IBM Cloud Konformität: Sicherheitsstandards und Zertifizierungen
Informieren Sie sich unter IBM Cloud® über die Einhaltung wichtiger Sicherheitsstandards wie GDPR, HIPAA und ISO und erhalten Sie Compliance-Berichte und Zertifizierungen für eine sichere Cloud-Plattform.
IBM Cloud® bietet eine sichere Cloud-Plattform, der Sie vertrauen können. IBM Cloud Konformität ist das Ergebnis einer Plattform und von Diensten, die auf den besten Sicherheitsstandards der Branche basieren, darunter GDPR, HIPAA, ISO 9001, ISO 27001, ISO 27017, ISO 27018, PCI, SOC2 und andere. Weitere Informationen finden Sie unter Die Einhaltung der IBM Cloud
Compliance-Berichte
IBM Cloud erstellt Berichte über die Einhaltung bestimmter Vorschriften, z. B. SOC oder PCI, um Kunden zu beraten. Die Berichte enthalten Details zu durchgeführten Audits und können Benutzer dabei unterstützen, festgestellte hohe, mittlere und geringe Risiken zu bewerten und entsprechende Maßnahmen zu ergreifen.
Eine Beschreibung der einzelnen Sicherheitsstandards und Informationen darüber, ob Sie Berichte herunterladen oder anfordern können, finden Sie unter Compliance auf der Website IBM Cloud.
Wenn Sie ein IBM Cloud-Konto haben und einen Bericht über die Einhaltung der Infrastrukturvorschriften wünschen, gehen Sie zu https://cloud.ibm.com/classic-gen1/compliance-report. Füllen Sie das Formular aus, um eine E-Mail mit den angeforderten angehängten Berichten zu erhalten.
Wenn Sie kein Konto bei IBM Cloud haben oder einen Bericht über die Einhaltung der Vorschriften unter PaaS wünschen, besuchen Sie https://www.ibm.com/forms/mkt-mail-publiccloud. Füllen Sie das Formular aus und ein IBM-Bevollmächtigter wird Sie kontaktieren.
Wenn Sie Fragen zum Compliance-Programm oder zur Verfügbarkeit eines Compliance-Berichts haben, gehen Sie zu Compliance in der IBM Cloud: Nächste Schritte für Kontaktmöglichkeiten.
Datenschutz-Grundverordnung (DSGVO)
Mit der Datenschutz-Grundverordnung soll in der gesamten EU ein harmonisierter Rechtsrahmen für den Datenschutz geschaffen werden, in dem Bürger wieder die Kontrolle über ihre personenbezogenen Daten übernehmen. Denen, die personenbezogene Daten an einem beliebigen Standort weltweit hosten und verarbeiten, werden durch die DSGVO strikte Regeln auferlegt.
IBM ist bestrebt, unseren Kunden und IBM Geschäftspartnern innovative Lösungen für Datenschutz, Sicherheit und Governance zu bieten, um sie auf ihrem Weg zur GDPR-Bereitschaft zu unterstützen. Daten und Datenschutz werden für Einzelpersonen wie auch für die Gesellschaft immer wichtiger. Unternehmen müssen sich das Vertrauen des Kunden in ihre Fähigkeit zum verantwortungsvollen Umgang mit Informationen verdienen.
IBM Cloud ist flexibel und skalierbar und bietet integrierte Datensicherheits- und Datenschutzdienste und -lösungen, die vor Ort oder über eine öffentliche Cloud genutzt werden können. Unsere umfassende Datensicherheitsplattform hilft dabei, vertrauliche Daten an ihrem jeweiligen Standort zu schützen, und bietet eine umfassende Palette an Datenschutzfunktionen.
Informationen zum Umweltschutz
IBM Cloud ist sowohl als Nutzer als auch als Anbieter umweltbewusst und bemüht sich um Energieeffizienz und Recycling in unseren Rechenzentren. Die Server, die unter IBM Cloud in Betrieb genommen werden, entsprechen somit der Verordnung (EU) 2019/424 der Kommission vom 15. März 2019 zur Festlegung von Ökodesign-Anforderungen an Server und Datenspeicherprodukte (EU-Los 9).
