概觀
IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service 確保您的資料受到以下安全與合規標準的保護與保障。
安全存取控制
鑑別
無論 是公共 還是 私有的 NPSaaS 端點,皆可透過 HTTPS API 進行存取。 當 API 端點有此要求時,NPSaaS 接收的每一個 HTTPS 請求都會對使用者進行身分驗證。
加密
傳輸時,內容會透過 TLS 1.2 或更新版本在任何公共網路進行加密。 如需詳細資訊,請參閱 資料安全性與加密。
在靜止狀態下,內容會透過以下方式在 Cloud Data Center 中進行加密:
- 在 AWS 網站上,採用 256 位元 AES 資料加密技術(業界標準)。
- 在 Azure 網站上,採用符合 FIPS 140-2 標準的 256 位元 AES 資料加密技術。
Netezza 的安全合規性
Netezza Performance Server 即服務( NPSaaS )遵循業界認可的安全與合規標準,協助保護客戶資料並支援法規要求。 該服務遵循多項框架規範,包括SOC 2、ISO 27001/27017/27018及HIPAA——透過實施嚴謹的運作、管理、技術及組織控制措施來達成。 這些認證與證明有助於確保 NPSaaS 維持一個安全、可信賴且符合規範的環境,用於管理敏感的工作負載。
下表列出了各區域針對 NPSaaS 所支援的合規認證。
| 合規性 | 全球 | 美國 | 加拿大 | 歐盟與英國 | 印度 | 澳洲 | 日本 |
|---|---|---|---|---|---|---|---|
| SOC 2 | |||||||
| ISO 27K | |||||||
| HIPAA | |||||||
| GDPR | |||||||
| DPDP |
SOC 2 類型 2
IBM 為其 Netezza Performance Server as a Service ( NPSaaS ) 在 AWS 和 Azure 平台上提供的管理服務,提供 Service Organization Control (SOC) 2 Type 2 報告。
這些報告是根據美國註冊會計師協會(AICPA)《信託服務原則》所訂定的標準,對 IBM 的營運控制措施進行評估。 這些原則界定了業界公認的標準,用以確保系統與控制措施的設計能保護客戶資料並維持服務完整性。
Netezza Performance Server 在 AWS 和 Azure 上的部署均符合 SOC 2 Type 2 規範,顯示 IBM 致力於維護跨雲端平台的嚴格安全控制。
ISO 27017、ISO 27018
NPSaaS 符合下列文件所定義之安全控制措施及技術與組織措施(TOMs):
如需更多資訊,請參閱 IBM 合規支援頁面。
HIPAA
NPSaaS 已實施符合《1996年健康保險攜帶與責任法案》(HIPAA)安全與隱私規則要求的必要控制措施。 這些控制措施包含《聯邦法規彙編》第 45 編第 160 部分以及第 164 部分 A 及 C 子部分所要求,業務合作夥伴必須採取的適當行政、實體及技術保障措施。