Informationen zu Zuständigkeiten des Kunden bei Verwendung von IBM Cloud Hyper Protect Crypto Services
In diesem Abschnitt finden Sie Informationen zu den Zuständigkeiten bei der Verwaltung sowie zu den Bedingungen, die für die Nutzung von IBM Cloud® Hyper Protect Crypto Services gelten. Eine allgemeine Ansicht der Servicetypen in IBM Cloud sowie eine Aufgliederung der Verantwortlichkeiten zwischen dem Kunde und IBM für die jeweiligen Typen finden Sie unter Gemeinsame Verantwortlichkeiten für IBM Cloud-Angebote.
Informieren Sie sich in den folgenden Abschnitten über die jeweils geltenden Zuständigkeiten für Sie selbst und für IBM, wenn Sie Hyper Protect Crypto Services nutzen. Die gesamten Nutzungsbedingungen finden Sie unter IBM Cloud – Bedingungen und Bemerkungen.
Verwaltung von Vorfällen und Operationen
Das Störungs- und Betriebsmanagement umfasst Tasks zum Management von Hochverfügbarkeit, Überwachung und Vorfällen. Sie selbst und IBM teilen sich die Zuständigkeiten für die Einrichtung und Verwaltung Ihrer Hyper Protect Crypto Services-Serviceinstanz zur Verarbeitung Ihrer Anwendungsworkloads. Sie selbst sind für das Störungs- und Betriebsmanagement Ihrer Anwendungsdaten verantwortlich.
| Task | Verantwortlichkeiten von IBM | Ihre Zuständigkeiten |
|---|---|---|
| Monitoring | Bereitstellung der Integration mit ausgewählten Technologien anderer Anbieter wie z. B. IBM Cloud® Activity Tracker. | Nutzung der bereitgestellten Tools zum Überprüfen der Instanzprotokolle und Aktivitäten. |
| Vorfälle | Bereitstellung von Benachrichtigungen für geplante Instandhaltungsarbeiten, Sicherheitsbulletins oder ungeplante Betriebsunterbrechungen. | Festlegen von Vorgaben für den Empfang von E-Mails zu Plattformbenachrichtigungen und Überwachung der IBM Cloud-Statusseite auf allgemeine Ankündigungen. |
| Firmware-Aktualisierungen | Bereitstellung von Firmware-Updates für mehrere Verschlüsselungseinheiten in sequenzieller Abfolge ohne Auswirkungen auf laufende Workloads. | Normale Ausführung von Tasks. |
| Verbindung zur Cloud eines anderen Anbieters herstellen | Geben Sie Fehlernachrichten an, wenn der Zugriff auf die Keystores anderer Anbieter nicht funktioniert. | Wenden Sie sich an den betroffenen Cloud-Service-Provider eines anderen Anbieters, um Zugriffs- oder Verbindungsprobleme zu beheben. |
Änderungsmanagement
Das Änderungsmanagement umfasst Tasks wie Bereitstellung, Konfiguration, Durchführung von Upgrades, Korrekturen (Patching), Konfigurationsänderungen und Löschung. Sie selbst und IBM teilen sich die Zuständigkeiten für die Sicherstellung der Aktualität der Version Ihrer Hyper Protect Crypto Services-Servicekomponenten. Sie selbst sind für das Änderungsmanagement Ihrer Anwendungsdaten verantwortlich.
| Task | Verantwortlichkeiten von IBM | Ihre Zuständigkeiten |
|---|---|---|
| Anwendungen | Bereitstellung der Haupt-, Neben- und Patchversionen der Aktualisierungen für die Hyper Protect Crypto Services-Schnittstellen. | Verwenden Sie die API, die CLIoder Benutzerschnittstellentools, um aktualisierte Funktionen auszuführen. |
Identitäts- und Zugriffsmanagement
Die Identitäts- und Zugriffsverwaltung umfasst Tasks wie Authentifizierung, Autorisierung, Zugriffssteuerungsrichtlinien sowie das Genehmigen, Erteilen und Widerrufen von Zugriffsberechtigungen. Sie selbst und IBM teilen sich die Zuständigkeiten für die Steuerung des Zugriffs auf Ihre Hyper Protect Crypto Services-Instanzen und -Ressourcen. Sie selbst sind verantwortlich für das Identitäts- und Zugriffsmanagement für Ihre Anwendungsdaten.
| Task | Verantwortlichkeiten von IBM | Ihre Zuständigkeiten |
|---|---|---|
| Benutzermanagement | IBM verfügt nicht über Zugriff auf Ihre Ressourcen, stellt Ihnen jedoch die Funktionalität zur Einschränkung des Benutzerzugriffs auf Ihre Ressourcen bereit. | Abhängig von Ihren individuellen Anforderungen sollten Sie den Zugriff auf Ihre Ressourcen und die Servicefunktionalität mithilfe der Cloud IAM-Zugriffsrichtlinien einschränken. Weitere Informationen zu diesem Thema finden Sie unter Benutzerzugriff verwalten. |
| Service- und Schlüsselrichtlinien | IBM verfügt nicht über Zugriff auf Ihre Ressourcen, stellt Ihnen jedoch die Funktionalität zur Festlegung von Service- und Schlüsselrichtlinien bereit. | Verwaltung Ihrer Serviceinstanzrichtlinien und Schlüsselrichtlinien. |
| Verbindung zur Cloud eines anderen Anbieters herstellen | Geben Sie Fehlernachrichten an, wenn der Zugriff auf die Keystores anderer Anbieter nicht funktioniert. | Stellen Sie sicher, dass die Verbindungsinformationen und die Zugriffsberechtigungsnachweise für den Cloud-Service-Provider eines anderen Anbieters in Ihrer Hyper Protect Crypto Services-Instanz immer aktuell sind. |
Sicherheit und Einhaltung von Bestimmungen
Die Einhaltung der Vorgaben für Sicherheit und gesetzliche Bestimmungen umfasst Tasks wie die Implementierung von Sicherheitskontrollmechanismen und die Compliance-Zertifizierung. IBM ist für die Sicherheit von Hyper Protect Crypto Services und für die Einhaltung der gesetzlichen Bestimmungen zuständig, die dieses Produkt betreffen. Sie selbst sind für die Sicherheit Ihrer Anwendungsdaten und deren Übereinstimmung mit den geltenden Bestimmungen verantwortlich.
