利用Databricks支持FISC安全指南
DataHot 速览
FISC安全指南是日本金融机构IT环境管理与安全的核心基准。Databricks平台可配置身份管理、网络隔离、加密、数据访问和审计等控制,并通过Unity Catalog实现职责分离、细粒度权限与数据血缘。Databricks还提供FISC客户能力映射矩阵,帮助合规团队将指南条款映射到具体平台能力和客户责任。文章详细说明如何在现代数据与AI平台上落地FISC对齐架构。
为什么值得关注:面向金融行业的数据平台合规实践,说明如何用Databricks和Unity Catalog满足FISC安全要求,对数据治理与风险管理工作有直接参考价值。
本文目录 7 节
译文
AI 逐段翻译的 FISC银行及相关金融机构计算机系统安全指南 是日本金融机构如何管理和保护其IT环境的关键。对于许多组织而言,挑战在于将这些期望转化为现代数据和AI平台上具体、可审计的控制措施。
Databricks平台可以配置为支持身份管理、网络隔离、加密、数据访问和审计。通过集中治理、细粒度权限和数据沿袭,团队可以实施职责分离和网络安全措施等控制措施,并与外部备份和恢复解决方案集成,以保护重要的金融信息。
Databricks还提供了FISC客户能力映射矩阵,将指南单元与特定的Databricks数据智能平台功能和客户责任联系起来。这使得IT、安全和合规团队能够设计、实施和测试与FISC直接对齐的控制措施,同时清楚了解Databricks、云提供商和客户如何分担责任。
以下各节描述了Databricks和Unity Catalog如何支持符合FISC的架构,以及如何在实际中应用映射矩阵。
了解FISC及其对金融机构的影响
对于日本的银行、证券公司和其他金融机构,FISC安全指南是监管机构、审计师和内部风险团队评估技术风险时的通用基准。该指南不是规定具体产品,而是定义了机构应在其环境中实施和证明的原则和控制目标。
在实践中,FISC涉及广泛的学科领域,包括但不限于:
- 访问管理和职责分离: 确保特权访问受到严格控制,角色明确分离,对生产系统的变更得到适当治理。
- 变更管理和系统开发: 要求变更经过记录、测试和批准,并从需求到部署具有可追溯性。
- 数据备份、恢复和连续性: 证明关键数据和服务可在定义的恢复时间和恢复点目标内恢复。
- 系统和运维监控: 监控系统、网络和应用的性能、可用性和安全信号,并及时响应事件。
- 审计跟踪和记录保存: 维护日志和记录,显示谁在何时、在哪些系统中做了什么,以便活动可以被重建和审查。
- 外包、云服务和供应商管理: 将云和其他第三方服务提供商视为机构自身环境的延伸,进行结构化的尽职调查、合同保障,并对安全和控制有效性进行持续监督。
在Databricks上符合FISC的架构既涉及Databricks数据智能平台级别的控制,也涉及客户特定要求。
Databricks和Unity Catalog如何支持FISC合规
Databricks平台,具有Unity Catalog,可以作为跨云的数据和AI工作负载的治理和安全层。它可以用于在几个关键领域实施与FISC期望相关的技术控制:
- 访问控制和职责分离: 在目录、模式、表和AI资产上的集中式RBAC/ABAC和细粒度权限支持最小权限和管理员、开发者、业务角色之间的清晰分离。
- 可审计性和沿袭: 全面的审计日志和端到端沿袭使得证明谁在何时通过哪些管道或模型访问了什么变得更加容易,直接支持FISC对监控和记录保存的要求。
- 加密和密钥管理: Databricks对其控制下的客户内容在传输中和静态时进行加密,并支持符合条件的服务的客户管理密钥(CMK)。客户负责在自己的云存储(例如Amazon S3、Azure Blob Storage或Google Cloud Storage(GCS))中启用加密和配置CMK,这与FISC对保护存储环境中敏感金融数据的期望一致。
- 网络隔离和认证: 私有网络选项、IP限制、出口控制、通过SSO和MFA的强认证有助于减少网络攻击的风险,并证明对受监管系统的访问受到严格控制。
- 对于受监管和高风险的工作负载,Databricks提供了两个可选的附加功能:增强安全监控(ESM)和合规安全配置文件(CSP),它们加强了默认平台控制。ESM在加固的操作系统镜像上运行集群,并部署额外的安全代理用于防病毒和恶意软件检测、文件完整性监控,将安全事件发送到您的日志目的地,例如SIEM,并附带标准的Databricks审计日志。此外,Databricks定期扫描具有代表性的主机镜像以发现已知漏洞,并在新镜像发布时与工作区管理员共享漏洞报告。
- CSP包含所有ESM功能,并强制执行更严格的配置基线,包括自动集群更新(可配置维护窗口)以及在支持的平台上,特定的实例类型和加密要求。
- ESM和CSP共同允许客户为敏感的金融数据工作负载指定加固的运行时环境,有助于向审计人员证明计算环境满足了FISC指南中嵌入的更高操作安全期望。客户可以根据其监管、风险、监控要求,在选定的工作区和集群上启用ESM和CSP。
