Entendendo suas responsabilidades ao usar o IBM Cloud Hyper Protect Crypto Services

Saiba quais são as responsabilidades de gerenciamento e os termos e condições para o uso do IBM Cloud® Hyper Protect Crypto Services. Para obter uma visualização de alto nível dos tipos de serviço no IBM Cloud e o detalhamento das responsabilidades entre o cliente e o IBM para cada tipo, consulte Responsabilidades compartilhadas para ofertas do IBM Cloud.

Revise as seções a seguir para ver suas responsabilidades específicas e as responsabilidades da IBM quanto ao seu uso do Hyper Protect Crypto Services. Para obter os termos gerais de uso, consulte Termos e avisos do IBM Cloud.

Gerenciamento de incidentes e de operações

O gerenciamento de incidentes e operações inclui tarefas como alta disponibilidade, monitoramento e gerenciamento de incidentes. Você e a IBM compartilham responsabilidades para a configuração e a manutenção de sua instância de serviço do Hyper Protect Crypto Services para as suas cargas de trabalho do aplicativo. Você é responsável pelo gerenciamento de incidentes e operações de seus dados do aplicativo.

Tabela 1. Responsabilidades por incidentes e operações
Tarefa Responsabilidades do IBM Suas responsabilidades
Monitoring Forneça integração com as tecnologias de parceria de terceiros, como o IBM Cloud® Activity Tracker. Use as ferramentas fornecidas para revisar logs de instância e atividades.
Incidentes Forneça notificações para manutenção planejada, boletins de segurança ou indisponibilidades não planejadas. Configure preferências para receber e-mails sobre notificações de plataforma e monitore a página de status do IBM Cloud para anúncios gerais.
Atualizações de firmware Forneça atualizações de firmware para diversas unidades de criptografia de maneira sequencial sem impacto para cargas de trabalho em execução. Executar tarefas como de costume.
Conectando-se à nuvem de terceiros Forneça mensagens de erro quando o acesso às keystores de terceiros não funcionar. Entre em contato com o provedor de serviços de nuvem de terceiros afetado para resolver problemas de acesso ou conexão.

Gerenciamento de mudanças

O gerenciamento de mudanças inclui tarefas como implementação, configuração, upgrades, correção, mudanças na configuração e exclusão. Você e a IBM compartilham responsabilidades por manter os componentes de serviço do Hyper Protect Crypto Services na versão mais recente. Você é responsável pelo gerenciamento de mudanças de seus dados do aplicativo.

Tabela 2. Responsabilidades para gerenciamento de mudanças
Tarefa Responsabilidades do IBM Suas responsabilidades
Aplicativos Forneça atualizações de versão principais, secundárias e de correção para interfaces do Hyper Protect Crypto Services. Use a API, CLIou ferramentas da IU para executar funções atualizadas.

Gerenciamento de acesso e de identidade

O gerenciamento de acesso e de identidade inclui tarefas como autenticação, autorização, políticas de controle de acesso e aprovação, concessão e revogação de acesso. Você e a IBM compartilham responsabilidades para controlar o acesso às instâncias e aos recursos do Hyper Protect Crypto Services. Você é responsável pelo gerenciamento de acesso e de identidade aos dados do aplicativo.

Tabela 3. Responsabilidades para gerenciamento de identidade e acesso
Tarefa Responsabilidades do IBM Suas responsabilidades
Gerenciamento de usuários A IBM não tem acesso aos seus recursos, mas fornece a você a capacidade de restringir o acesso de usuário aos recursos. Dependendo de suas necessidades, restrinja o acesso aos recursos e à funcionalidade de serviço usando políticas de acesso do Cloud IAM. Para obter mais informações, veja Gerenciando o acesso de usuário.
Políticas de serviço e chave A IBM não tem acesso aos seus recursos, mas fornece a você a capacidade de configurar políticas de serviço e chave. Gerenciar suas políticas de instância de serviço e políticas de chave.
Conectando-se à nuvem de terceiros Forneça mensagens de erro quando o acesso às keystores de terceiros não funcionar. Certifique-se de que as informações de conexão e as credenciais de acesso do provedor de serviços de nuvem terceirizado estejam sempre atualizadas em sua instância do Hyper Protect Crypto Services.

