Event Notifications에서 데이터 보안 처리

IBM Cloud® Event Notifications 을 사용할 때 데이터를 안전하게 관리하려면 어떤 데이터가 저장되고 암호화되는지 정확히 알고 있어야 하며, 저장된 데이터를 삭제하는 방법을 알아야 합니다.

Event Notifications에서 데이터를 저장하고 암호화하는 방법

Event Notifications에서는 이메일(발신인, 수신인, 제목) 또는 SMS(발신인, 수신인, 세부사항)와 같은 대상과 관련된 세부사항을 저장하고 암호화합니다. 다중 테넌트 서비스로서 모든 테넌트에는 지정된 암호화 키가 있으며 각 테넌트의 사용자 데이터는 해당 테넌트의 키로만 암호화됩니다. 이 테넌트 키는 Event Notifications 관리 Key Protect 를 사용하여 보호됩니다. Event Notifications 는 개인 정보가 저장되기 전에 암호화되도록 도와줍니다.

IBM Key Protect와의 통합을 사용하여 저장 데이터에 대한 상위 레벨의 암호화 제어를 추가할 수 있습니다. IBM Cloud에 저장하는 데이터는 엔벨로프 암호화를 사용하여 저장 시 암호화됩니다. 암호화 키를 제어해야 하는 경우 Key Protect를 통합할 수 있습니다.

Key Protect 는 두 가지 배포 옵션으로 제공됩니다:

  • Key Protect 멀티테넌트(BYOK): FIPS 140-2 레벨 3 인증을 받은 HSM을 통한 공유 키 관리 서비스입니다. 이 옵션은 BYOK(Bring Your Own Key) 기능을 제공합니다.
  • Key Protect 전용(KYOK): 보안 및 규정 준수를 강화하기 위해 FIPS 140-2 레벨 3 인증을 받은 전용 HSM을 사용하는 단일 테넌트 서비스입니다. 이 옵션은 암호화 키를 독점적으로 제어할 수 있는 KYOK(나만의 키 보관) 기능을 제공합니다.

Key Protect 배포 옵션을 사용하여 암호화 키를 생성, 가져오기 및 관리할 수 있습니다. 키에 액세스 정책을 지정하거나 사용자 또는 서비스 ID를 키에 지정하거나 특정 서비스에만 키 액세스 권한을 부여할 수 있습니다. 두 옵션 모두 더 이상 사용되지 않는 Hyper Protect Crypto Services (HPCS)를 대체할 수 있는 적절한 대안을 제공합니다.

자세한 정보는 암호화 관리 를 참조하십시오.

Event Notifications에서 중요한 데이터 보호

Event Notifications 인스턴스에 저장하는 데이터는 무작위로 생성된 키를 사용하여 저장 상태로 암호화됩니다. 이 키는 Event Notifications 서비스에서 관리하는 Key Protect로 보호됩니다.

Event Notifications에서 데이터 삭제

Event Notifications 데이터 보유 정책은 서비스를 삭제한 후 데이터가 저장되는 기간을 설명합니다. IBM Cloud 데이터 보유 정책의 경우와 같이 삭제한 후 7일 내에 리소스를 복원할 수 있습니다.

데이터 삭제 명령

  1. 터미널에서 IBM Cloud CLI를 사용하여 IBM Cloud 계정에 로그인하십시오.
  2. ibmcloud resource reclamations은(는) 삭제된 인스턴스를 재확보 ID와 함께 나열합니다.
  3. 삭제된 인스턴스와 관련된 데이터를 영구적으로 삭제하려면 ibmcloud resource reclamation-delete <reclamation_id_for_instance>을(를) 사용하십시오.
  4. 인스턴스가 복원되지 않으면, 데이터 보존 기간 이후에 모든 관련 데이터가 자동으로 삭제됩니다.

Event Notifications 인스턴스 삭제

Event Notifications의 인스턴스가 더 이상 필요하지 않은 경우 IBM Cloud CLI를 사용하여 서비스 인스턴스를 삭제할 수 있습니다. 콘솔을 사용하여 서비스 인스턴스를 삭제하도록 선택할 수도 있습니다. 이 인스턴스와 관련된 저장된 데이터도 삭제됩니다.

Event Notifications의 삭제한 데이터 복원

삭제한 인스턴스를 복원하거나 인스턴스를 영구적으로 삭제하려면 리소스 재확보를 사용할 수 있습니다. 자원 교정에 대한 자세한 정보는 자원 교정 사용 을 참조하십시오.

데이터 보안 및 준수

Event Notifications 서비스에는 규정 준수 요구 사항을 충족하고 클라우드에서 데이터를 안전하게 보호할 수 있는 데이터 보안 전략이 마련되어 있습니다.

보안 준비

Event Notifications 는 시스템, 네트워킹 및 보안 엔지니어링에 대한 IBM 모범 사례를 준수하여 보안 준비 상태를 보장합니다.

IBM Cloud 에서 보안 제어에 대해 자세히 알아보려면 내 데이터가 안전한지 어떻게 알 수 있나요?

' Event Notifications'에서 데이터가 어떻게 보호되는지 자세히 알아보려면 ' ' Event Notifications'에서 데이터 보호'를 참조하세요.

데이터 암호화

Event Notifications에서는 이메일(발신인, 수신인, 제목) 또는 SMS(발신인, 수신인, 세부사항)와 같은 대상과 관련된 세부사항을 저장하고 암호화합니다.

Event Notifications 에 대한 액세스는 HTTPS 을 통해 이루어지며 전송 계층 보안( TLS )을 사용하여 전송 중인 데이터를 암호화합니다.

지원되는 TLS 암호에 대한 자세한 내용은 TLS 암호 지원을 참조하세요.

이 목록에 없는 암호를 사용하려고 시도하면 연결 문제가 발생할 수 있습니다. 지원되는 암호 중 하나를 사용하도록 클라이언트를 업데이트하십시오. openssl 을 사용하는 경우 명령줄에서 openssl ciphers -v 명령을 사용하여(또는 일부 openssl 설치의 경우 -s -v 옵션을 사용하여) 클라이언트에서 지원하는 암호에 대한 자세한 목록을 표시할 수 있습니다.

규제 준수 준비

Event Notifications 글로벌, 산업 및 지역 규정 준수 표준에 대한 통제를 충족합니다 27001/27017/27018/27701 등을 포함한 글로벌 및 지역 규정 준수 표준을 준수합니다.

IBM Cloud 규정 준수 인증의 전체 목록은 규정 준수 IBM Cloud 을 참조하세요.

ISO 27001, 27017, 27018, 27701

Event Notifications ISO 27001, 27017, 27018 및 27701 인증을 받았습니다. 규정 준수 인증은 규정 준수 IBM Cloud 에서 확인할 수 있습니다.