Sécurisation de vos données dans Event Notifications
Pour vous aider à gérer vos données en toute sécurité lorsque vous utilisez IBM Cloud® Event Notifications, vous devez savoir exactement quelles données sont stockées et cryptées et vous devez savoir comment supprimer toutes les données stockées.
Mode de stockage et de chiffrement de vos données dans Event Notifications
Event Notifications stocke et chiffre les détails relatifs à vos destinations telles que les courriers électroniques (expéditeur, destinataires, sujet) ou SMS (expéditeur, destinataire, détails). Comme il s'agit d'un service partagé, chaque titulaire est associé à une clé de chiffrement dédiée et les données utilisateur de chaque titulaire sont chiffrées avec sa propre clé. Cette clé de locataire est protégée par l'utilisation de Event Notifications gérée par Key Protect. Event Notifications permet de s'assurer que les informations privées sont cryptées avant d'être stockées.
Vous pouvez ajouter un niveau de contrôle de chiffrement plus élevé à vos données au repos (lorsqu'elles sont stockées) en activant l'intégration à IBM Key Protect. Les données que vous stockez dans IBM Cloud sont chiffrées au repos à l'aide du chiffrement d'enveloppe. Si vous avez besoin de contrôler les clés de chiffrement, vous pouvez intégrer Key Protect.
Key Protect est disponible en deux options de déploiement :
- Key Protect Multi-locataires (BYOK): Un service de gestion de clés partagé avec des HSM certifiés FIPS 140-2 niveau 3. Cette option permet d'apporter sa propre clé (BYOK).
- Key Protect Dédié (KYOK): Un service à locataire unique avec des HSM dédiés certifiés FIPS 140-2 niveau 3 pour une sécurité et une conformité accrues. Cette option permet de conserver sa propre clé (KYOK) et d'exercer un contrôle exclusif sur les clés de chiffrement.
Avec l'une ou l'autre des options de déploiement Key Protect, vous pouvez créer, importer et gérer des clés de chiffrement. Vous pouvez affecter aux clés des règles d'accès, des ID utilisateur ou de service, ou ne leur donner accès qu'à un service spécifique. Ces deux options constituent des alternatives appropriées à Hyper Protect Crypto Services (HPCS), qui n'est plus utilisé.
Pour plus d'informations, voir Gestion du chiffrement.
Protection de vos données sensibles dans Event Notifications
Les données que vous stockez dans l'instance Event Notifications sont chiffrées au repos à l'aide d'une clé générée de manière aléatoire, qui est à son tour protégée par Key Protect, géré par Event Notifications le service.
Suppression de vos données dans Event Notifications
La politique de conservation des données Event Notifications décrit la durée de stockage de vos données après la suppression du service. Comme dans la IBM Cloud règle de conservation des données, vous pouvez restaurer une ressource dans les 7 jours suivant la suppression.
Commandes de suppression de données
- Connectez-vous à votre compte IBM Cloud à l'aide de l' IBM Cloud interface de ligne de commande à partir du terminal.
ibmcloud resource reclamationsrépertorie votre instance supprimée avec l'ID de récupération la concernant.- Utilisez
ibmcloud resource reclamation-delete <reclamation_id_for_instance>pour supprimer définitivement les données associées à une instance supprimée. - Si une instance n'est pas restaurée, toutes les données associées sont automatiquement supprimées après la période de conservation des données.
Suppression d'instances Event Notifications
Si vous n'avez plus besoin d'une instance de Event Notifications, vous pouvez supprimer l'instance de service à l'aide de l' IBM Cloud interface de ligne de commande. Vous pouvez également choisir de supprimer votre instance de service en utilisant la console. Toutes les données stockées liées à cette instance sont également supprimées.
Restauration des données supprimées de Event Notifications
Pour restaurer une instance supprimée ou pour supprimer définitivement l'instance, vous pouvez utiliser Resource Reclamations. Pour plus d'informations sur la récupération de ressources, voir Utilisation des récupérations de ressources.
Sécurité des données et conformité
Event Notifications a mis en place des stratégies de sécurité des données pour répondre à vos besoins en matière de conformité et garantir la sécurité et la protection de vos données dans le nuage.
Préparation en matière de sécurité
Event Notifications contribue à assurer la préparation à la sécurité en adhérant aux meilleures pratiques IBM pour les systèmes, les réseaux et l'ingénierie sécurisée.
Pour en savoir plus sur les contrôles de sécurité sur le site IBM Cloud, voir Comment puis-je savoir que mes données sont en sécurité?
Pour en savoir plus sur la manière dont vos données sont sécurisées dans Event Notifications, voir sécuriser vos données dans Event Notifications
Chiffrement des données
Event Notifications stocke et chiffre les détails relatifs à vos destinations telles que les courriers électroniques (expéditeur, destinataires, sujet) ou SMS (expéditeur, destinataire, détails).
L'accès à Event Notifications se fait par le biais de HTTPS et utilise Transport Layer Security ( TLS ) pour crypter les données en transit.
Pour plus d'informations sur les chiffrements TLS pris en charge, voir TLS cipher support.
Si vous tentez d'utiliser un code de chiffrement qui ne figure pas sur cette liste, vous risquez de connaître des problèmes de connectivité. Mettez à jour votre client pour utiliser l'un des chiffrements pris en charge. Si vous utilisez
openssl, vous pouvez utiliser la commande openssl ciphers -v sur la ligne de commande (ou, pour certaines installations de openssl, utiliser les options -s -v ) pour afficher une liste
verbeuse des algorithmes de chiffrement pris en charge par votre client.
Préparation en matière de conformité
Event Notifications répond aux contrôles des normes de conformité mondiales, sectorielles et régionales, notamment ISO 27001/27017/27018/27701, et autres.
Pour une liste complète des certifications de conformité IBM Cloud, voir Conformité sur le site IBM Cloud.
ISO 27001, 27017, 27018, 27701
Event Notifications est certifié ISO 27001, 27017, 27018 et 27701. Vous pouvez consulter les certifications de conformité en visitant la rubrique Conformité sur le site IBM Cloud.