Protección de los datos en IBM OpenPages

Para asegurarse de que puede gestionar de forma segura los datos cuando utilice IBM OpenPages® as a Service, es importante saber exactamente qué datos se almacenan y cifran y cómo se pueden suprimir.

Cómo se almacenan y se cifran los datos en IBM OpenPages

IBM OpenPages los datos de la instancia de servicio se almacenan en un RDBMS en AWS / IBM Cloud y S3 o IBM Cloud Object Storage bucket Los datos del almacenamiento se cifran utilizando un cifrado Advanced Encryption Standard (AES) de 256 bits. La clave de cifrado es propiedad del servicio IBM OpenPages.

Además del cifrado de nivel de almacenamiento, los valores de IBM OpenPages marcados para el cifrado se cifran más antes de que se almacenen en la tabla de base de datos relacional. El cifrado se realiza utilizando un cifrado AES (Advanced Encryption Standard) de 256 bits y la clave de cifrado es propiedad del servicio IBM OpenPages.

IBM OpenPages también utiliza los siguientes mecanismos de seguridad para proteger los datos en tránsito.

  • TLS 1.2+ para comunicaciones de extremo a extremo
  • mTLS para comunicaciones internas
  • Web App Firewall y protección DDoS
  • Reglas de red de entrada y de salida para aislar la instancia dedicada

AWS Rotación de claves del Servicio de gestión de claves (KMS) habilitada para IBM OpenPages

AWS La rotación de claves de KMS ya está habilitada para todas las instancias de IBM OpenPages durante 365 días.

La rotación de claves KMS de AWS está habilitada durante 365 días únicamente para las siguientes ofertas:

  • IBM Cloud Hybrid on AWS
  • watsonx.governance en el Marketplace de AWS
  • IBM OpenPages como servicio en el Marketplace de AWS

Protección de los datos confidenciales en IBM OpenPages

El servicio IBM OpenPages almacena datos personales, como la dirección de correo electrónico, el nombre y los apellidos de un usuario, en una instancia de servicio RDBMS. Los datos se replican automáticamente desde la cuenta IBM Cloud en el servicio IAM. Tras la replicación de datos, el usuario puede iniciar sesión en el servicio IBM OpenPages, y puede ver los campos del objeto selector de usuario.

Las credenciales y las claves de API para la integración externa, como por ejemplo Watson NLU y canales de información de cambios reguladores, se cifran más antes de que se almacenen en la base de datos relacional.

Para proteger el acceso a los datos confidenciales, puede configurar la lista de IP permitidas de la instancia de servicio para limitar la dirección IP de origen o los rangos de direcciones IP para acceder al servicio. La lista de IP permitidas se puede configurar desde la página Valores de la interfaz de usuario de la consola de OpenPages.

Se pueden almacenar datos confidenciales adicionales con la opción encryped de los valores de OpenPages.

Supresión de los datos en IBM OpenPages

Al eliminar su instancia de IBM OpenPages, también se eliminan todos los datos de usuario asociados a ella. Cuando se suprime la instancia de servicio, se inicia un periodo de reclamación de 7 días. Durante ese tiempo, puede restaurar la instancia y todos sus datos de usuario asociados. Sin embargo, si la instancia y los datos se eliminan de forma permanente, ya no se podrán recuperar. IBM OpenPages no almacena ningún dato de las instancias eliminadas de forma permanente.

Si la instancia se ha suprimido automáticamente como parte del release de los nuevos planes de precios, puede utilizar el proceso de reclamación para restaurarla. Una vez restaurada, debe actualizar el plan en el plazo de 1 hora o se volverá a suprimir.

La política de retención de datos de IBM OpenPages describe cuánto tiempo se almacenan los datos después de suprimir el servicio. La política de retención de datos se incluye en la descripción del servicio IBM OpenPages, que puede encontrar en los Términos y avisos de IBM Cloud.

Supresión de una instancia de IBM OpenPages

Si hay una instancia de IBM OpenPages que ya no necesita, puede suprimir la instancia de servicio y todos los datos que haya almacenados. La instancia entra en un estado inhabilitado y después de 7 días sus datos se suprimen de forma permanente. También puede optar por suprimir la instancia de servicio utilizando la consola.

  1. Suprima el servicio y colóquelo en un periodo de reclamación de 7 días.

    ibmcloud resource service-instance-delete "<instance_name>"
    

    Sustituya por <instance_name> el nombre de la instancia de IBM OpenPages que desee eliminar.

  2. Opcional: para suprimir de forma permanente la instancia, obtenga el ID de reclamación.

    ibmcloud resource reclamations --resource-instance-id <instance_ID>
    

    Sustituye <instance_ID> por el ID de tu instancia de IBM OpenPages.

    Si opta por suprimir de forma permanente la instancia suprimiendo su reclamación, no puede restaurar los datos.

  3. Opcional: Suprima la instancia de reclamación de forma permanente.

    ibmcloud resource reclamation-delete <reclamation_ID>
    

    Sustituya <reclamation_ID> por el valor que ha recuperado en el paso anterior.

Restauración de una instancia de servicio suprimida

Si no ha suprimido de forma permanente su instancia, puede restaurarla durante el periodo de reclamación de 7 días.

  1. Vea qué instancias de servicio están disponibles para su restauración.

    ibmcloud resource reclamations
    

    En la lista de instancias disponibles, copie el ID de reclamación de la instancia de IBM OpenPages que desea restaurar.

  2. Restaure la reclamación.

    ibmcloud resource reclamation-restore <reclamation_ID>
    

    Sustituya <reclamation_ID> por el valor que ha recuperado en el paso anterior.

watsonx.governance Cuando restaura IBM OpenPages, la integración con watsonx.governance no se restaura. Debe volver a habilitar la integración.