Protezione dei tuoi dati in Event Notifications

Per garantire una gestione sicura dei propri dati quando si utilizza IBM Cloud® Event Notifications, è necessario sapere esattamente quali dati vengono memorizzati e crittografati e sapere come cancellare i dati memorizzati.

Come vengono memorizzati e crittografati i dati in Event Notifications

Event Notifications memorizza e crittografa i dettagli relativi alle tue destinazioni come email (mittente, destinatari, oggetto) o SMS (mittente, destinatario, dettagli). Come un servizio a più tenant, ogni tenant ha una chiave di crittografia e i dati utente in ogni tenant sono crittografati con solo tale chiave. Questa chiave tenant è protetta dall'uso di Event Notifications gestito da Key Protect. Event Notifications aiuta a garantire che le informazioni private siano crittografate prima di essere memorizzate.

È possibile aggiungere un livello superiore di controllo della crittografia ai dati a riposo (quando vengono archiviati) abilitando l'integrazione con IBM Key Protect. I dati memorizzati in IBM Cloud sono crittografati a riposo utilizzando la crittografia a busta. Se è necessario controllare le chiavi di crittografia, è possibile integrare Key Protect.

Key Protect è disponibile in due opzioni di distribuzione:

  • Key Protect Multi-Tenant (BYOK): Un servizio di gestione delle chiavi condiviso con HSM certificati FIPS 140-2 di livello 3. Questa opzione offre la possibilità di portare la propria chiave (BYOK).
  • Key Protect Dedicato (KYOK): Un servizio single-tenant con HSM dedicati certificati FIPS 140-2 Livello 3 per una maggiore sicurezza e conformità. Questa opzione offre la possibilità di mantenere la propria chiave (KYOK) con un controllo esclusivo sulle chiavi di crittografia.

Con entrambe le opzioni di distribuzione Key Protect, è possibile creare, importare e gestire le chiavi di crittografia. Puoi assegnare le politiche di accesso alle chiavi, assegnare utenti o ID servizio alle chiavi o fornire l'accesso alla chiave solo a un servizio specifico. Entrambe le opzioni rappresentano un'alternativa adeguata a Hyper Protect Crypto Services (HPCS), che è stato deprecato.

Per ulteriori informazioni, vedi Gestione della crittografia.

Protezione dei dati sensibili in Event Notifications

I dati che archivi nell'istanza Event Notifications sono crittografati quando sono inattivi utilizzando una chiave generata casualmente, a sua volta protetta da Key Protect, gestita dal servizio Event Notifications.

Eliminazione dei tuoi dati in Event Notifications

La politica di conservazione dei dati di Event Notifications illustra per quanto tempo i tuoi dati vengono archiviati dopo che elimini il servizio. Come nella politica di conservazione dei dati IBM Cloud, puoi ripristinare una risorsa entro 7 giorni dalla tua eliminazione.

Comandi per eliminare i dati

  1. Accedi al tuo account IBM Cloud utilizzando la CLI IBM Cloud dal terminale.
  2. ibmcloud resource reclamations elenca la tua istanza eliminata insieme all'ID di recupero spazio per essa.
  3. Utilizzare ibmcloud resource reclamation-delete <reclamation_id_for_instance> per eliminare in modo permanente i dati correlati a un'istanza eliminata.
  4. Se un'istanza non viene ripristinata, tutti i dati correlati vengono eliminati automaticamente dopo il periodo di conservazione dei dati.

Eliminazione delle istanze Event Notifications

Se non hai più necessità di un'istanza di Event Notifications, puoi eliminare l'istanza del servizio utilizzando la CLI IBM Cloud. Puoi anche scegliere di eliminare la tua istanza del servizio utilizzando la console. Vengono eliminati anche tutti i dati archiviati relativi a tale istanza.

Ripristino dei dati eliminati per Event Notifications

Per ripristinare un'istanza eliminata o per eliminare definitivamente l'istanza, è possibile utilizzare Recuperi risorse. Per ulteriori informazioni sul recupero della risorsa, consultare Utilizzo dei recuperi della risorsa.

Sicurezza e conformità dei dati

Event Notifications il servizio ha messo in atto strategie di sicurezza dei dati per soddisfare le vostre esigenze di conformità e per garantire che i vostri dati rimangano sicuri e protetti nel cloud.

Disponibilità della sicurezza

Event Notifications contribuisce a garantire la preparazione alla sicurezza aderendo alle best practice di IBM per sistemi, reti e ingegneria sicura.

Per saperne di più sui controlli di sicurezza in IBM Cloud, vedere Come faccio a sapere che i miei dati sono al sicuro?

Per saperne di più sulla protezione dei dati in Event Notifications, vedere Protezione dei dati in Event Notifications.

Crittografia dei dati

Event Notifications memorizza e crittografa i dettagli relativi alle tue destinazioni come email (mittente, destinatari, oggetto) o SMS (mittente, destinatario, dettagli).

L'accesso a Event Notifications avviene tramite HTTPS e utilizza Transport Layer Security ( TLS ) per criptare i dati in transito.

Per ulteriori informazioni sui cifrari TLS supportati, vedere TLS cipher support.

Se si tenta di utilizzare un cifrario non presente in questo elenco, potrebbero verificarsi problemi di connettività. Aggiornare il client per utilizzare uno dei cifrari supportati. Se si usa openssl, si può usare il comando openssl ciphers -v alla riga di comando (o per alcune installazioni di openssl, usare le opzioni di -s -v ) per mostrare un elenco dettagliato dei cifrari supportati dal client.

Disponibilità della conformità

Event Notifications soddisfa i controlli per gli standard di conformità globali, di settore e regionali, tra cui ISO 27001/27017/27018/27701 e altri.

Per un elenco completo delle certificazioni di conformità di IBM Cloud, vedere Conformità su IBM Cloud.

ISO 27001, 27017, 27018, 27701

Event Notifications è certificato ISO 27001, 27017, 27018 e 27701. È possibile visualizzare le certificazioni di conformità visitando Compliance sul sito IBM Cloud.