개요

IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service 다음과 같은 보안 및 규정 준수 기준을 준수함으로써 귀하의 데이터가 안전하게 보호되도록 보장합니다.

액세스 제어 보안

인증

공개비공개 NPSaaS 엔드포인트는 모두 HTTPS API를 통해 접근됩니다. API 엔드포인트에서 요구하는 경우, NPSaaS 이 수신하는 모든 HTTPS 요청에 대해 사용자에 대한 인증이 수행됩니다.

암호화

콘텐츠는 전송 시 TLS 1.2 이상을 사용하여 모든 공용 네트워크에서 암호화됩니다. 자세한 내용은 데이터 보안 및 암호화를 참조하세요.

휴지 상태에서 콘텐츠는 다음과 같은 방식으로 애플리케이션 컨텍스트( Cloud Data Center ) 내에 암호화됩니다:

  • AWS 에서는 256비트 AES 데이터 암호화(산업 표준)를 사용하여
  • Azure 에서는 FIPS 140-2를 준수하는 256비트 AES 데이터 암호화를 사용하여

Netezza 보안 규정 준수

Netezza Performance Server 서비스형( NPSaaS )은 업계에서 인정받는 보안 및 규정 준수 표준을 따르며, 고객 데이터 보호와 규제 요건 지원을 돕습니다. 해당 서비스는 SOC 2, ISO 27001/27017/27018 및 HIPAA를 포함한 여러 프레임워크와 일치하며, 이를 위해 엄격한 운영적, 관리적, 기술적 및 조직적 통제 수단을 구현합니다. 이러한 인증 및 보증은 NPSaaS 이 민감한 워크로드를 관리하기 위한 안전하고 신뢰할 수 있으며 규정 준수 환경을 유지하도록 보장하는 데 도움이 됩니다.

다음 표에는 지역별로 ‘ NPSaaS ’에서 지원되는 규정 준수 인증 목록이 나와 있습니다.

Netezza Performance Server 지역별 규정 준수 현황
규제 준수 글로벌 미국 캐나다 EU 및 영국 인도 호주 일본
SOC 2 체크표시 아이콘
ISO 27K 체크표시 아이콘
HIPAA 체크표시 아이콘
GDPR 체크표시 아이콘
DPDP 체크표시 아이콘

SOC 2 Type 2

IBM 는 AWS 및 Azure 플랫폼에서 서비스 조직 제어(SOC) 2 유형 2 보고서를 Netezza Performance Server 서비스( NPSaaS ) 매니지드 서비스 오퍼링에 대해 제공합니다.

이 보고서들은 미국공인회계사협회(AICPA)의 ‘신탁 서비스 원칙(Trust Services Principles)’에 따라 수립된 기준에 비추어 IBM 의 운영 통제 체계를 평가합니다. 이러한 원칙은 고객 데이터를 보호하고 서비스 무결성을 유지하도록 시스템과 통제가 설계되도록 보장하기 위한 업계에서 인정하는 기준을 정의합니다.

Netezza Performance Server SOC 2 유형 2 규정 준수는 AWS 및 Azure 배포 모두에 적용되며, 이는 클라우드 플랫폼 전반에서 엄격한 보안 제어를 유지하려는 IBM 의 노력을 보여줍니다.

ISO 27017, ISO 27018

NPSaaS 다음 문서에 정의된 보안 통제 및 기술적·조직적 조치(TOMs)를 준수합니다:

자세한 내용은 IBM 의 규정 준수 지원 페이지를 참조하십시오.

HIPAA

NPSaaS 1996년 건강보험 이동성 및 책임법(HIPAA)의 보안 및 개인정보 보호 규정 요건에 부합하는 필요한 통제 조치를 시행하였습니다. 이러한 통제 조치에는 45 CFR 제160편 및 제164편 A부 및 C부에서 사업 협력업체에 요구하는 적절한 행정적, 물리적, 기술적 보호 조치가 포함됩니다.