Sécurisation de vos données dans IBM OpenPages
Pour vous assurer que vous pouvez gérer vos données en toute sécurité lorsque vous utilisez IBM OpenPages® as a Service, il est important de savoir exactement quelles données sont stockées et chiffrées et comment vous pouvez les supprimer.
Mode de stockage et de chiffrement de vos données dans IBM OpenPages
IBM OpenPages les données de l'instance de service sont stockées dans un SGBDR sur AWS / IBM Cloud et S3 ou IBM Cloud Object Storage bucket. Les données stockées sont cryptées à l'aide d'un chiffrement AES (Advanced Encryption Standard) de 256 bits. La clé de cryptage appartient au service IBM OpenPages.
Outre le chiffrement de niveau de stockage, les paramètres IBM OpenPages marqués pour le chiffrement sont chiffrés avant d'être stockés dans la table de base de données relationnelle. Le chiffrement est effectué à l'aide d'un chiffrement AES (Advanced Encryption Standard) 256 bits et la clé de chiffrement appartient au service IBM OpenPages.
IBM OpenPages utilise également les mécanismes de sécurité suivants pour protéger vos données en transit.
- TLS 1.2+ pour les communications de bout en bout
- mTLS pour les communications internes
- Pare-feu d'applications Web et protection DDoS
- Règles de réseau entrant et sortant pour isoler votre instance dédiée
AWS Rotation des clés du service de gestion des clés (KMS) activée pour l' IBM OpenPages
AWS La rotation des clés KMS est désormais activée pour toutes les instances d' IBM OpenPages, pour une durée de 365 jours.
La rotation des clés KMS d' AWS est activée pendant 365 jours uniquement pour les offres suivantes :
- IBM Cloud Hybride sur AWS
- watsonx.governance sur la boutique en ligne d' AWS
- IBM OpenPages as a Service sur la place de marché d' AWS
Protection de vos données sensibles dans IBM OpenPages
Le service IBM OpenPages stocke des données personnelles, telles que l'adresse électronique, le prénom et le nom de famille d'un utilisateur, sur l'instance de service SGBDR. Les données sont répliquées automatiquement à partir du compte IBM Cloud dans le service IAM. Après la réplication des données, l'utilisateur peut se connecter au service IBM OpenPages et visualiser les champs de l'objet sélecteur d'utilisateur.
Les données d'identification et les clés d'API pour l'intégration externe, telles que Watson NLU et les flux de changements réglementaires, sont chiffrées avant d'être stockées dans la base de données relationnelle.
Pour protéger l'accès à vos données sensibles, vous pouvez configurer la liste autorisée d'adresses IP de votre instance de service afin de limiter l'adresse IP source ou les plages d'adresses IP pour accéder au service. La liste autorisée des adresses IP peut être configurée à partir de la page Paramètres de l'interface utilisateur de la console OpenPages.
Des données sensibles supplémentaires peuvent être stockées avec l'option chiffrée des paramètres OpenPages.
Suppression de vos données dans IBM OpenPages
Lorsque vous supprimez votre instance d' IBM OpenPages, toutes les données utilisateur qui y sont associées sont également supprimées. Lorsque l'instance de service est supprimée, une période de récupération de 7 jours commence. Durant cette période, vous pouvez restaurer l'instance ainsi que toutes les données utilisateur qui y sont associées. Toutefois, si l'instance et les données sont supprimées définitivement, elles ne peuvent plus être restaurées. IBM OpenPages ne stocke aucune donnée provenant d'instances supprimées définitivement.
Si votre instance a été automatiquement supprimée dans le cadre de l'édition de nouveaux plans de tarification, vous pouvez utiliser le processus de récupération pour le restaurer. Une fois qu'il a été restauré, vous devez mettre à niveau votre plan dans un délai d'une heure ou il sera de nouveau supprimé.
La politique de conservation des données IBM OpenPages décrit la durée de stockage de vos données après la suppression du service. La stratégie de conservation des données est incluses dans la description du service IBM OpenPages, que vous trouverez dans Dispositions et remarques IBM Cloud.
Suppression d'une instance IBM OpenPages
Si vous n'avez plus besoin d'une instance d'IBM OpenPages, vous pouvez la supprimer ainsi que les données stockées. Votre instance entre dans un état désactivé et après 7 jours, ses données sont définitivement supprimées. Vous pouvez également choisir de supprimer votre instance de service en utilisant la console.
-
Supprimez le service et faites-le entrer dans une période de récupération de 7 jours.
ibmcloud resource service-instance-delete "<instance_name>"Remplacez par
<instance_name>le nom de l'instance d' IBM OpenPages que vous souhaitez supprimer. -
Facultatif : pour supprimer définitivement votre instance, obtenez l'ID de récupération.
ibmcloud resource reclamations --resource-instance-id <instance_ID>Remplacez
<instance_ID>par l'ID de votre instance d' IBM OpenPages.Si vous choisissez de supprimer définitivement l'instance en supprimant sa récupération, vous ne pouvez pas restaurer vos données.
-
Facultatif : supprimez définitivement l'instance de récupération.
ibmcloud resource reclamation-delete <reclamation_ID>Remplacez
<reclamation_ID>par la valeur que vous avez extraite à l'étape précédente.
Restauration d'une instance de service supprimée
Si vous n'avez pas supprimé définitivement votre instance, vous pouvez la restaurer au cours de la période de récupération de 7 jours.
-
Affichez les instances de service qui sont disponibles pour restauration.
ibmcloud resource reclamationsDans la liste des instances disponibles, copiez l'ID de récupération de l'instance IBM OpenPages que vous souhaitez restaurer.
-
Restaurez la récupération.
ibmcloud resource reclamation-restore <reclamation_ID>Remplacez
<reclamation_ID>par la valeur que vous avez extraite à l'étape précédente.
watsonx.governance Lorsque vous restaurez IBM OpenPages, l'intégration à watsonx.governance n'est pas restaurée. Vous devez réactiver l'intégration.