Databricks 支持日本 FISC 安全指南合规
本文介绍 Databricks 如何通过 Unity Catalog 和映射矩阵,支持金融机构满足日本 FISC 安全合规要求,对合规团队有直接参考价值。
Databricks Data + AI 平台及 Unity Catalog 可通过配置,帮助日本金融机构落实 FISC 安全指南的管控要求,涵盖身份管理、网络隔离、加密、数据访问和审计,并提供映射矩阵明确平台、云服务商与客户的责任分工。
正文摘录
Databricks Data + AI 平台和 Unity Catalog 可以通过配置帮助金融机构实施与 FISC 安全指南一致的管控措施。 FISC 关于银行及相关金融机构计算机系统的安全指南,是日本金融机构被期望如何管理和保护其 IT 环境的关键基准。对许多组织而言,挑战在于将这些期望转化为现代数据与 AI 平台上具体且可审计的管控措施。 Databricks Data + AI 平台可配置为支持身份管理、网络隔离、加密、数据访问和审计。通过集中治理、细粒度权限和数据血缘,团队可以实施职责分离、网络安全措施等管控,并与外部备份和恢复解决方案集成,以保护重要的金融信息。 Databricks 还提供了 FISC 客户能力映射矩阵,将指南单元与具体的 Databricks Data Intelligence Platform 功能和客户责任关联起来。这使 IT、安全和合规团队能够设计、实施和测试与 FISC 直接对齐的管控措施,同时清晰理解 Databricks、云服务提供商和客户之间如何分担责任。 以下部分将介绍 Databricks 和 Unity Catalog 如何支持符合 FISC 的架构,以及如何在实际中应用映射矩阵。 对于日本的银行、证券公司和其他金融机构,FISC 安全指南是监管机构、审计师和内部风险团队评估技术风险时的通用基准。该指南并非规定具体产品,而是定义机构应在其环境中实施并证明的原则和控制目标。 实践中,FISC 涉及广泛的学科领域,包括但不限于: 在 Databricks 上构建符合 FISC 的架构,需要同时处理 Databricks Data Intelligence Platform 层面的控制和客户特定要求。