Sicurezza e conformità

Protezione contro gli accessi non autorizzati

IBM Cloud® Databases for Redis utilizza i seguenti metodi per proteggere i dati in transito o in deposito.

  • Tutte le connessioni Databases for Redis utilizzano la crittografia TLS/SSL per i dati in transito. La versione supportata corrente di questa crittografia è TLS 1.2.
  • L'accesso all'account, all'interfaccia utente della console di gestione e all'API è protetto da Identity and Access Management(IAM).
  • L'accesso al database è protetto dai controlli di accesso standard forniti dal database. Questi controlli di accesso sono configurati per richiedere credenziali di livello database valide che sono ottenibili solo attraverso l'accesso preventivo al database o tramite la nostra UI di Management Console o API.
  • Tutta l'archiviazione Databases for Redis è fornita su archiviazione crittografata con LUKS utilizzando AES-256. Le chiavi predefinite sono gestite da Key Protect. Anche Bring-your-own-key (BYOK) per la crittografia è disponibile tramite l'integrazione di Key Protect.
  • Restrizioni basate sul contesto- Le restrizioni basate sul contesto offrono ai proprietari degli account e agli amministratori la possibilità di definire e applicare restrizioni di accesso alle risorse in base al contesto delle richieste di accesso.
  • Isolated Compute - Isolated Compute è un'offerta single-tenant sicura per carichi di lavoro aziendali complessi e ad alte prestazioni. Collocando l'implementazione e tutti gli agenti di gestione dei dati utente associati su una macchina isolata, Cloud Databases Isolated Compute fornisce risorse di calcolo dedicate, larghezza di banda di archiviazione dedicata e isolamento a livello di hypervisor.
  • Networking pubblico e privato - Databases for Redis è integrato con Service Endpoints. È possibile selezionare se utilizzare le connessioni sulla rete pubblica, la rete interna IBM Cloud o entrambe.
  • Core dedicati - Assegnare core dedicati alla propria distribuzione introduce l'isolamento a livello di hypervisor alla propria istanza del database, utilizzando macchine virtuali isolate per garantire che la vostra elaborazione dati rimanga separata da altri clienti. Fornisce anche un numero minimo garantito di CPU per la tua distribuzione. Le distribuzioni con core dedicati nello stesso Gruppo di Risorse e IBM Cloud Regione possono condividere una macchina virtuale.
  • IP allowlisting (deprecato)- Tutte le implementazioni supportano gli indirizzi IP allowlisting per limitare l'accesso al servizio.

Resilienza dei dati

  • Backup per la tua distribuzione sono inclusi, a meno che configura Redis come cache. I backup Databases for Redis risiedono in IBM Cloud Object Storage e sono anche crittografato.
  • Tutte le distribuzioni Databases for Redis sono configurate con la replica per fornire sia la resilienza dei dati che ad alta disponibilità. Le distribuzioni contengono un cluster con due membri dati in una configurazione principale / replica e lo stato è gestito con un quorum di tre Redis sentinelle.
  • Se distribuisci a una SZR (Single - Zone Region) IBM Cloud, ciascun nodo di database si trova su un host differente nel data center.
  • Se si distribuiscono in una IBM Cloud Multi - Zone Region (MZR), i nodi sono diffusi sulle località della zona di disponibilità della regione.

Certificazioni di conformità

Certificazione SOC 2 di tipo 2

IBM fornisce un rapporto Service Organization Controls (SOC) 2 di tipo 2 per Databases for Redis. I report valutano i controlli operativi di IBM in base ai criteri stabiliti dai Trust Services Principles dell'AICPA (American Institute of Certified Public Accountants). I Trust Services Principles definiscono i sistemi di controllo adeguati e stabiliscono gli standard di settore per i provider di servizi come IBM Cloud per salvaguardare le informazioni e i dati dei propri clienti.

Puoi richiedere un report SOC 2 di tipo 2 attraverso il portale del cliente o contattando il tuo rappresentante delle vendite. In alternativa, è possibile aprire un ticket di assistenza con il supporto di IBM Cloud

ISO 27017, ISO 27018

Databases for Redis è conforme alle linee guida per i controlli di sicurezza delle informazioni applicabili alla fornitura e all'utilizzo di servizi cloud definiti nelle norme ISO 27017 e ISO 27018.

Regolamento generale sulla protezione dei dati (GDPR, General Data Protection Regulation)

Se hai un account con IBM Cloud, i tuoi dati personali sono tenuti da IBM Cloud. Il IBM (DPA) si applica al trattamento dei dati personali del cliente da parte di IBM per conto del cliente al fine di fornire i servizi standard di IBM.
IBM DPA

Databases for Redis elabora il client limitato di informazioni personali (PI) nel corso di esecuzione del servizio e ottimizzazione dell'esperienza utente.

Databases for Redis fornisce un Data Sheet Addendum(DSA) con le sue policy come Data Processor riguardo il contenuto e la protezione dei dati.

HIPAA

Databases for Redis soddisfa i controlli richiesti da IBM che sono commisurati ai requisiti della legge sulla sicurezza e sulla privacy dell'Health Insurance Portability and Accountability Act del 1996 (HIPAA). Questi requisiti includono le adeguate garanzie amministrative, fisiche e tecniche richieste da Business Associates in 45 CFR Parte 160 e Sottoparti A e C della Parte 164. HIPAA deve essere richiesto al momento del provisioning e richiede che un rappresentante firmi un accordo BAA (Business Associate Addendum) con IBM.

PCI DSS

Databases for Redis sono compatibili con il Payment Card Industry Data Security Standard (PCI DSS). IBM Cloud completa le valutazioni annuali PCI DSS utilizzando un Assessorato di sicurezza qualificato (QSA) approvato e le guide Attestations of Compliance (AOCs) e Service Responsibility Matrix (SRM) sono disponibili su richiesta del cliente. I revisori hanno esaminato Databases for Redis per la conformità in PCI DSS versione 3.2.1 al livello 1 del provider di servizi.

I clienti sono responsabili dello storing, dell'elaborazione e della trasmissione dei loro dati del titolare del titolo, e possono creare ambienti di dati del titolare del titolo (CDEs) in grado di memorizzare, trasmettere o elaborare i dati del titolare del titolo utilizzando Databases for Redis. I clienti possono richiedere e utilizzare le guide IBM Cloud AOCs e SRM quando cercano le proprie certificazioni PCI DSS. È responsabilità del cliente documentare e far funzionare CDE e applicazioni che vengono costruite utilizzando i servizi della piattaforma IBM Cloud in un modo compatibile con PCI DSS.

È responsabilità del cliente familiarizzare con questi processi e gestire la conservazione dei dati e la rimozione dal servizio in base alle politiche del cliente.

Un elenco completo di servizi di piattaforma PCI DSS - ready IBM Cloud Platform, e le opzioni per richiedere una guida PCI DSS e SRM, possono essere trovati nella pagina di conformità IBM Cloud.

Termini