Freigeben über


Infosec Registered Assessors Program (IRAP)

Auf dieser Seite werden IRAP-Compliancesteuerelemente in Azure Databricks beschrieben.

Wichtig

Dieses Feature befindet sich in der Public Preview.

IRAP Übersicht

IRAP ist eine australische Regierungsinitiative, die Clouddienstanbieter für die Verarbeitung von Regierungsdaten zertifiziert. Es umfasst eine unabhängige Bewertung der Kontrollen des Australian Government Information Security Manual (ISM).

Wichtige Punkte

  • Weit verbreitet in den öffentlichen Bereichen der australischen und neuseelandländischen Regierung.
  • Umfasst die Bewertung durch einen akkreditierten IRAP-Prüfer.
  • Konzentriert sich auf die Einhaltung von ISM-Sicherheitskontrollen.

IRAP-Konformitätskontrollen aktivieren

Um Ihren Arbeitsbereich so zu konfigurieren, dass die Verarbeitung von Daten unterstützt wird, die durch den IRAP-Standard geregelt sind, empfiehlt Databricks dringend, dass der Arbeitsbereich das Compliancesicherheitsprofil ermöglicht. Das Compliance-Sicherheitsprofil wird bei IRAP-Workloads erforderlich, sobald die Unterstützung allgemein verfügbar ist.

Für die Verarbeitung regulierter Daten werden nur bestimmte Vorschaufeatures unterstützt. Ausführliche Informationen zum Compliancesicherheitsprofil, unterstützten Vorschaufeatures und unterstützten Regionen finden Sie unter Compliancesicherheitsprofil.

Hinweis

Graviton-VM-Typen erzwingen keine FIPS 140-Verschlüsselung. Sie müssen sicherstellen, dass FIPS-genehmigte Kryptografie verwendet wird.

Sie sind allein dafür verantwortlich, zu überprüfen, ob vertrauliche Informationen nie in benutzerdefinierte Eingabefelder eingegeben werden, z. B. Arbeitsbereichsnamen, Computeressourcennamen, Tags, Auftragsnamen, Auftragsausführungsnamen, Netzwerknamen, Anmeldeinformationsnamen, Speicherkontonamen und Git-Repository-IDs oder URLs. Diese Felder können außerhalb der Compliancegrenze gespeichert, verarbeitet oder darauf zugegriffen werden.

Informationen zum Aktivieren von IRAP-Compliancesteuerelementen finden Sie unter Konfigurieren erweiterter Sicherheits- und Complianceeinstellungen.