Visão geral

IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service garante que seus dados estejam seguros e protegidos, aderindo aos seguintes padrões de segurança e conformidade.

Controle de acesso seguro

Autenticação

Os terminais públicos e privados NPSaaS são acessados por meio de uma API HTTPS. Quando o endpoint da API assim o exigir, o usuário será autenticado a cada solicitação do tipo “ HTTPS ” recebida por NPSaaS.

Criptografia

Quando transmitido, o conteúdo é criptografado em qualquer rede pública usando o site TLS 1.2 ou posterior. Para obter mais informações, consulte Segurança e criptografia de dados.

Em repouso, o conteúdo é criptografado no Cloud Data Center das seguintes maneiras:

  • Em AWS, utilizando a criptografia de dados AES de 256 bits (padrão da indústria).
  • Em Azure, utilizando a criptografia de dados AES de 256 bits, em conformidade com a norma FIPS 140-2.

Conformidade de segurança para o Netezza

Netezza Performance Server O NPSaaS segue padrões de segurança e conformidade reconhecidos pelo setor para ajudar a proteger os dados dos clientes e atender aos requisitos regulatórios. O serviço está em conformidade com várias estruturas, incluindo SOC 2, ISO 27001/27017/27018 e HIPAA, através da implementação de rigorosos controles operacionais, administrativos, técnicos e organizacionais. Essas certificações e atestados ajudam a garantir que o NPSaaS mantenha um ambiente seguro, confiável e compatível para gerenciar cargas de trabalho confidenciais.

A tabela a seguir lista as certificações de conformidade compatíveis com o NPSaaS por região.

Netezza Performance Server disponibilidade de conformidade por região
Conformidade Global EUA Brasil UE e Reino Unido Índia Austrália Japão
SOC 2 Ícone de visto
ISO 27K Ícone de visto
HIPAA Ícone de visto
GDPR Ícone de visto
DPDP Ícone de visto

SOC 2 Tipo 2

IBM fornece relatórios SOC (Service Organization Control) 2 Tipo 2 para sua oferta de serviços gerenciados Netezza Performance Server as a Service ( NPSaaS ) nas plataformas AWS e Azure.

Esses relatórios avaliam os controles operacionais do site IBM em relação aos critérios estabelecidos pelos Princípios de Serviços de Confiança do Instituto Americano de Contadores Públicos Certificados (AICPA). Esses princípios definem padrões reconhecidos pelo setor para garantir que os sistemas e controles sejam projetados para proteger os dados dos clientes e manter a integridade do serviço.

A conformidade SOC 2 Tipo 2 está disponível para as implantações do Netezza Performance Server em AWS e Azure, demonstrando o compromisso do IBM em manter controles de segurança rigorosos nas plataformas de nuvem.

ISO 27017, ISO 27018

NPSaaS está em conformidade com os controles de segurança e as medidas técnicas e organizacionais (TOMs) definidos nos seguintes documentos:

Para obter mais informações, consulte a página de Suporte à conformidade do IBM.

HIPAA

NPSaaS implementou os controles necessários, em conformidade com os requisitos da Regra de Segurança e Privacidade da Lei de Portabilidade e Responsabilidade do Seguro Saúde de 1996 (HIPAA). Os controles incluem as medidas de segurança administrativas, físicas e técnicas adequadas exigidas dos parceiros comerciais na Parte 160 do 45 CFR e nas Subpartes A e C da Parte 164.