概觀

IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service 確保您的資料受到以下安全與合規標準的保護與保障。

安全存取控制

鑑別

無論 是公共 還是 私有的 NPSaaS 端點,皆可透過 HTTPS API 進行存取。 當 API 端點有此要求時,NPSaaS 接收的每一個 HTTPS 請求都會對使用者進行身分驗證。

加密

傳輸時,內容會透過 TLS 1.2 或更新版本在任何公共網路進行加密。 如需詳細資訊,請參閱 資料安全性與加密

在靜止狀態下,內容會透過以下方式在 Cloud Data Center 中進行加密:

  • 在 AWS 網站上,採用 256 位元 AES 資料加密技術(業界標準)。
  • 在 Azure 網站上,採用符合 FIPS 140-2 標準的 256 位元 AES 資料加密技術。

Netezza 的安全合規性

Netezza Performance Server 即服務( NPSaaS )遵循業界認可的安全與合規標準,協助保護客戶資料並支援法規要求。 該服務遵循多項框架規範,包括SOC 2、ISO 27001/27017/27018及HIPAA——透過實施嚴謹的運作、管理、技術及組織控制措施來達成。 這些認證與證明有助於確保 NPSaaS 維持一個安全、可信賴且符合規範的環境,用於管理敏感的工作負載。

下表列出了各區域針對 NPSaaS 所支援的合規認證。

Netezza Performance Server 各區域的合規性可用性
合規性 全球 美國 加拿大 歐盟與英國 印度 澳洲 日本
SOC 2 勾號圖示
ISO 27K 勾號圖示
HIPAA 勾號圖示
GDPR 勾號圖示
DPDP 勾號圖示

SOC 2 類型 2

IBM 為其 Netezza Performance Server as a Service ( NPSaaS ) 在 AWS 和 Azure 平台上提供的管理服務,提供 Service Organization Control (SOC) 2 Type 2 報告。

這些報告是根據美國註冊會計師協會(AICPA)《信託服務原則》所訂定的標準,對 IBM 的營運控制措施進行評估。 這些原則界定了業界公認的標準,用以確保系統與控制措施的設計能保護客戶資料並維持服務完整性。

Netezza Performance Server 在 AWS 和 Azure 上的部署均符合 SOC 2 Type 2 規範,顯示 IBM 致力於維護跨雲端平台的嚴格安全控制。

ISO 27017、ISO 27018

NPSaaS 符合下列文件所定義之安全控制措施及技術與組織措施(TOMs):

如需更多資訊,請參閱 IBM 合規支援頁面

HIPAA

NPSaaS 已實施符合《1996年健康保險攜帶與責任法案》(HIPAA)安全與隱私規則要求的必要控制措施。 這些控制措施包含《聯邦法規彙編》第 45 編第 160 部分以及第 164 部分 A 及 C 子部分所要求,業務合作夥伴必須採取的適當行政、實體及技術保障措施。