Compliance
IBM Cloud® Object Storage beteiligt sich aktiv an mehreren Konformitätsprogrammen der Branche.
Eine aktualisierte Liste der Konformitätszertifizierungen kann jederzeit als Datenblatt für Datenverarbeitung und Datenschutz unter Data Processing and Protection Datasheet abgerufen werden, das unter IBM Software Product Compatibility Reports verfügbar ist.
Nur die Kunden selbst sind für die Sicherstellung der Konformität bei Beachtung aller geltenden Gesetze und Vorschriften verantwortlich; es obliegt allein dem Kunden, sich von kompetenter juristischer Stelle zu Inhalt und Einhaltung aller relevanten Gesetze und gesetzlichen Bestimmungen beraten zu lassen, die sich auf seine Geschäftstätigkeit und alle Maßnahmen auswirken können, die er im Hinblick auf die Einhaltung solcher Bestimmungen durchführen muss. IBM erteilt keine Rechts- oder Steuerberatung und gibt keine Garantie bezüglich der Konformität von IBM Produkten oder Services mit den geltenden Gesetzen und gesetzlichen Bestimmungen.
Eine Liste der verfügbaren Zertifikate und Anweisungen zum Abrufen relevanter Berichte finden Sie auf der Seite IBM Cloud Compliance; alternativ können Sie sich an einen IBM Vertriebsbeauftragten wenden.
International Organization for Standardization (ISO)
IBM Cloud Object Storage ist nach ISO 27001, ISO 27017 und ISO 27018 zertifiziert.
Informationen zu verfügbaren Zertifikaten finden Sie in den Listen mit dem Titel "Zertifikate fürIBM Cloud Services (PaaS und SaaS)" auf der Seite IBM Cloud Compliance.
Service Organization Controls (SOC)
IBM Cloud Object Storage ist für SOC 1 Typ 2, SOC 2 Typ 2 und SOC 3 zertifiziert.
PCI-Datensicherheitsstandards (PCI - Payment Card Industry )
IBM Cloud Object Storage mit den PCI-Datensicherheitsstandards konform ist.
HIPAA-Readiness
IBM Cloud Object Storage erfüllt die erforderlichen IBM Kontrollen, die den Anforderungen des Health Insurance Portability and Accountability Act von 1996 (HIPAA) für Sicherheit und Datenschutz entsprechen. Diese Anforderungen umfassen geeignete administrative, physische und technische Sicherheitsmaßnahmen, die von Geschäftspartnern eingehalten werden müssen (45 CFR Teil 160 und Abschnitte A und C von Teil 164). Die HIPAA-Bereitschaft für IBM Cloud Object Storage gilt für den folgenden Plan:
- IBM Cloud Object Storage- Standard-Preisplan
Wenn Sie oder Ihr Unternehmen eine abgedeckte Einrichtung im Sinne des HIPAA sind, müssen Sie die Einstellung HIPAA Supported in Ihrem IBM Cloud-Konto aktivieren, wenn Sie sensible Workloads ausführen, die unter den HIPAA und den HITECH Act fallen. Für die HIPAA-Unterstützung durch IBM ist es erforderlich, dass Sie den Bedingungen des Business Associate Addendum (BAA) Agreement mit IBM für Ihr IBM Cloud-Konto zustimmen.
Nachdem Sie die HIPAA-gestützte Einstellung in Ihrem IBM Cloud-Konto aktiviert haben, können Sie sie nicht mehr deaktivieren. Weitere Informationen finden Sie in der IBM Cloud-Dokumentation: Einstellung 'HIPAA-Unterstützung' aktivieren.
Einhaltung der DSGVO-Vorgaben (DSGVO = Datenschutz-Grundverordnung)
Informationen zu den Bestrebungen von IBM zur Umsetzung der DSGVO und zu den DSGVO-Funktionen und -Angeboten zur Unterstützung der Compliance-Bemühungen finden Sie auf der Seite Zusagen von IBM zur Einhaltung der DSGVO.
Privacy Shield
IBM Cloud Object Storage ist Privacy Shield zertifiziert. Weitere Informationen finden Sie unter IBM Privacy Shield Privacy Policy for Certified IBM Cloud Services.