Standar kepatuhan yang didukung
Halaman ini mencantumkan sertifikasi, framework kepatuhan terhadap peraturan, batas residensi data, dan kontrol keamanan yang didukung oleh Google SecOps.
Residensi dan batas data (DRZ)
Google SecOps menyediakan Advanced Data Residency (DRZ) dan batas data berdaulat untuk memastikan data Anda disimpan dan diproses dalam lokasi geografis tertentu:
- Residensi data regional: Untuk mengetahui informasi tentang region operasi standar dan komitmen residensi data, lihat Lokasi Layanan Google SecOps.
- Batas data regional dan berdaulat: Sebagian besar batas data khusus negara dan peraturan—seperti Australia, Kanada, Uni Eropa, Israel, Jepang, KSA, Amerika Serikat, dan batas data perawatan kesehatan—dikelola melalui Assured Workloads. Untuk mengetahui daftar lengkap paket kontrol yang didukung, lihat Produk yang didukung Assured Workloads dan filter menurut Google Security Operations SIEM (Chronicle SIEM) atau endpoint API
chronicle.googleapis.com.
Kepatuhan pemerintah dan sektor publik Amerika Serikat
Untuk workload sektor publik dan pertahanan AS, Google SecOps mendukung batas otorisasi federal dan persyaratan Departemen Pertahanan:
- Federal Risk and Authorization Management Program (FedRAMP): Tingkat dampak Tinggi dan Sedang.
- Panduan Persyaratan Keamanan Cloud Computing (SRG) Departemen Pertahanan Amerika Serikat (DoD): Tingkat Dampak 2 (IL2), 4 (IL4), dan 5 (IL5).
Untuk mengetahui status batas otorisasi dan ketersediaan regional di seluruh program ini, lihat Cakupan kepatuhan FedRAMP dan DoD.
Peraturan industri dan layanan kesehatan
Google SecOps memenuhi standar peraturan utama untuk menangani informasi kesehatan yang dilindungi dan data kartu pembayaran:
- Health Insurance Portability and Accountability Act (HIPAA): Untuk mengetahui tanggung jawab pelanggan dan produk yang tercakup, lihat Kepatuhan terhadap HIPAA di Google Cloud.
- Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS): Untuk mengetahui detail tentang kepatuhan PCI DSS di Google Cloud, lihat Kepatuhan PCI DSS.
Kontrol keamanan dan perlindungan data
Untuk pengelolaan kunci enkripsi dan perimeter keamanan jaringan, Google SecOps menyediakan panduan konfigurasi khusus:
- Kunci Enkripsi yang Dikelola Pelanggan (CMEK): Enkripsi data dalam penyimpanan menggunakan kunci enkripsi yang Anda kelola di Cloud Key Management Service. Untuk mengetahui petunjuk penyiapan dan region yang didukung, lihat Mengonfigurasi CMEK.
- Kontrol Layanan VPC (VPC-SC): Siapkan perimeter keamanan di sekitar resource Google Cloud untuk mencegah pemindahan data yang tidak sah. Untuk mengetahui fitur yang didukung dan petunjuk penyiapan, lihat Mengonfigurasi Kontrol Layanan VPC.
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.