Segurança e conformidade de regulamentação

A conformidade de segurança e de regulamentação inclui tarefas como implementação de controles de segurança e certificação de conformidade. A IBM é responsável pela segurança e conformidade do Hyper Protect Crypto Services. Você é responsável pela segurança e conformidade de seus dados do aplicativo.

Tabela 4. Responsabilidades para a segurança e conformidade de regulamentação
Tarefa Responsabilidades do IBM Suas responsabilidades
Aplicativos Mantenha controles que são proporcionais a vários padrões de conformidade da indústria. Configure e mantenha a conformidade de segurança e de regulamentação para os seus apps e dados. Por exemplo, é possível ativar configurações adicionais de segurança para atender às suas necessidades de conformidade escolhendo como e quando importar, agrupar, girar, reagrupar e excluir chaves.
Criptografia A IBM é responsável pela criptografia de chaves. Mantenha a sua raiz de confiança, as partes de chave mestra, em sua estação de trabalho ou em cartões inteligentes.
Backups de chave mestra A IBM nunca toca em sua chave mestra. Fazer backup de sua chave mestra em uma base regular para o seu cartão inteligente ou estação de trabalho.
Cartões inteligentes e leitores de cartões inteligentes A IBM nunca toca seus cartões inteligentes e seus leitores de cartão inteligente. Armazene cartões inteligentes, os PINs associados e os leitores de cartão inteligente em áreas seguras para evitar o acesso não autorizado
Arquivos da parte da chave IBM nunca toca seus arquivos de parte chave. Proteja os arquivos de parte de chave no diretório associado a CLOUDTKEFILES em uma área segura de armazenamento de arquivo aprovada e armazene com segurança as respectivas senhas...

Recuperação de desastre

A recuperação de desastre inclui tarefas como fornecer dependências em sites de recuperação de desastre, provisionar ambientes de recuperação de desastre, backup de dados e de configuração, replicar dados e configuração para o ambiente de recuperação de desastre e executar failover em eventos de desastre. A IBM é responsável pela recuperação de componentes do Hyper Protect Crypto Services em caso de desastre. Você é responsável pela recuperação das cargas de trabalho que executam o Hyper Protect Crypto Services e seus dados do aplicativo.

Tabela 5. Responsabilidades para recuperação de desastre
Tarefa Responsabilidades do IBM Suas responsabilidades
Backups de instância Executar continuamente os backups na região e de região cruzada de recursos de chave e executar teste contínuo de backups. Fazer backup de sua chave mestra, validar os backups e restaurar dados, quando necessário.
Recuperação de desastre Quando ocorrer um desastre na região, recupere e reinicie automaticamente os componentes do serviço. Quando ocorrer um desastre regional que afeta todas as zonas disponíveis, certifique-se de que todos os dados, exceto a chave mestra, sejam replicados para outra região. A IBM também disponibilizará unidades de criptografia adicionais em uma região diferente e gerenciará as solicitações de roteamento para as novas unidades de criptografia. Quando ocorrer um desastre regional que afete todas as zonas disponíveis, carregue sua chave mestra para as novas unidades de criptografia que a IBM provisiona em uma região diferente para restaurar os dados. É também possível ativar e inicializar as unidades de criptografia de failover antes que ocorra um desastre, o que reduz o tempo de inatividade.
Disponibilidade Forneça recursos de alta disponibilidade, como a infraestrutura de propriedade da IBM em regiões multizona, para atender aos requisitos de acesso local e de baixa latência de cada região suportada. Use a lista de regiões disponíveis para planejar e criar novas instâncias do serviço.