Daten in Event Notifications schützen

Um sicherzustellen, dass Sie Ihre Daten sicher verwalten können, wenn Sie IBM Cloud® Event Notifications verwenden, müssen Sie genau wissen, welche Daten gespeichert und verschlüsselt werden, und Sie müssen wissen, wie Sie gespeicherte Daten löschen können.

Speicherung und Verschlüsselung Ihrer Daten in Event Notifications

Event Notifications speichert und verschlüsselt Details, die sich auf Ihre Ziele, wie E-Mail (Absender, Empfänger, Betreff) oder SMS, beziehen (Absender, Empfänger, Details). Als Multi-Tenant-Service besitzt jeder Tenant einen designierten Verschlüsselungsschlüssel. Die Benutzerdaten in jedem Tenant werden nur mit dem Schlüssel des Tenants verschlüsselt. Dieser Mieterschlüssel wird durch die von Event Notifications verwaltete Key Protect geschützt. Event Notifications sorgt dafür, dass private Informationen verschlüsselt werden, bevor sie gespeichert werden.

Sie können Ihren Daten im Ruhezustand (d. h. wenn sie gespeichert sind) eine höhere Ebene der Verschlüsselungskontrolle hinzufügen, indem Sie die Integration in IBM Key Protect aktivieren. Die Daten, die Sie in IBM Cloud speichern werden im Ruhezustand mithilfe der Umschlagverschlüsselung verschlüsselt. Wenn Sie die Verschlüsselungsschlüssel steuern müssen, können Sie Key Protect integrieren.

Key Protect ist in zwei Varianten erhältlich:

  • Key Protect Mehrmandantenfähig (BYOK): Ein gemeinsamer Schlüsselverwaltungsdienst mit FIPS 140-2 Level 3 zertifizierten HSMs. Mit dieser Option können Sie Ihren eigenen Schlüssel mitbringen (BYOK).
  • Key Protect Dediziert (KYOK): Ein Single-Tenant-Service mit dedizierten FIPS 140-2 Level 3 zertifizierten HSMs für verbesserte Sicherheit und Compliance. Diese Option bietet die Keep Your Own Key (KYOK)-Funktion mit exklusiver Kontrolle über Ihre Verschlüsselungsschlüssel.

Mit beiden Key Protect Bereitstellungsoptionen können Sie Verschlüsselungsschlüssel erstellen, importieren und verwalten. Sie können den Schlüsseln Zugriffsrichtlinien zuordnen, den Schlüsseln Benutzer oder Service-IDs zuordnen oder den Schlüsselzugriff nur einem bestimmten Service erteilen. Beide Optionen bieten geeignete Alternativen zu Hyper Protect Crypto Services (HPCS), das nicht mehr verwendet wird.

Weitere Informationen finden Sie unter Verschlüsselung verwalten.

Sensible Daten in Event Notifications schützen

Die Daten, die Sie in der Event Notifications-Instanz speichern, werden im Ruhezustand mithilfe eines zufällig generierten Schlüssels verschlüsselt, der wiederum durch den von Event Notifications verwalteten Key Protect-Service geschützt wird.

Daten in Event Notifications löschen

Die Datenaufbewahrungsrichtlinie von Event Notifications beschreibt, wie lang Ihre Daten nach Löschen des Service gespeichert werden. Gemäß der IBM Cloud-Datenaufbewahrungsrichtlinie können Sie eine Ressource innerhalb von 7 Tagen nach dem Löschen wiederherstellen.

Befehle zum Löschen von Daten

  1. Melden Sie sich über die IBM Cloud-CLI vom Terminal an Ihrem IBM Cloud-Konto an.
  2. ibmcloud resource reclamations listet Ihre gelöschte Instanz zusammen mit der Wiederherstellungs-ID für sie auf.
  3. Verwenden Sie ibmcloud resource reclamation-delete <reclamation_id_for_instance>, um Daten, die zu einer gelöschten Instanz gehören, dauerhaft zu löschen.
  4. Wird eine Instanz nicht zurückgeschrieben, werden alle zugehörigen Daten nach dem Datenaufbewahrungszeitraum automatisch gelöscht.

Event Notifications-Instanzen löschen

Wenn Sie eine Instanz von Event Notifications nicht mehr benötigen, können Sie die Serviceinstanz mithilfe der IBM Cloud-CLI löschen. Sie können auch auswählen, dass Ihre Serviceinstanz über die Konsole gelöscht wird. Alle Daten, die im Zusammenhang mit dieser Instanz gespeichert sind, werden ebenfalls gelöscht.

Gelöschte Daten für Event Notifications wiederherstellen

Um eine gelöschte Instanz wiederherzustellen oder um die Instanz dauerhaft zu löschen, können Sie Ressourcenrückforderungen verwenden. Weitere Informationen zur Ressourcenkonsolidierung finden Sie unter Ressourcenkonsolidierung verwenden.

Datensicherheit und Konformität

Event Notifications service verfügt über Datensicherheitsstrategien, die Ihre Compliance-Anforderungen erfüllen und dafür sorgen, dass Ihre Daten in der Cloud sicher und geschützt bleiben.

Sicherheitsbereitschaft

Event Notifications trägt dazu bei, die Sicherheitsbereitschaft zu gewährleisten, indem es sich an die IBM Best Practices für Systeme, Netzwerke und sichere Technik hält.

Weitere Informationen zu den Sicherheitskontrollen auf IBM Cloud finden Sie unter Woher weiß ich, dass meine Daten sicher sind?

Um mehr darüber zu erfahren, wie Ihre Daten in Event Notifications gesichert sind, siehe Sicherung Ihrer Daten in Event Notifications.

Data encryption

Event Notifications speichert und verschlüsselt Details, die sich auf Ihre Ziele, wie E-Mail (Absender, Empfänger, Betreff) oder SMS, beziehen (Absender, Empfänger, Details).

Der Zugriff auf Event Notifications erfolgt über HTTPS und nutzt Transport Layer Security ( TLS ) zur Verschlüsselung der Daten während der Übertragung.

Weitere Informationen zu den unterstützten TLS Chiffren finden Sie unter TLS cipher support.

Wenn Sie versuchen, eine Verschlüsselung zu verwenden, die nicht in dieser Liste aufgeführt ist, können Konnektivitätsprobleme auftreten. Aktualisieren Sie Ihren Client, um eine der unterstützten Verschlüsselungen zu verwenden. Wenn Sie openssl verwenden, können Sie den Befehl openssl ciphers -v in der Befehlszeile verwenden (oder bei einigen Installationen von openssl die Optionen -s -v ), um eine ausführliche Liste der von Ihrem Client unterstützten Chiffren anzuzeigen.

Konformitätsbereitschaft

Event Notifications erfüllt die Anforderungen globaler, branchenspezifischer und regionaler Konformitätsstandards, einschließlich ISO 27001/27017/27018/27701, und andere.

Eine vollständige Liste der Konformitätszertifikate von IBM Cloud finden Sie unter Konformität auf IBM Cloud.

ISO 27001, 27017, 27018, 27701

Event Notifications ist ISO 27001, 27017, 27018, und 27701 zertifiziert. Sie können Compliance-Zertifizierungen unter IBM Cloud einsehen.