メインコンテンツへジャンプ

セキュリティ& トラスト・センター

データ保護は Databricks の最優先事項です

 

 

コンプライアンス

Databricks は、規制の厳しい業界をはじめとするあらゆる業界のコンプライアンス要件に対応し、機密性の高いものを含む重要なデータを扱う多くのお客さまに信頼されています。

デューデリジェンスパッケージ

Databricks のセキュリティをお客さまにセルフサービスでレビューしていただけるよう、デューデリジェンスパッケージをご用意しています。このパッケージには、ISO 認証や年次ペネトレーションテストの確認書など、一般的なコンプライアンス関連のドキュメントが含まれています。エンタープライズセキュリティガイドおよび SOC 2 Type II レポートについては、Databricks のアカウントチームにお問い合わせください。

認証・規格

Clouds

CCPA:米国カリフォルニア州居住者のプライバシー保護制度

DoD:米国防総省におけるセキュリティ認証を標準化する認証制度

FedRAMP:米国政府におけるセキュリティ認証を標準化する認証制度

GDPR: EU および EEA における個人のデータ保護制度

GxPは、製造などの安全な実践を保証するガイドライン、基準、規制を提供する。

HIPPA:保護対象保険情報に対する米国プライバシー規制

HITRUST:HIPAA などの規制に対応する管理体制

ISO 27001:情報セキュリティ管理システムに関する国際規格

ISO 27017:クラウドサービスのセキュアな提供および利用に関する国際規格

ISO 27018:パブリッククラウドにおける PII の取り扱いに関する国際標準規格

International Standard for privacy management

PCI-DSS:クレジットカード情報の処理、保存、送信、またはアクセスに関する要件

SOC 2 Type II:クラウドサービスプロバイダのセキュリティ管理の記述に関する規格

A framework for assessing security controls to meet the Australian government's security requirements

A Japanese government system for assessing the security of cloud service providers seeking to participate in public sector projects

A UK government certification to simplify and standardize IT security practices for working with UK government data