利用这些功能,机构可以配置平台以实施符合FISC预期的技术控制。为了帮助团队直接将这些能力应用于特定的指南单元,Databricks提供了一个映射矩阵,将FISC要求与Databricks功能和共同责任联系起来。
将FISC要求映射到Databricks功能
FISC客户能力映射矩阵将每个指南单元链接到具体的Databricks功能。您的IT、安全、法律和合规团队可以使用该矩阵来:
- 确定哪些Databricks功能支持每个FISC控制目标
- 了解哪些地方需要客户配置、流程或证据
- 以可直接追溯到FISC的方式设计、实施和测试控制
在高层面上,该矩阵区分了:
- Databricks平台控制:包括加密、加固的运行时、审计日志和治理功能,这些由Databricks运营并持续验证。
- 客户责任:包括定义策略、配置IAM、将日志与SIEM工具集成,以及维护内部程序和证据。
通过审查每个适用的指南单元以及相应的Databricks功能和说明,客户团队可以构建一个符合FISC的控制框架,该框架适合其组织的风险管理计划,并与其运营模式保持一致。
安全与共同责任模型
Databricks在共同责任模型下运营。Databricks和云提供商负责保护平台和底层基础设施的安全。同时,客户负责配置和操作Databricks以处理自己的数据、工作负载和监管义务。
在Databricks方面,责任包括:
- 加固并操作Databricks服务和control plane
- 提供核心安全和治理控制,如RBAC/ABAC、加密、审计日志和私有网络选项
- 维护独立的认证和证明,以展示这些控制的设计和有效性
在客户方面,责任包括:
- 对数据进行分类并定义适合风险的控制
- 配置身份和访问控制(例如,SSO、MFA、SCIM组、Unity Catalog权限)
- 启用并集成日志记录、监控和警报与SIEM和GRC工具
- 设计并操作满足FISC和内部政策要求的备份、灾难恢复和运维流程
在适用的情况下,Databricks FISC客户能力映射矩阵概述了每个指南单元的客户可配置控制。Databricks数据智能平台安全模型描述了支持这些能力的底层平台控制。以矩阵为指导,客户可以记录符合FISC的控制,展示如何端到端地解决共同责任,并展示Databricks如何融入其更广泛的安全和合规架构。
将FISC控制扩展到AI和机器学习工作负载
随着金融机构越来越多地部署AI和机器学习模型用于信用评分、欺诈检测和其他受监管用例,符合FISC的控制必须超越数据管道,扩展到模型治理和推理环境。Databricks通过Unity Catalog的模型注册表支持这一点,该注册表提供了端到端的模型血缘,将训练数据、代码版本和评估指标与每个注册的模型版本相关联,以及版本控制的推广工作流和每个模型读取、写入或阶段转换的审计日志条目。
对于希望获得AI特定风险结构化框架的机构,Databricks AI安全框架代理式AI扩展白皮书(DASF 3.0 Google sheet, Excel)将97个AI特定风险映射到AI系统组件中的73项控制,涵盖AI代理安全、模型治理、训练数据完整性和推理安全等领域,并可纳入您的供应商尽职调查、外包监督和内部AI风险评估流程。当AI工作负载处理受监管数据时,启用合规安全配置文件(CSP)可确保底层计算环境满足与其他敏感金融数据工作负载相同的加固基线。
使用映射矩阵:重要考虑事项
注意:本博客和控制映射指南仅作为教育资源提供,可能包含不准确之处或遗漏。我们保留随时更新这些材料的权利,恕不另行通知。建议读者咨询适当的技术和法律专家,以确保正确实施控制和遵守法规。
使用Databricks实现FISC合规的后续步骤
要继续推进,请考虑以下行动:
- 在修复控制之前,运行Databricks 安全分析工具(SAT)来根据安全最佳实践评估您的工作区配置,并标记差距,例如公共网络访问、缺少日志记录或缺少MFA的管理员账户。SAT输出可作为实用的优先级排序指南和审计证据。 请注意,SAT按原样提供,没有官方支持或服务等级协议。
采用Databricks能力映射:
- 与您的审计和安全团队一起审查FISC-Databricks客户能力映射 矩阵,以识别控制差距并规划修复。
审查Databricks安全和合规材料:
- 访问Databricks安全与信任中心,网址为 databricks.com/trust,以获取有关ISO 27001、SOC 1和SOC 2 Type II等认证和报告的更多信息
使用Unity Catalog进行集中治理:
- 使用Unity Catalog在云中跨云对敏感金融数据实施细粒度访问控制、管理权限并跟踪血缘。
跨团队并与Databricks团队协作:
- 与您的内部安全、合规和法律团队合作,并在适当时与您的Databricks代表合作,了解Databricks数据智能平台上符合FISC标准的架构。
这些步骤可以帮助您将Databricks的功能付诸实践,以支持您的FISC合规目标。
这篇内容对你有用吗?
反馈只用于改善内容筛选,不等同于收藏