Безопасность, соответствие требованиям и защита персональной информацииQlik Cloud
Qlik выполняет требования разных международных стандартов в отношении соответствия требованиям (комплаенса) и защиты персональной информации. Полный список см. в разделе Доверие и безопасность в Qlik.
Сертификаты соответствия политикам Qlik Cloud для правительства
Программа Qlik Cloud для правительства была разработана специально для государственного сектора США с учетом стандартов безопасности и в соответствии с требованиями Федеральной программы управления рисками и авторизацией (FedRAMP). FedRAMP обеспечивает стандартизированный подход к безопасной авторизации облачных сервисов, позволяя государственным организациям США быстро внедрять облачные технологии.
-
Состояние FedRAMP: Qlik Cloud для правительства присвоено обозначение авторизации FedRAMP на уровне умеренного воздействия (IL). Представлено на торговой площадке в разделе авторизованных продуктов.
Для получения дополнительной информации см. раздел Торговая площадка FedRAMP. -
Статус по министерству обороны: Облачная платформа Qlik Cloud для правительства получила разрешения Министерства обороны США уровня IL 2 и DoD IL4. Разрешение IL4 действительно только для платформы Qlik Cloud Government ― DoD.
Для получения дополнительной информации см. раздел Портал облачной безопасности для министерства обороны. -
Статус соответствия требованиям GovRAMP (d.b.a StateRAMP):Облачная платформа Qlik Cloud для правительства имеет статус «Moderate» (Высокий уровень) по программе стандартизации кибербезопасности для облачных решений, предназначенных для государственных и муниципальных учреждений (Government Risk and Authorization Management Program, GovRAMP). GovRAMP упрощает обеспечение безопасности для государственных, муниципальных учреждений США, а также для высших учебных заведений, предлагая стандартизированный подход к авторизации для облачных сервисов.
Для получения дополнительной информации см. GovRAMP. -
Статус TX-RAMP: Qlik Cloud для правительства присвоен уровень 2 авторизации программы управления рисками и авторизацией Техаса (TX-RAMP) в соответствии с конфиденциальными данными агентства, для которых определен средний или высокий уровень воздействия. Департамент информационных ресурсов (ДИР) Техаса предоставляет стандартизированный подход к оценке безопасности, авторизации и непрерывного мониторинга облачных вычислительных служб, которые обрабатывают данные государственных органов.
Для получения дополнительной информации см. раздел TX-RAMP. -
Состояние ITAR: Qlik Cloud для правительства и Qlik Cloud Government ― DoD выполняют требования Правил международной торговли оружием США (ITAR) в отношении обработки программных и технических данных, включенных в Список вооружений США (USML). Qlik Cloud для правительства предоставляет среду, физически расположенную в США, и доступ к среде имеют только лица США, что позволяет квалифицированным компаниям использовать Qlik Cloud для правительства для передачи, обработки и хранения защищенных статей и данных, на которые распространяются ограничения ITAR.
Для получения дополнительной информации см. раздел Директорат по контролю оборонной торговли.
Qlik Cloud и HIPAA
Закон США о передаче и защите данных учреждений здравоохранения (Закон о передаче и защите данных учреждений здравоохранения) от 1996 (HIPAA) — это свод национальных стандартов для защиты конфиденциальных данных о состоянии здоровья пациентов от разглашения без ведома и согласия пациента. Платформа Qlik имеет аттестацию SOC2 типа 2 + HITRUST. Qlik Cloud Аттестация оценивает пригодность дизайна и операционной эффективности внутренних средств контроля компании Qlik, связанных с защитой персональной медицинской информации (ПМИ) и с соблюдением нормативно-правовых требований HIPAA. Применяя Ключи под управлением пользователя вместе с функциями и инструментами в Qlik Cloud, пользователи могут размещать ПМИ в соответствии с положениями HIPAA. Пользователи также должны заключить Соглашение делового партнера о HIPAA с компанией Qlik.
Для получения дополнительной информации см. раздел Аналитика медицинских данных
Для получения дополнительной информации см.: