Visão geral
IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service garante que seus dados estejam seguros e protegidos, aderindo aos seguintes padrões de segurança e conformidade.
Controle de acesso seguro
Autenticação
Os terminais públicos e privados NPSaaS são acessados por meio de uma API HTTPS. Quando o endpoint da API assim o exigir, o usuário será autenticado a cada solicitação do tipo “ HTTPS ” recebida por NPSaaS.
Criptografia
Quando transmitido, o conteúdo é criptografado em qualquer rede pública usando o site TLS 1.2 ou posterior. Para obter mais informações, consulte Segurança e criptografia de dados.
Em repouso, o conteúdo é criptografado no Cloud Data Center das seguintes maneiras:
- Em AWS, utilizando a criptografia de dados AES de 256 bits (padrão da indústria).
- Em Azure, utilizando a criptografia de dados AES de 256 bits, em conformidade com a norma FIPS 140-2.
Conformidade de segurança para o Netezza
Netezza Performance Server O NPSaaS segue padrões de segurança e conformidade reconhecidos pelo setor para ajudar a proteger os dados dos clientes e atender aos requisitos regulatórios. O serviço está em conformidade com várias estruturas, incluindo SOC 2, ISO 27001/27017/27018 e HIPAA, através da implementação de rigorosos controles operacionais, administrativos, técnicos e organizacionais. Essas certificações e atestados ajudam a garantir que o NPSaaS mantenha um ambiente seguro, confiável e compatível para gerenciar cargas de trabalho confidenciais.
A tabela a seguir lista as certificações de conformidade compatíveis com o NPSaaS por região.
| Conformidade | Global | EUA | Brasil | UE e Reino Unido | Índia | Austrália | Japão |
|---|---|---|---|---|---|---|---|
| SOC 2 | |||||||
| ISO 27K | |||||||
| HIPAA | |||||||
| GDPR | |||||||
| DPDP |
SOC 2 Tipo 2
IBM fornece relatórios SOC (Service Organization Control) 2 Tipo 2 para sua oferta de serviços gerenciados Netezza Performance Server as a Service ( NPSaaS ) nas plataformas AWS e Azure.
Esses relatórios avaliam os controles operacionais do site IBM em relação aos critérios estabelecidos pelos Princípios de Serviços de Confiança do Instituto Americano de Contadores Públicos Certificados (AICPA). Esses princípios definem padrões reconhecidos pelo setor para garantir que os sistemas e controles sejam projetados para proteger os dados dos clientes e manter a integridade do serviço.
A conformidade SOC 2 Tipo 2 está disponível para as implantações do Netezza Performance Server em AWS e Azure, demonstrando o compromisso do IBM em manter controles de segurança rigorosos nas plataformas de nuvem.
ISO 27017, ISO 27018
NPSaaS está em conformidade com os controles de segurança e as medidas técnicas e organizacionais (TOMs) definidos nos seguintes documentos:
Para obter mais informações, consulte a página de Suporte à conformidade do IBM.
HIPAA
NPSaaS implementou os controles necessários, em conformidade com os requisitos da Regra de Segurança e Privacidade da Lei de Portabilidade e Responsabilidade do Seguro Saúde de 1996 (HIPAA). Os controles incluem as medidas de segurança administrativas, físicas e técnicas adequadas exigidas dos parceiros comerciais na Parte 160 do 45 CFR e nas Subpartes A e C da Parte 164.