Защита данных

Lakebase Postgres предоставляет функции защиты данных для защиты баз данных и управления доступом к критически важным данным. Эти функции позволяют защитить рабочие среды и установить безопасное сетевое подключение между приложениями и базами данных.

Функции защиты данных

Функция Description
Ключи, управляемые клиентом Управляйте собственными ключами шифрования для защиты данных проекта Lakebase в состоянии покоя в системе облачного управления ключами (KMS).
Защищенные ветви Настройте правила защиты ветви, чтобы предотвратить случайное изменение или удаление критически важных ветвей, обеспечивая целостность рабочих и промежуточных данных.
Приватный канал для Lakebase Если ваше рабочее пространство использует Приватный канал, Lakebase требует входящий Приватный канал. Клиенты Postgres, подключающиеся за пределами рабочей области, также требуют входящего подключения через Приватный канал для ресурсоёмких сервисов.

Соответствие нормативным требованиям

Lakebase по умолчанию включён для рабочих пространств, где профиль безопасности соответствует требованиям, если стандарт соответствия установлен на HIPAA, PCI-DSS, HITRUST, C5, TISAX, ISMAP или None.

Следующие стандарты соответствия поддерживаются только в определённых регионах Azure:

  • IRAP: australiaeast
  • UK Cyber Essentials Plus: uksouth, ukwest

Другие стандарты соответствия не поддерживаются.

Lakebase соответствует ТРЕБОВАНИЯМ SOC 2 Типа 2. Чтобы получить наши отчеты SOC, обратитесь к своей команде Databricks по работе с клиентами.

Для получения дополнительной информации об обработке защищённой медицинской информации (PHI) в рамках HIPAA см. раздел соответствия HIPAA для Lakebase.