Entendendo suas responsabilidades ao usar o IBM Cloud Hyper Protect Crypto Services
Saiba quais são as responsabilidades de gerenciamento e os termos e condições para o uso do IBM Cloud® Hyper Protect Crypto Services. Para obter uma visualização de alto nível dos tipos de serviço no IBM Cloud e o detalhamento das responsabilidades entre o cliente e o IBM para cada tipo, consulte Responsabilidades compartilhadas para ofertas do IBM Cloud.
Revise as seções a seguir para ver suas responsabilidades específicas e as responsabilidades da IBM quanto ao seu uso do Hyper Protect Crypto Services. Para obter os termos gerais de uso, consulte Termos e avisos do IBM Cloud.
Gerenciamento de incidentes e de operações
O gerenciamento de incidentes e operações inclui tarefas como alta disponibilidade, monitoramento e gerenciamento de incidentes. Você e a IBM compartilham responsabilidades para a configuração e a manutenção de sua instância de serviço do Hyper Protect Crypto Services para as suas cargas de trabalho do aplicativo. Você é responsável pelo gerenciamento de incidentes e operações de seus dados do aplicativo.
| Tarefa | Responsabilidades do IBM | Suas responsabilidades |
|---|---|---|
| Monitoring | Forneça integração com as tecnologias de parceria de terceiros, como o IBM Cloud® Activity Tracker. | Use as ferramentas fornecidas para revisar logs de instância e atividades. |
| Incidentes | Forneça notificações para manutenção planejada, boletins de segurança ou indisponibilidades não planejadas. | Configure preferências para receber e-mails sobre notificações de plataforma e monitore a página de status do IBM Cloud para anúncios gerais. |
| Atualizações de firmware | Forneça atualizações de firmware para diversas unidades de criptografia de maneira sequencial sem impacto para cargas de trabalho em execução. | Executar tarefas como de costume. |
| Conectando-se à nuvem de terceiros | Forneça mensagens de erro quando o acesso às keystores de terceiros não funcionar. | Entre em contato com o provedor de serviços de nuvem de terceiros afetado para resolver problemas de acesso ou conexão. |
Gerenciamento de mudanças
O gerenciamento de mudanças inclui tarefas como implementação, configuração, upgrades, correção, mudanças na configuração e exclusão. Você e a IBM compartilham responsabilidades por manter os componentes de serviço do Hyper Protect Crypto Services na versão mais recente. Você é responsável pelo gerenciamento de mudanças de seus dados do aplicativo.
| Tarefa | Responsabilidades do IBM | Suas responsabilidades |
|---|---|---|
| Aplicativos | Forneça atualizações de versão principais, secundárias e de correção para interfaces do Hyper Protect Crypto Services. | Use a API, CLIou ferramentas da IU para executar funções atualizadas. |
Gerenciamento de acesso e de identidade
O gerenciamento de acesso e de identidade inclui tarefas como autenticação, autorização, políticas de controle de acesso e aprovação, concessão e revogação de acesso. Você e a IBM compartilham responsabilidades para controlar o acesso às instâncias e aos recursos do Hyper Protect Crypto Services. Você é responsável pelo gerenciamento de acesso e de identidade aos dados do aplicativo.
| Tarefa | Responsabilidades do IBM | Suas responsabilidades |
|---|---|---|
| Gerenciamento de usuários | A IBM não tem acesso aos seus recursos, mas fornece a você a capacidade de restringir o acesso de usuário aos recursos. | Dependendo de suas necessidades, restrinja o acesso aos recursos e à funcionalidade de serviço usando políticas de acesso do Cloud IAM. Para obter mais informações, veja Gerenciando o acesso de usuário. |
| Políticas de serviço e chave | A IBM não tem acesso aos seus recursos, mas fornece a você a capacidade de configurar políticas de serviço e chave. | Gerenciar suas políticas de instância de serviço e políticas de chave. |
| Conectando-se à nuvem de terceiros | Forneça mensagens de erro quando o acesso às keystores de terceiros não funcionar. | Certifique-se de que as informações de conexão e as credenciais de acesso do provedor de serviços de nuvem terceirizado estejam sempre atualizadas em sua instância do Hyper Protect Crypto Services. |
Segurança e conformidade de regulamentação
A conformidade de segurança e de regulamentação inclui tarefas como implementação de controles de segurança e certificação de conformidade. A IBM é responsável pela segurança e conformidade do Hyper Protect Crypto Services. Você é responsável pela segurança e conformidade de seus dados do aplicativo.
