricevuta da NPSaaS.

Crittografia

Quando vengono trasmessi, i contenuti vengono crittografati su qualsiasi rete pubblica utilizzando il sito TLS 1.2 o successivi. Per ulteriori informazioni, vedere Sicurezza e crittografia dei dati.

A riposo, i contenuti vengono crittografati all'interno dell' Cloud Data Center e nei seguenti modi:

  • Su AWS, utilizzando la crittografia dei dati AES a 256 bit (standard industriale).
  • Su Azure, utilizzando la crittografia dei dati AES a 256 bit conforme allo standard FIPS 140-2.

Conformità di sicurezza per l' Netezza

Netezza Performance Server as a Service ( NPSaaS ) segue gli standard di sicurezza e conformità riconosciuti dal settore per aiutare a proteggere i dati dei clienti e supportare i requisiti normativi. Il servizio è conforme a diversi standard, tra cui SOC 2, ISO 27001/27017/27018 e HIPAA, grazie all'implementazione di rigorosi controlli operativi, amministrativi, tecnici e organizzativi. Queste certificazioni e attestazioni contribuiscono a garantire che NPSaaS mantenga un ambiente sicuro, affidabile e conforme per la gestione di carichi di lavoro sensibili.

La tabella seguente elenca le certificazioni di conformità supportate per NPSaaS per regione.

Netezza Performance Server disponibilità della conformità per regione
Conformità Globale Stati Uniti Canada UE e Regno Unito India Australia Giappone
SOC 2 Icona segno di spunta
ISO 27K Icona segno di spunta
HIPAA Icona segno di spunta
GDPR Icona segno di spunta
DPDP Icona segno di spunta

SOC 2 Type 2

IBM fornisce report di tipo SOC (Service Organization Control) 2 per la sua offerta di servizi gestiti Netezza Performance Server as a Service ( NPSaaS ) su entrambe le piattaforme AWS e Azure.

Questi rapporti valutano i controlli operativi di IBM alla luce dei criteri stabiliti dai “Trust Services Principles” dell’American Institute of Certified Public Accountants (AICPA). Questi principi definiscono gli standard riconosciuti dal settore per garantire che i sistemi e i controlli siano progettati per proteggere i dati dei clienti e mantenere l'integrità del servizio.

La conformità SOC 2 di tipo 2 è disponibile per le implementazioni di Netezza Performance Server sia su AWS che su Azure, a dimostrazione dell'impegno di IBM nel mantenere controlli di sicurezza rigorosi su tutte le piattaforme cloud.

ISO 27017, ISO 27018

NPSaaS è conforme ai controlli di sicurezza e alle misure tecniche e organizzative (TOM) definiti nei seguenti documenti:

Per ulteriori informazioni, consultare la pagina Assistenza per la conformità dell' IBM.

HIPAA

NPSaaS ha implementato i controlli necessari, in linea con i requisiti previsti dalle norme in materia di sicurezza e privacy dell’Health Insurance Portability and Accountability Act del 1996 (HIPAA). I controlli comprendono adeguate misure di sicurezza amministrative, fisiche e tecniche, come richiesto ai partner commerciali dal 45 CFR Parte 160 e dalle Sottoparti A e C della Parte 164.