Перейти к основному содержимому Перейти к дополнительному содержимому

Безопасность, соответствие требованиям и защита персональной информацииQlik Cloud

Qlik выполняет требования разных международных стандартов в отношении соответствия требованиям (комплаенса) и защиты персональной информации. Полный список см. в разделе Доверие и безопасность в Qlik.

Примечание к предупреждениюВредоносные скрипты могут выполняться через некоторые ресурсы данных в Qlik Cloud, такие как скрипты, рецепты таблиц и потоки данных. Общий или импортированный ресурс запускается или обновляется с вашими учетными данными, поэтому вы несете ответственность за соответствие таких ресурсов стандартам безопасности в вашей организации. Прежде чем обновлять или запускать ресурс, необходимо убедиться, что источник ресурса является надежным.

Сертификаты соответствия политикам Qlik Cloud для правительства

Программа Qlik Cloud для правительства была разработана специально для государственного сектора США с учетом стандартов безопасности и в соответствии с требованиями Федеральной программы управления рисками и авторизацией (FedRAMP). FedRAMP обеспечивает стандартизированный подход к безопасной авторизации облачных сервисов, позволяя государственным организациям США быстро внедрять облачные технологии.

  • Состояние FedRAMP: Qlik Cloud для правительства присвоено обозначение авторизации FedRAMP на уровне умеренного воздействия (IL). Представлено на торговой площадке в разделе авторизованных продуктов.
    Для получения дополнительной информации см. раздел Торговая площадка FedRAMP.

  • Статус по министерству обороны: Облачная платформа Qlik Cloud для правительства получила разрешения Министерства обороны США уровня IL 2 и DoD IL4. Разрешение IL4 действительно только для платформы Qlik Cloud Government ― DoD.
    Для получения дополнительной информации см. раздел Портал облачной безопасности для министерства обороны.

  • Статус соответствия требованиям GovRAMP (d.b.a StateRAMP):Облачная платформа Qlik Cloud для правительства имеет статус «Moderate» (Высокий уровень) по программе стандартизации кибербезопасности для облачных решений, предназначенных для государственных и муниципальных учреждений (Government Risk and Authorization Management Program, GovRAMP). GovRAMP упрощает обеспечение безопасности для государственных, муниципальных учреждений США, а также для высших учебных заведений, предлагая стандартизированный подход к авторизации для облачных сервисов.
    Для получения дополнительной информации см. GovRAMP.

  • Статус TX-RAMP: Qlik Cloud для правительства присвоен уровень 2 авторизации программы управления рисками и авторизацией Техаса (TX-RAMP) в соответствии с конфиденциальными данными агентства, для которых определен средний или высокий уровень воздействия. Департамент информационных ресурсов (ДИР) Техаса предоставляет стандартизированный подход к оценке безопасности, авторизации и непрерывного мониторинга облачных вычислительных служб, которые обрабатывают данные государственных органов.
    Для получения дополнительной информации см. раздел TX-RAMP.

  • Состояние ITAR: Qlik Cloud для правительства и Qlik Cloud Government ― DoD выполняют требования Правил международной торговли оружием США (ITAR) в отношении обработки программных и технических данных, включенных в Список вооружений США (USML). Qlik Cloud для правительства предоставляет среду, физически расположенную в США, и доступ к среде имеют только лица США, что позволяет квалифицированным компаниям использовать Qlik Cloud для правительства для передачи, обработки и хранения защищенных статей и данных, на которые распространяются ограничения ITAR.
    Для получения дополнительной информации см. раздел Директорат по контролю оборонной торговли.

Qlik Cloud и HIPAA

Закон США о передаче и защите данных учреждений здравоохранения (Закон о передаче и защите данных учреждений здравоохранения) от 1996 (HIPAA) — это свод национальных стандартов для защиты конфиденциальных данных о состоянии здоровья пациентов от разглашения без ведома и согласия пациента. Платформа Qlik имеет аттестацию SOC2 типа 2 + HITRUST. Qlik Cloud Аттестация оценивает пригодность дизайна и операционной эффективности внутренних средств контроля компании Qlik, связанных с защитой персональной медицинской информации (ПМИ) и с соблюдением нормативно-правовых требований HIPAA. Применяя Ключи под управлением пользователя вместе с функциями и инструментами в Qlik Cloud, пользователи могут размещать ПМИ в соответствии с положениями HIPAA. Пользователи также должны заключить Соглашение делового партнера о HIPAA с компанией Qlik.

Для получения дополнительной информации см. раздел Аналитика медицинских данных

Примечание к информацииQlik Sense Business не поддерживает использование Ключи под управлением пользователя.
Примечание к информацииQlik Cloud для правительства, Qlik Cloud Government ― DoD и Qlik Sense Business не включены в аттестацию HIPAA.

Для получения дополнительной информации см.:

Помогла ли вам эта страница?

Если вы обнаружили какую-либо проблему на этой странице или с ее содержанием — будь то опечатка, пропущенный шаг или техническая ошибка, сообщите нам об этом!