תקני תאימות נתמכים
בדף הזה מפורטים האישורים, מסגרות התאימות לרגולציה, הגבולות של מיקום הנתונים ואמצעי האבטחה שנתמכים על ידי Google SecOps.
מיקום אחסון הנתונים והגבולות (DRZ)
Google SecOps מספקת תכונות מתקדמות של שמירת נתונים (DRZ) וגבולות ריבוניים של נתונים כדי להבטיח שהנתונים שלכם יאוחסנו ויעובדו במיקומים גיאוגרפיים ספציפיים:
- מיקום אחסון הנתונים אזורי: מידע על אזורי הפעלה סטנדרטיים והתחייבויות למיקום אחסון הנתונים מופיע במאמר מיקומים של שירותי Google SecOps.
- גבולות ריבוניים ואזוריים של נתונים: רוב הגבולות של נתונים ספציפיים למדינה ונתונים רגולטוריים – כמו אוסטרליה, קנדה, האיחוד האירופי, ישראל, יפן, ערב הסעודית, ארה"ב וגבולות של נתונים בתחום הבריאות – מנוהלים באמצעות Assured Workloads. רשימה מלאה של חבילות הבקרה הנתמכות מופיעה במאמר מוצרים נתמכים ב-Assured Workloads. אפשר לסנן לפי Google Security Operations SIEM (Chronicle SIEM) או לפי נקודת הקצה של
chronicle.googleapis.comAPI.
תאימות למגזר הציבורי ולממשל בארה"ב
עבור עומסי עבודה במגזר הציבורי ובמגזר הביטחוני בארה"ב, Google SecOps תומך בגבולות הרשאה פדרליים ובדרישות של מחלקת ההגנה האמריקאית:
- התוכנית הפדרלית לניהול סיכונים והרשאות (FedRAMP): רמות השפעה גבוהה ובינונית.
- מדריך לדרישות אבטחה של מחשוב ענן של משרד ההגנה (DoD): רמות השפעה 2 (IL2), 4 (IL4) ו-5 (IL5).
כאן אפשר לראות את הסטטוס של גבולות ההרשאה ואת הזמינות האזורית של התוכניות האלה.
תקנות בתחום הבריאות ובתעשייה
Google SecOps עומד בתקנים רגולטוריים מרכזיים לטיפול במידע רפואי מוגן ובנתוני כרטיסי תשלום:
- Health Insurance Portability and Accountability Act (חוק היבילות ואחריות הדיווח של ביטוח בריאות, HIPAA): מידע על האחריות של הלקוחות ועל המוצרים הרלוונטיים זמין במאמר עמידה בדרישות HIPAA ב- Google Cloud.
- תקן אבטחת הנתונים המקובל בתעשיית כרטיסי תשלום (PCI DSS): לפרטים על תאימות ל-PCI DSS ב- Google Cloud, אפשר לעיין במאמר תאימות ל-PCI DSS.
אמצעי בקרה לצורכי אבטחה והגנה על נתונים
לניהול מפתחות הצפנה ולגבולות אבטחת הרשת, Google SecOps מספק מדריכי הגדרה ייעודיים:
- מפתחות הצפנה בניהול הלקוח (CMEK): הצפנת נתונים במנוחה באמצעות מפתחות הצפנה שאתם מנהלים ב-Cloud Key Management Service. אזורים נתמכים והוראות להגדרה מפורטים במאמר הגדרת CMEK.
- VPC Service Controls (VPC-SC): הגדרת מתחמי אבטחה היקפית מסביב Google Cloud למשאבים כדי למנוע זליגת נתונים. למידע על התכונות הנתמכות ולהוראות הגדרה, אפשר לעיין במאמר הגדרת VPC Service Controls.
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.