Sicurezza e conformità
IBM Cloud® Hyper Protect Crypto Services dispone di strategie di sicurezza dei dati per soddisfare le esigenze di sicurezza e conformità e garantire che i dati rimangano protetti nel cloud.
Disponibilità della sicurezza
Hyper Protect Crypto Services garantisce la disponibilità della sicurezza aderendo alle procedure ottimali di IBM per i sistemi, la rete e la progettazione sicura.
Per ulteriori informazioni sui controlli di protezione in IBM Cloud, vedi Come faccio a sapere che i miei dati sono sicuri.
Crittografia dei dati
Hyper Protect Crypto Services offre un HSM(hardware security module)A physical appliance that provides on-demand encryption, key management, and key storage as a managed service. dedicato per generare il materiale della chiave che gestisci ed eseguire le operazioni di crittografia envelope. Hyper Protect Crypto Services supporta anche la gestione delle tue chiavi masterAn encryption key that is used to protect a crypto unit. The master key provides full control of the hardware security module and ownership of the root of trust that encrypts the chain keys, including the root key and standard key.HSM. Basato su HSM con certificazione FIPS 140-2 Livello 4, Hyper Protect Crypto Services offre il livello di sicurezza più elevato per HSM basati su cloud e memorizza il materiale della chiave crittografica senza esporre le chiavi al di fuori di un limite crittografico.
L'accesso al servizio avviene tramite HTTPS e la comunicazione Hyper Protect Crypto Services interna utilizza il protocollo TLS (Transport Layer Security) 1.2 per crittografare i dati in transito.
Eliminazione dei dati
Quando elimini una chiave da Hyper Protect Crypto Services, il servizio contrassegna la chiave come eliminata e la chiave passa allo stato Destroyed. Le chiavi in questo stato non possono più decodificare i dati associati alla chiave. Pertanto, prima di eliminare una chiave, riesamina i dati associati alla chiave e assicurati di non richiedere più l'accesso ad essa. Non eliminare una chiave che sta proteggendo i dati in modo attivo nei tuoi ambienti di produzione.
Entro 30 giorni dall'eliminazione di una chiave, è possibile ripristinare la chiave per invertire l'eliminazione. Per ulteriori informazioni, consultare Ripristino delle chiavi.
Tieni presente che anche se la chiave non viene ripristinata, i tuoi dati rimangono in tali servizi nel formato crittografato. I metadati associati a una chiave, come il nome e la cronologia della chiave, vengono conservati nel database Hyper Protect Crypto Services.
Per aiutarti a determinare quali dati sono protetti da una chiave, puoi utilizzare la API del servizio di gestione delle chiavi per visualizzare le associazioni tra una chiave e le tue risorse cloud.
Disponibilità della conformità
Hyper Protect Crypto Services aiuta a soddisfare i controlli per gli standard di conformità globali, industriali e regionali. L'HSM (Hardware Security Module) soddisfa i Common Criteria EAL 4 ed è certificato FIPS 140-Level 4. Il servizio è certificato GDPR, HIPAA e ISO.
Per un elenco completo delle certificazioni di conformità IBM Cloud, vedi Compliance on the IBM Cloud.
Criteri comuni certificati EAL4
L'HSM (Hardware Security Module) utilizzato da Hyper Protect Crypto Services è il coprocessore crittografico PCIe IBM Versione 3 (PCIeCC3) o Versione 4 (PCIeCC4). PCIeCC3 viene anche detto IBM 4768 crypto card o Crypto Express 6S (CEX6S). PCIeCC4 viene anche detto IBM 4769 crypto card o Crypto Express 7S (CEX7S). CEX6S e CEX7S sono certificati Common Criteria EAL4 per soddisfare i requisiti di sicurezza definiti da Common Criteria for Information Technology Security Evaluation.