| Task | Verantwortlichkeiten von IBM | Ihre Zuständigkeiten |
|---|---|---|
| Anwendungen | Aufrechterhaltung der Kontrollmechanismen in Bezug auf die verschiedenen Konformitätsstandards in der Branche. | Einrichtung und Verwaltung der Sicherheitsfunktionen und der Einhaltung der geltenden Bestimmungen für Ihre Apps und Daten. Sie können beispielsweise zusätzliche Sicherheitseinstellungen aktivieren, um Ihre Konformitätsanforderungen zu erfüllen, indem Sie auswählen, wie und wann Sie Schlüssel importieren, ein Wrapping für Schlüssel durchführen, Schlüssel wechseln, ein Rewrapping für Schlüssel durchführen und Schlüssel löschen. |
| Verschlüsselung | IBM ist für die Verschlüsselung von Schlüsseln verantwortlich. | Bewahren Sie Ihre Vertrauensgrundlage sowie die Masterschlüsselteile entweder auf Ihrer Workstation oder auf den verwendeten Smartcards auf. |
| Sicherungen von Masterschlüsseln | IBM greift zu keinem Zeitpunkt auf Ihren Masterschlüssel zu. | Sichern Sie Ihren Masterschlüssel in regelmäßigen Abständen auf Ihre Smartcard oder Workstation. |
| Smartcards und Smartcard-Leser | IBM berührt nie Ihre Smartcards und Smartcard-Leser. | Speichern Sie Smartcards, die zugehörigen PINs und die Smartcard-Leser in sicheren Vaults, um unbefugten Zugriff zu verhindern. |
| Schlüsselbestandteil-Dateien | IBM berührt nie Ihre Schlüsselteildateien. | Sichere Schlüsselteildateien in dem Verzeichnis, das CLOUDTKEFILES in einem genehmigten Dateispeicher-Vault zugeordnet ist, und sichere Speicherung der entsprechenden Kennwörter. |
Notfallwiederherstellung
Die Notfallwiederherstellung umfasst Aufgaben wie die Bereitstellung von Abhängigkeiten zu Notfallwiederherstellungsstandorten, die Bereitstellung von Notfallwiederherstellungsumgebungen, die Sicherung von Daten und Konfigurationen, die Replikation von Daten und Konfigurationen in die Notfallwiederherstellungsumgebung sowie die Ausfallsicherung nach einem Katastrophenfall. IBM ist für die Wiederherstellung von Hyper Protect Crypto Services-Komponenten im Falle eines Störfalls verantwortlich. Sie selbst sind für die Wiederherstellung der Workloads zur Ausführung von Hyper Protect Crypto Services und für die Wiederherstellung Ihrer Anwendungsdaten verantwortlich.
| Task | Verantwortlichkeiten von IBM | Ihre Zuständigkeiten |
|---|---|---|
| Instanzsicherungen | Fortlaufende Durchführung regionsinterner und regionsübergreifender Sicherungen von Schlüsselressourcen sowie fortlaufende Tests der Sicherungen. | Sichern des Masterschlüssels, Validieren der Sicherungen und Wiederherstellung der Daten im Bedarfsfall. |
| Notfallwiederherstellung | Wenn eine regionale Störung auftritt, werden Servicekomponenten automatisch wiederhergestellt und erneut gestartet. Wenn eine regionale Störung auftritt, die sich auf alle verfügbaren Zonen auswirkt, müssen Sie sicherstellen, dass alle Daten mit Ausnahme des Masterschlüssels in eine andere Region repliziert werden. IBM stellt außerdem zusätzliche Verschlüsselungseinheiten in einer anderen Region zur Verfügung und verwaltet Routing-Anforderungen an die neuen Verschlüsselungseinheiten. | Wenn eine regionale Störung auftritt, die sich auf alle verfügbaren Zonen auswirkt, laden Sie Ihren Masterschlüssel in die neuen Verschlüsselungseinheiten, die von IBM in einer anderen Region für die Wiederherstellung von Daten eingerichtet werden. Sie können die Failover-Verschlüsselungseinheiten auch aktivieren und initialisieren, bevor eine Störung auftritt, wodurch die Ausfallzeiten reduziert werden. |
| Verfügbarkeit | Bereitstellung von Hochverfügbarkeitsfunktionen wie z. B. der IBM eigenen Infrastruktur in Mehrzonenregionen, um die Anforderungen in Bezug auf den lokalen Zugriff und niedrige Latenzzeiten für alle unterstützten Regionen zu erfüllen. | Verwendung der Liste der verfügbaren Regionen zur Planung und Erstellung neuer Instanzen des Service. |