Seguridad y conformidad

Protección frente a accesos no autorizados

IBM Cloud® Databases for Redis utiliza los métodos siguientes para proteger los datos en tránsito o en almacenamiento.

  • Todas las conexiones de Databases for Redis utilizan cifrado TLS/SSL para los datos en tránsito. La versión actual soportada de este cifrado es TLS 1.2.
  • El acceso a la cuenta, a la IU de la consola de gestión y a la API se protege mediante Identity and Access Management (IAM).
  • El acceso a la base de datos se protege mediante los controles de acceso estándar que proporciona la base de datos. Estos controles de acceso están configurados para requerir credenciales válidas a nivel de base de datos que solo se pueden obtener mediante el acceso previo a la base de datos o a través de la interfaz de usuario o la API de la consola de gestión.
  • Todo el almacenamiento de Databases for Redis se proporciona en el almacenamiento cifrado con LUKS mediante AES-256. Las claves predeterminadas están gestionadas por Key Protect. También dispone de la opción de Traer su propia clave (BYOK) para el cifrado mediante la integración de Key Protect.
  • Restricciones basadas en el contexto: las restricciones basadas en el contexto ofrecen a los propietarios y administradores de cuentas la posibilidad de definir y aplicar restricciones de acceso a sus recursos en función del contexto de las solicitudes de acceso.
  • Isolated Compute - Isolated Compute es una oferta segura de inquilino único para cargas de trabajo empresariales complejas y de alto rendimiento. Al colocar su implementación y todos los agentes de gestión de datos de usuario asociados en una máquina aislada, Cloud Databases Isolated Compute proporciona recursos informáticos dedicados, ancho de banda de almacenamiento dedicado y aislamiento a nivel de hipervisor.
  • Redes públicas y privadas: Databases for Redis está integrado en Puntos finales de servicio. Puede seleccionar si desea utilizar conexiones a través de la red pública, la red interna de IBM Cloud o ambas.
  • Núcleos dedicados: la asignación de núcleos dedicados a su despliegue introduce el aislamiento a nivel de hipervisor en la instancia de base de datos, utilizando máquinas virtuales aisladas para garantizar que el proceso de sus datos permanece separado del de otros clientes. También proporciona un número mínimo de CPU garantizado para el despliegue. Los despliegues con núcleos dedicados en el mismo grupo de recursos y la misma región de IBM Cloud pueden compartir una máquina virtual.
  • IP allowlisting (obsoleto)- Todos los despliegues soportan direcciones IP allowlisting para restringir el acceso al servicio.

Resiliencia de datos

  • Se incluyen las Copias de seguridad del despliegue, a menos que configure Redis como una memoria caché. Las copias de seguridad de Databases for Redis residen en IBM Cloud Object Storage y también están cifradas.
  • Todos los despliegues de Databases for Redis están configurados con replicación para proporcionar resiliencia de datos y alta disponibilidad. Los despliegues contienen un clúster con dos miembros de datos en una configuración primaria/réplica y el estado se gestiona con un quórum de tres centinelas Redis.
  • Si despliega en una región de una sola zona (SZR) de IBM Cloud, cada nodo de base de datos reside en un host distinto en el centro de datos.
  • Si se despliega en una región multizona (MZR) de IBM Cloud, los nodos se dispersan en las ubicaciones de zona de disponibilidad de la región.

Certificaciones de conformidad

certificación soc 2 tipo 2

IBM proporciona un informe de Control de organización de servicios (SOC) 2 de tipo 2 para Databases for Redis. Los informes evalúan los controles operativos de IBM de acuerdo con los criterios establecidos por los llamados Trust Services Principles del American Institute of Certified Public Accountants (AICPA). Los Trust Services Principles definen unos sistemas de control adecuados y establecen estándares del sector para que los proveedores de servicios como IBM custodien los datos y la información de sus clientes.

Puede solicitar un informe SOC 2 de tipo 2 desde el portal de clientes o poniéndose en contacto con el representante de ventas. De forma alternativa, puede abrir una incidencia de soporte con Soporte de IBM Cloud

ISO 27017, ISO 27018

Databases for Redis cumple las directrices sobre los controles de seguridad de información aplicables al suministro y utilizan los servicios de la nube definidos en ISO 27017 e ISO 27018.

Reglamento general de protección de datos (GDPR)

Si tiene una cuenta con IBM Cloud, IBM Cloud tiene sus datos personales. El apéndice de procesamiento de datos (DPA) de IBM se aplica al procesamiento de los datos personales del cliente por parte de IBM en nombre del cliente con el fin de proporcionar IBM servicios estándar.
IBM DPA

Databases for Redis procesa información personal limitada del cliente (PI) durante la ejecución del servicio y la optimización de la experiencia del usuario.

Databases for Redis proporciona una Adenda a la Hoja de Datos(DSA) con sus políticas como procesador de datos en relación con el contenido y la protección de datos.

HIPAA

Databases for Redis cumple los controles requeridos por IBM, que son acordes con los requisitos de las reglas de seguridad y privacidad de la ley Health Insurance Portability and Accountability Act de 1996 (HIPAA). Estos requisitos incluyen las protecciones administrativas, físicas y técnicas apropiadas necesarias para los socios empresariales en 45 CFR Parte 160 y las Subpartes A y C de la Parte 164. HIPAA se debe solicitar en el momento del suministro y requiere que un representante firme un acuerdo denominado Business Associate Addendum (BAA) con IBM.

PCI DSS

Databases for Redis cumple con el estándar de seguridad de datos de la industria de tarjetas de pago (PCI DSS). IBM Cloud completa las evaluaciones anuales de PCI DSS utilizando un Asesor de Seguridad Calificado (QSA) aprobado, y las guías Attestations of Compliance (AOC) y Service Responsibility Matrix (SRM) resultantes están disponibles en la solicitud del cliente. Los auditores han revisado Databases for Redis según PCI DSS versión 3.2.1 en el nivel 1 de proveedor de servicios.

Los clientes son responsables del almacenamiento, el proceso y la transmisión de sus datos de titular de tarjeta, y pueden crear entornos de datos de titular de tarjeta (CDE) que pueden almacenar, transmitir o procesar datos de titular de tarjeta utilizando Databases for Redis. Los clientes pueden solicitar y utilizar las guías AOC y SRM de IBM Cloud cuando buscan sus propias certificaciones de PCI DSS. Es responsabilidad del cliente documentar y gestionar los CDE y las aplicaciones creadas mediante los servicios de IBM Cloud Platform en conformidad con PCI DSS.

Es responsabilidad del cliente familiarizarse con estos procesos y gestionar la retención y la eliminación de los datos del servicio de acuerdo con las políticas del cliente.

Puede encontrar una lista completa de servicios de plataforma IBM Cloud listos para PCI DSS, y las opciones para solicitar una guía de SRM y AOC de PCI DSS, en la página Conformidad de IBM Cloud.

Términos