Details hierzu finden Sie in den folgenden Datenblättern zur physischen Hardware in der Cloud:
- Rackeinbauserver 618U-TR4T+
- Rackeinbauserver 6019U-TN4R4T
- Rackeinbauserver 5019C-WR-04
- Rackeinbauserver 5019S-W4TR
- Rackeinbauserver 628U-TR4T+
- Rackeinbauserver 6029U-E1CR4T
- Rackeinbauserver 2049U-TR4-06-ST031
- Rackeinbauserver 2049U-TR4-04-ST031
- Rackeinbauserver 2049U-TR4-02-ST031
- Rackeinbauserver SR630_1100W
- Rackeinbauserver SR630_750W
- Rackeinbauserver SR650
- Rackeinbauserver 2U_H11DSU
- Rackeinbauserver SR650v3
- Rackeinbauserver 221H-TNR
- Rackeinbauserver SR630v3
IBM Cloud® Security and Compliance Center Schutz der Arbeitslast
Für in hohem Maß regulierte Branchen, z. B. Finanzdienstleistungen, ist die Gewährleistung einer kontinuierlichen Sicherheit in einer Cloudumgebung ein wichtiger erster Schritt zum Schutz von Kunden- und Anwendungsdaten. Traditionell war dies ein komplizierter und manueller Prozess, der für die Organisation ein Risiko darstellte. Mit IBM Cloud Security and Compliance Center Workload Protection können Sie jedoch automatische Sicherheitsprüfungen in alltägliche Arbeitsabläufe integrieren, die darauf ausgelegt sind, Risiken zu minimieren. Durch die Überwachung von Risiken können Sie Sicherheitslücken erkennen und schnell Maßnahmen zur Eindämmung der Auswirkungen und zur Korrektur des Problems ergreifen.
Mit der Workload Protection können Sie innerhalb der IBM Cloud Plattform kontinuierliche Sicherheit und Compliance erreichen. Sie können Ihre Sicherheits- und Konformitätsniveau über ein einheitliches Dashboard anzeigen lassen. Erfahren Sie mehr über die ersten Schritte.
IBM Cloud Framework for Financial Services
IBM Cloud Framework for Financial Services wurde entwickelt, um Vertrauen zu schaffen und ein transparentes Public-Cloud-Ökosystem mit den spezifischen Funktionen für Sicherheit, Compliance und Ausfallsicherheit zu ermöglichen, die Finanzinstitute benötigen. Bei IBM Cloud Framework for Financial Services handelt es sich um einen Standardsatz von Kontrollen, Kontrollanleitungen und Architekturen, die sich an den globalen regulatorischen Anforderungen für Cybersicherheit, Datensicherheit und Risikomanagement orientieren und von einem Branchenrat und einem Promontorium kontinuierlich verwaltet werden, um die Aktualität neuer und geänderter Vorschriften zu gewährleisten.
IBM Cloud Framework for Financial Services wendet derzeit Kontrollen (US NIST 800-53 mit IBM financial services guidance) auf IBM Cloud services, IBM software und Drittanbieter von ISV und SaaS an, die einen gemeinsamen Kontrollansatz bieten, der weltweit auf regulatorische Richtlinien übertragen werden kann. Diese Lösungsplattform und das Ökosystemprogramm basieren auf einem brancheninformierten Rahmen von Kontrollen, Architekturen und Abläufen, die das systemische Risiko bei der Nutzung der öffentlichen Cloud IBM für geschäftskritische Arbeitslasten mit sensiblen Kundendaten mindern. Weitere Informationen finden Sie unter Erste Schritte mit IBM Cloud for Financial Services und in der Vorgehensweise zum Aktivieren Ihres Kontos für die Verwendung von Produkten mit Financial Services Validated.
EU-Unterstützung für Ihr Konto
In der Europäischen Union können Sie Ihren Daten eine zusätzliche Zugriffsschutzebene hinzufügen. Wenn Sie den EU-Support für Ihr Konto aktivieren, wird jedes von Ihnen erstellte Support-Ticket an die IBM Support-Teams in Europa weitergeleitet. Ein Konto mit Unterstützung in der EU ist beispielsweise von Nutzen, wenn Ihre Ressourcen für die Verarbeitung von personenbezogenen Daten von EU-Bürgern verwendet werden. Weitere Informationen finden Sie unter Aktivieren der EU-Unterstützung für Ihr Konto.
HIPAA-Unterstützung für Ihr Konto
Der US-amerikanische Health Insurance Portability and Accountability Act (HIPAA) und der Health Information Technology for Economic and Clinical Health (HITECH) Act legen Standards für die Verarbeitung elektronischer Transaktionen und Informationen im Gesundheitswesen fest. Falls es sich bei Ihnen oder Ihrem Unternehmen gemäß der HIPAA-Definition um Rechtsträger im Gesundheitswesen ('Covered Entity') handelt, müssen Sie die Einstellung 'HIPAA-Unterstützung' aktivieren, wenn Sie sensible Workloads ausführen, die den HIPAA- und HITECH-Bestimmungen unterliegen. Mit dieser Einstellung können Sie im Katalog nach HIPAA-fähigen Diensten filtern, IBM mitteilen, dass Ihr Konto geschützte Gesundheitsinformationen (PHI) speichert, und den IBM Business Associate Addendum for covered entities digital akzeptieren. Weitere Informationen finden Sie unter Aktivieren der HIPAA-Unterstützung für Ihr Konto.