I criteri comuni sono uno standard internazionale (ISO/IEC 15408) per valutare la sicurezza dei prodotti di sicurezza informatica. Criteri comuni fornisce la garanzia che il processo di specifica, implementazione e valutazione di un prodotto di sicurezza informatica è conforme agli standard e requisiti definiti.
FIPS 140-2 Level 4
FIPS (Federal Information Processing Standard) Publication 140-2 è uno standard di sicurezza del computer del governo statunitense utilizzato per approvare i moduli crittografici.
FIPS 140-2 definisce quattro livelli di sicurezza, inclusi FIPS 140-2 livello 1, 2, 3 e 4. FIPS 140-2 Livello 4 è il più alto livello di sicurezza. A questo livello di sicurezza, i meccanismi di sicurezza fisica forniscono una protezione completa attorno al modulo di crittografia con l'intento di rilevare e rispondere a tutti i tentativi non autorizzati di accesso fisico. La penetrazione dell'enclosure del modulo crittografico da qualsiasi direzione ha un'alta probabilità di essere rilevata, con conseguente azzeramento immediato di tutti i CSP (critical security parameters) in testo semplice.
Hyper Protect Crypto Services utilizza la scheda crittografica IBM 4768 o IBM 4769, certificata FIPS 140-2 Livello 4, il più alto livello di certificazione ottenibile per i dispositivi di crittografia commerciali. Hyper Protect Crypto Services è il solo HSM cloud nel mercato del cloud pubblico creato su un HSM progettato per soddisfare i requisiti di certificazione FIPS 140-2 Level 4. È possibile controllare i certificati presso i seguenti siti:
Regolamento generale sulla protezione dei dati (GDPR)
Il regolamento generale sulla protezione dei dati (GDPR) mira a creare un quadro normativo armonizzato sulla protezione dei dati in tutta l'Unione europea e mira a restituire ai cittadini il controllo dei propri dati personali. Il GDPR impone anche regole rigorose alle aziende che ospitano ed elaborano dati, in qualsiasi parte del mondo.
IBM si impegna a fornirti soluzioni innovative per la privacy, la sicurezza e la governance dei dati per aiutarti nel percorso verso la preparazione al GDPR.
Per garantire la conformità a GDPR per le tue risorse Hyper Protect Crypto Services, abilita l'impostazione Supportato UE per il tuo account IBM Cloud. Puoi scoprire di più su come Hyper Protect Crypto Services elabora e protegge i dati personali controllando i seguenti addendum.
Supporto HIPAA
Hyper Protect Crypto Services soddisfa i controlli per l'HIPAA (Health Insurance Portability and Accountability Act) degli Stati Uniti per garantire la salvaguardia delle informazioni sanitarie protette (PHI).
Se tu o la tua azienda siete un'entità coperta come definito da HIPAA, puoi abilitare l'impostazione Supportato HIPAA per il tuo account IBM Cloud. Per ulteriori informazioni, vedi Abilitazione dell'impostazione Supportato HIPAA.
IBM Cloud for Financial Services
Hyper Protect Crypto Services è IBM Cloud per i servizi finanziari certificati. Per informazioni sulla richiesta di un report IBM Cloud for Financial Services, vedi Programmi di conformità del settoreIBM Cloud.
Supporto IRAP
Hyper Protect Crypto Services soddisfa i requisiti dell'IRAP (Information Security Registered Assessors Program) per fornire servizi di tecnologia dell'informazione e della comunicazione di alta qualità al governo a supporto della sicurezza dell'Australia.
Per ulteriori informazioni, vedi Programmi di conformità regionaleIBM Cloud.
ISO 27001, 27017, 27018
Hyper Protect Crypto Services è certificato ISO 27001, 27017, 27018. Puoi visualizzare le certificazioni di conformità visitando Programmi di conformità globale IBM Cloud.
SOC 2 Type 1
Hyper Protect Crypto Services è certificato SOC 2 Type 1. Per ulteriori informazioni sulla richiesta di un report IBM Cloud SOC 2, consulta Programmi di conformità globaleIBM Cloud.