| Tarefa | Responsabilidades do IBM | Suas responsabilidades |
|---|---|---|
| Aplicativos | Mantenha controles que são proporcionais a vários padrões de conformidade da indústria. | Configure e mantenha a conformidade de segurança e de regulamentação para os seus apps e dados. Por exemplo, é possível ativar configurações adicionais de segurança para atender às suas necessidades de conformidade escolhendo como e quando importar, agrupar, girar, reagrupar e excluir chaves. |
| Criptografia | A IBM é responsável pela criptografia de chaves. | Mantenha a sua raiz de confiança, as partes de chave mestra, em sua estação de trabalho ou em cartões inteligentes. |
| Backups de chave mestra | A IBM nunca toca em sua chave mestra. | Fazer backup de sua chave mestra em uma base regular para o seu cartão inteligente ou estação de trabalho. |
| Cartões inteligentes e leitores de cartões inteligentes | A IBM nunca toca seus cartões inteligentes e seus leitores de cartão inteligente. | Armazene cartões inteligentes, os PINs associados e os leitores de cartão inteligente em áreas seguras para evitar o acesso não autorizado |
| Arquivos da parte da chave | IBM nunca toca seus arquivos de parte chave. | Proteja os arquivos de parte de chave no diretório associado a CLOUDTKEFILES em uma área segura de armazenamento de arquivo aprovada e armazene com segurança as respectivas senhas... |
Recuperação de desastre
A recuperação de desastre inclui tarefas como fornecer dependências em sites de recuperação de desastre, provisionar ambientes de recuperação de desastre, backup de dados e de configuração, replicar dados e configuração para o ambiente de recuperação de desastre e executar failover em eventos de desastre. A IBM é responsável pela recuperação de componentes do Hyper Protect Crypto Services em caso de desastre. Você é responsável pela recuperação das cargas de trabalho que executam o Hyper Protect Crypto Services e seus dados do aplicativo.
| Tarefa | Responsabilidades do IBM | Suas responsabilidades |
|---|---|---|
| Backups de instância | Executar continuamente os backups na região e de região cruzada de recursos de chave e executar teste contínuo de backups. | Fazer backup de sua chave mestra, validar os backups e restaurar dados, quando necessário. |
| Recuperação de desastre | Quando ocorrer um desastre na região, recupere e reinicie automaticamente os componentes do serviço. Quando ocorrer um desastre regional que afeta todas as zonas disponíveis, certifique-se de que todos os dados, exceto a chave mestra, sejam replicados para outra região. A IBM também disponibilizará unidades de criptografia adicionais em uma região diferente e gerenciará as solicitações de roteamento para as novas unidades de criptografia. | Quando ocorrer um desastre regional que afete todas as zonas disponíveis, carregue sua chave mestra para as novas unidades de criptografia que a IBM provisiona em uma região diferente para restaurar os dados. É também possível ativar e inicializar as unidades de criptografia de failover antes que ocorra um desastre, o que reduz o tempo de inatividade. |
| Disponibilidade | Forneça recursos de alta disponibilidade, como a infraestrutura de propriedade da IBM em regiões multizona, para atender aos requisitos de acesso local e de baixa latência de cada região suportada. | Use a lista de regiões disponíveis para planejar e criar novas instâncias do serviço. |