주요 컨텐츠로 이동

보안 및 보안 센터

여러분의 데이터 보안을 최우선으로 생각합니다

 

 

trust-image-new-header
Saudi Arabia National Cybersecurity Authority (NCA) logo

NCA ECC/CCC/DCC

사우디아라비아 왕국의 국가사이버보안청(NCA)은 왕국의 공공 부문 및 중요 국가 인프라(CNI)에서 운영되거나 서비스를 제공하는 조직에 대한 필수 사이버 보안 요구사항을 수립합니다. 세 가지 NCA 제어 세트는 클라우드 서비스 제공업체와 가장 관련이 있습니다. 필수 사이버 보안 제어(ECC-2:2024)는 적용 대상 기관의 기준 사이버 보안 요구사항을 정의합니다. 클라우드 사이버 보안 통제(CCC-2:2024)는 클라우드 서비스 제공업체(CSP) 및 해당 클라우드 서비스 tenant(CST)에 특화된 추가 의무를 부여하여 이러한 요구사항을 확장하는 반면, 데이터 사이버 보안 통제(DCC-1:2022)는 데이터 분류, 처리, 보호 요구사항을 규정합니다.

Databricks는 해당 NCA 프레임워크에 대한 독립적인 제3자 평가를 성공적으로 완료했습니다. 이 평가는 Databricks 클라우드 서비스가 사우디아라비아의 국가 사이버 보안 표준에 따라 평가되었음을 사우디 정부 기관 및 규제 기관에 보증하며, 사우디아라비아의 디지털 생태계 내에서 클라우드 기술의 안전한 채택을 지원합니다.

지원되는 클라우드

지역

gcp-me-central2 (담맘)

리소스


Databricks의 NCA ECC, CCC 또는 DCC 제3자 규정 준수 선언문(SoC) 보고서를 요청하려면 Databricks 계정팀에 문의하세요.