Sicherheits- und Vertrauenscenter
Ihre Datensicherheit ist unsere Priorität
NCA ECC/CCC/DCC
Die Nationale Cybersicherheitsbehörde (NCA) des Königreichs Saudi-Arabien legt verbindliche Cybersicherheitsanforderungen für Organisationen fest, die im öffentlichen Sektor des Königreichs oder für kritische nationale Infrastrukturen (CNI) tätig sind oder Dienstleistungen für diese erbringen. Drei NCA-Kontrollsets sind für Cloud-Service-Anbieter am relevantesten. Die Wesentlichen Cybersicherheitskontrollen (ECC-2:2024) definieren grundlegende Cybersicherheitsanforderungen für die in den Geltungsbereich fallenden Entitäten. Die Cloud Cybersecurity Controls (CCC-2:2024) erweitern diese Anforderungen um zusätzliche Verpflichtungen speziell für Cloud-Service-Anbieter (CSPs) und deren Cloud-Service-Mandanten (CSTs), während die Data Cybersecurity Controls (DCC-1:2022) Anforderungen an die Datenklassifizierung, -handhabung und den Datenschutz vorschreiben.
Databricks hat eine unabhängige Bewertung durch Dritte anhand dieser NCA-Frameworks erfolgreich abgeschlossen. Diese Bewertung gibt saudischen Regierungsbehörden und regulierten Organisationen die Zusicherung, dass die Cloud-Services von Databricks anhand der nationalen Cybersicherheitsstandards des Königreichs bewertet wurden, und unterstützt so die sichere Einführung von Cloud-Technologie im digitalen Ökosystem des Königreichs.
Unterstützte Clouds
Regionen
gcp-me-central2 (Dammam)
Ressourcen
Um unsere SoC-Berichte (Statement of Compliance) von Drittanbietern für NCA, ECC, CCC oder DCC anzufordern, wenden Sie sich bitte an Ihr Databricks-Account-Team.