Sicherung Ihrer Daten in IBM OpenPages

Um sicherzustellen, dass Ihre Daten bei der Verwendung von IBM OpenPages® as a Service sicher verwaltet werden können, ist es wichtig, genau zu wissen, welche Daten gespeichert und verschlüsselt werden und wie Sie sie löschen können.

Speicherung und Verschlüsselung Ihrer Daten in IBM OpenPages

IBM OpenPages die Daten der Serviceinstanz werden in einem RDBMS auf den Buckets AWS / IBM Cloud und S3 oder IBM Cloud Object Storage gespeichert. Die Daten auf dem Speicher werden mit einem 256-Bit Advanced Encryption Standard (AES)-Cipher verschlüsselt. Der Verschlüsselungsschlüssel ist Eigentum des Dienstes IBM OpenPages.

Zusätzlich zur Verschlüsselung auf Speicherebene werden die für die Verschlüsselung markierten IBM OpenPages-Einstellungen weiter verschlüsselt, bevor sie in der relationalen Datenbanktabelle gespeichert werden. Die Verschlüsselung erfolgt unter Verwendung einer 256-Bit-AES-Verschlüsselung (AES = Advanced Encryption Standard), und der Verschlüsselungsschlüssel gehört dem Service IBM OpenPages.

IBM OpenPages verwendet außerdem die folgenden Sicherheitsmechanismen, um Ihre Daten bei der Übertragung zu schützen.

  • TLS 1.2+ für die End-to-End-Übertragung
  • mTLS für die interne Übertragung
  • Web-App-Firewall und DDoS-Schutz
  • Ingress- und Egress-Netzregeln zum Isolieren Ihrer dedizierten Instanz

AWS Schlüsselrotation für den Key Management Service (KMS) für IBM OpenPages aktiviert

AWS Die KMS-Schlüsselrotation ist nun für alle IBM OpenPages-Instanzen für 365 Tage aktiviert.

Die KMS-Schlüsselrotation von AWS ist für 365 Tage ausschließlich für die folgenden Angebote aktiviert:

  • IBM Cloud Hybrid-Lösungen auf AWS
  • watsonx.governance auf dem AWS-Marktplatz
  • IBM OpenPages as a Service auf dem AWS-Marktplatz

Sensible Daten in IBM OpenPages schützen

Der Dienst IBM OpenPages speichert personenbezogene Daten, wie z. B. die E-Mail-Adresse, den Vornamen und den Nachnamen eines Benutzers, auf einer RDBMS-Dienstinstanz. Die Daten werden automatisch von dem Konto IBM Cloud im IAM-Dienst repliziert. Nach der Datenreplikation kann sich der Benutzer beim Dienst IBM OpenPages anmelden und die Felder des Benutzerselektorobjekts einsehen.

Berechtigungsnachweise und API-Schlüssel für die externe Integration, wie z. B. Watson NLU und Änderungsfeeds im Zusammenhang mit gesetzlichen Bestimmungen, werden weiter verschlüsselt, bevor sie in der relationalen Datenbank gespeichert werden.

Um den Zugriff auf Ihre sensiblen Daten zu schützen, können Sie die IP-Zulassungsliste Ihrer Serviceinstanz konfigurieren, um die Quellen-IP-Adresse oder IP-Adressbereiche für den Zugriff auf den Service zu begrenzen. Die IP-Zulassungsliste kann auf der Seite Einstellungen der Benutzerschnittstelle der OpenPages-Konsole konfiguriert werden.

Zusätzliche sensible Daten können mit der verschlüsselten Option der OpenPages-Einstellungen gespeichert werden.

Daten in IBM OpenPages löschen

Wenn Sie Ihre Instanz von IBM OpenPages löschen, werden auch alle damit verbundenen Benutzerdaten gelöscht. Wenn die Serviceinstanz gelöscht wird, beginnt ein Wiederherstellungszeitraum von 7 Tagen. Während dieser Zeit können Sie die Instanz und alle zugehörigen Benutzerdaten wiederherstellen. Werden die Instanz und die Daten jedoch endgültig gelöscht, können sie nicht mehr wiederhergestellt werden. IBM OpenPages speichert keine Daten von endgültig gelöschten Instanzen.

Wenn Ihre Instanz im Rahmen des Release neuer Preistarife automatisch gelöscht wurde, kann sie mithilfe des Wiederherstellungsprozesses wiederhergestellt werden. Nach der Wiederherstellung müssen Sie Ihren Plan innerhalb von 1 Stunde aktualisieren. Andernfalls wird er erneut gelöscht.

In der IBM OpenPages-Datenaufbewahrungsrichtlinie wird beschrieben, wie lange Ihre Daten gespeichert werden, nachdem Sie den Service gelöscht haben. Die Datenaufbewahrungsrichtlinie ist in der Servicebeschreibung von IBM OpenPages enthalten, die Sie unter IBM Cloud Bedingungen und Bemerkungen finden können.

IBM OpenPages-Instanz löschen

Wenn Sie keine Instanz von IBM OpenPages mehr benötigen, können Sie die Serviceinstanz und alle gespeicherten Daten löschen. Ihre Instanz tritt in einen inaktivierten Status ein und wird nach 7 Tagen permanent gelöscht. Sie können auch auswählen, dass Ihre Serviceinstanz über die Konsole gelöscht wird.

  1. Löschen Sie den Service und versetzen Sie ihn in den Wiederherstellungszeitraum von 7 Tagen.

    ibmcloud resource service-instance-delete "<instance_name>"
    

    Ersetzen Sie durch <instance_name> den Namen der IBM OpenPages-Instanz, die Sie löschen möchten.

  2. Optional: Um Ihre Instanz permanent zu löschen, rufen Sie die Wiederherstellung-ID ab.

    ibmcloud resource reclamations --resource-instance-id <instance_ID>
    

    Ersetzen Sie <instance_ID> durch die ID Ihrer IBM OpenPages-Instanz.

    Wenn Sie auswählen, dass die Instanz durch das Löschen der zugehörigen Wiederherstellung dauerhaft gelöscht wird, können Sie Ihre Daten nicht wiederherstellen.

  3. Optional: Löschen Sie die Wiederherstellungsinstanz dauerhaft.

    ibmcloud resource reclamation-delete <reclamation_ID>
    

    Ersetzen Sie <reclamation_ID> durch den Wert, den Sie im vorherigen Schritt abgerufen haben.

Gelöschte Serviceinstanz wiederherstellen

Wenn Sie Ihre Instanz nicht permanent gelöscht haben, können Sie sie während des 7-Tage dauernden Wiederherstellungszeitraums wiederherstellen.

  1. Anzeigen, welche Serviceinstanzen für die Wiederherstellung verfügbar sind.

    ibmcloud resource reclamations
    

    Kopieren Sie aus der Liste der verfügbaren Instanzen die Wiederherstellungs-ID der IBM OpenPages-Instanz, die Sie wiederherstellen möchten.

  2. Stellen Sie die Serviceinstanz wieder her.

    ibmcloud resource reclamation-restore <reclamation_ID>
    

    Ersetzen Sie <reclamation_ID> durch den Wert, den Sie im vorherigen Schritt abgerufen haben.

watsonx.governance Bei der Wiederherstellung von IBM OpenPageswird die Integration in watsonx.governance nicht wiederhergestellt. Sie müssen die Integration erneut aktivieren.