Protección de los datos en Event Notifications
Para garantizar una gestión segura de tus datos cuando utilizas IBM Cloud® Event Notifications, debes saber exactamente qué datos se almacenan y cifran y debes saber cómo eliminar cualquier dato almacenado.
Cómo se almacenan y se cifran los datos en Event Notifications
Event Notifications almacena y cifra detalles relacionados con sus destinos como correo electrónico (remitente, destinatarios, asunto) o SMS (remitente, destinatario, detalles). Como servicio multiarrendatario, cada arrendatario tiene una clave de cifrado designada y los datos de usuario de cada uno se cifran únicamente con la clave de dicho arrendatario. Esta clave de inquilino se protege mediante el uso de Event Notifications gestionado Key Protect. Event Notifications ayuda a garantizar que la información privada se cifra antes de ser almacenada.
Puede añadir un nivel superior de control de cifrado a los datos en reposo (cuando están almacenados) mediante la habilitación de la integración con IBM Key Protect. Los datos que almacena en IBM Cloud se cifran en reposo mediante el cifrado de sobre. Si debe controlar las claves de cifrado, puede integrar Key Protect.
Key Protect está disponible en dos opciones de despliegue:
- Key Protect Multi-Tenant (BYOK): Un servicio de gestión de claves compartidas con HSMs certificados FIPS 140-2 Nivel 3. Esta opción le permite traer su propia llave (BYOK).
- Key Protect Dedicado (KYOK): Un servicio de inquilino único con HSM dedicados con certificación FIPS 140-2 de nivel 3 para mejorar la seguridad y el cumplimiento. Esta opción le permite mantener su propia clave (KYOK) con control exclusivo sobre sus claves de cifrado.
Con cualquiera de las dos opciones de implantación de Key Protect, puede crear, importar y gestionar claves de cifrado. Puede asignar políticas de acceso a las claves, asignar usuarios o ID de servicio a las claves u otorgar acceso de clave solo a un servicio específico. Ambas opciones ofrecen alternativas adecuadas a Hyper Protect Crypto Services (HPCS), que está obsoleta.
Para obtener más información, consulte Gestión del cifrado.
Protección de los datos confidenciales en Event Notifications
Los datos que almacena en la instancia de Event Notifications se cifran en reposo utilizando una clave generada aleatoriamente, que a su vez está protegida por Key Protect, gestionada por el servicio Event Notifications.
Supresión de los datos en Event Notifications
La política de retención de datos de Event Notifications describe cuánto tiempo se almacenan los datos una vez que se ha suprimido el servicio. Al igual que en la política de retención de datos de IBM Cloud, puede restaurar un recurso dentro de los 7 días posteriores a su supresión.
Mandatos para suprimir datos
- Inicie sesión en la cuenta de IBM Cloud utilizando la CLI de IBM Cloud desde el terminal.
ibmcloud resource reclamationslista la instancia suprimida junto con el ID de reclamación para la misma.- Utilice
ibmcloud resource reclamation-delete <reclamation_id_for_instance>para suprimir permanentemente los datos relacionados con una instancia suprimida. - Si no se restaura una instancia, todos los datos relacionados se suprimen automáticamente después del periodo de retención de datos.
Supresión de instancias de Event Notifications
Si ya no necesita una instancia de Event Notifications, puede suprimir la instancia de servicio utilizando la CLI de IBM Cloud. También puede optar por suprimir la instancia de servicio utilizando la consola. Los datos almacenados relacionados con dicha instancia también se suprimen.
Restauración de datos suprimidos para Event Notifications
Para restaurar una instancia suprimida o suprimir la instancia de forma permanente, puede utilizar las Reclamaciones de recursos. Para obtener más información sobre la reclamación de recursos, consulte Utilización de reclamaciones de recursos.
Seguridad y conformidad de datos
Event Notifications cuenta con estrategias de seguridad de datos para satisfacer sus necesidades de cumplimiento de normativas y ayudarle a garantizar que sus datos permanezcan seguros y protegidos en la nube.
Seguridad
Event Notifications ayuda a garantizar la preparación en materia de seguridad adhiriéndose a las mejores prácticas de IBM para sistemas, redes e ingeniería segura.
Para saber más sobre los controles de seguridad en IBM Cloud, consulte ¿Cómo sé que mis datos están seguros?
Para saber más sobre cómo se protegen sus datos en " Event Notifications, consulte " proteger sus datos en " Event Notifications.
Cifrado de datos
Event Notifications almacena y cifra detalles relacionados con sus destinos como correo electrónico (remitente, destinatarios, asunto) o SMS (remitente, destinatario, detalles).
El acceso a Event Notifications se realiza a través de HTTPS y utiliza Transport Layer Security ( TLS ) para cifrar los datos en tránsito.
Para obtener más información sobre los cifrados compatibles con TLS, consulte TLS cipher support.
Si intenta utilizar un cifrado que no está en esta lista, puede experimentar problemas de conectividad. Actualice el cliente para que utilice uno de los cifrados soportados. Si está utilizando openssl, puede utilizar el comando
openssl ciphers -v en la línea de comando (o para algunas instalaciones de openssl, utilice las opciones -s -v ) para mostrar una lista detallada de los cifrados que admite su cliente.
Conformidad
Event Notifications cumple los controles de las normas de conformidad mundiales, sectoriales y regionales, incluidas ISO 27001/27017/27018/27701, y otras.
Para obtener una lista completa de las certificaciones de conformidad de IBM Cloud, consulte Conformidad en IBM Cloud.
ISO 27001, 27017, 27018, 27701
Event Notifications cuenta con las certificaciones ISO 27001, 27017, 27018 y 27701. Puede consultar las certificaciones de cumplimiento visitando Cumplimiento en IBM Cloud.