メインコンテンツへジャンプ

セキュリティ& トラスト・センター

データ保護は Databricks の最優先事項です

 

 

trust-image-new-header
Saudi Arabia National Cybersecurity Authority (NCA) logo

NCA ECC/CCC/DCC

サウジアラビア王国の国家サイバーセキュリティ庁(NCA)は、王国の公共部門や重要国家インフラ(CNI)で事業を行う、またはサービスを提供する組織に対して、必須のサイバーセキュリティ要件を定めています。クラウドサービスプロバイダーにとって、3つのNCA統制セットは最も関連性が高いです。Essential Cybersecurity Controls(ECC-2:2024)は、対象となる事業体のベースラインのサイバーセキュリティ要件を定めています。クラウドサイバーセキュリティコントロール(CCC-2:2024)は、クラウドサービスプロバイダ(CSP)とそのクラウドサービステナント(CST)に固有の追加義務によってこれらの要件を拡張する一方、データサイバーセキュリティコントロール(DCC-1:2022)は、データの分類、取り扱い、保護に関する要件を規定しています。

Databricksは、これらのNCAフレームワークに対する第三者機関の独立した評価を無事完了しました。この評価は、サウジアラビアの政府機関および規制対象組織に対し、Databricks クラウドサービスが王国の国家サイバーセキュリティ基準に照らして評価されていることを保証するものであり、王国のデジタルエコシステム内でのクラウド技術の安全な導入をサポートします。

対応クラウド

リージョン

gcp-me-central2(ダンマーム)

関連リソース


当社のNCA ECC、CCC、またはDCCの第三者によるコンプライアンス証明書(SoC)レポートをご希望の場合は、お客様のDatabricksアカウントチームにお問い合わせください。