Sichere IBM Cloud Daten mit BYOK- und KYOK-Verschlüsselung

Erfahren Sie, wie Sie IBM Cloud® Daten im Ruhezustand und bei der Übertragung mit den Verschlüsselungsoptionen Bring Your Own Key (BYOK) und Keep Your Own Key (KYOK) schützen können, um die Sicherheit und Kontrolle zu erhöhen.

IBM Cloud verschlüsselt alle Daten bei der Übertragung und im Ruhezustand. Darüber hinaus können Sie die Dienste von IBM Cloud so konfigurieren, dass Ihre Daten im Ruhezustand mit Ihren eigenen Schlüsseln verschlüsselt werden, und dann die Ereignisse rund um den Lebenszyklus der Verschlüsselungsschlüssel mit IBM Cloud® Activity Tracker überwachen.

IBM Cloud unterstützt mehrere Verschlüsselungsoptionen, unabhängig davon, ob Sie nach einer Lösung suchen, die die BYOK- oder KYOK-Funktionalität unterstützt. Einen ausführlichen Überblick über die Optionen zur Sicherung Ihrer Daten je nach den Anforderungen Ihres Unternehmens finden Sie unter Datensicherheit.

Bring Your Own Key; bringen Sie Ihre eigenen Schlüssel mit

Viele Dienste von IBM Cloud unterstützen die Verschlüsselung von Daten mit vom Kunden verwalteten Schlüsseln, auch bekannt als Bring Your Own Key (BYOK). Der häufigste Anwendungsfall für BYOK ist die Verwendung von IBM® Key Protect, um Ihre Verschlüsselungsschlüssel in die Cloud zu bringen. Key Protect ist ein mandantenfähiger Dienst, der FIPS 140-2 Level 3 HSM verwendet. Eine Liste der Dienste, die in Key Protect integriert werden können, finden Sie unter Integration von Diensten.

Keep Your Own Key; behalten Sie Ihren eigenen Schlüssel

IBM Cloud bietet auch IBM Cloud Hyper Protect Crypto Services, einen speziellen Schlüsselverwaltungsdienst und ein Hardware-Sicherheitsmodul (HSM). Hyper Protect Crypto Services verfügt über KYOK-Verschlüsselungsfunktionen (Keep Your Own Key), die durch die FIPS 140-2 Level 4-Zertifizierung unterstützt werden. Mit dieser Option wird die IBM Public Cloud zur branchenweit sichersten und offensten Public Cloud für Unternehmen. Eine Liste der Dienste, die in Hyper Protect Crypto Services integriert werden können, finden Sie unter Integration von IBM Cloud Diensten mit Hyper Protect Crypto Services.

Lebenszyklus Ihrer Schlüssel prüfen

Sie können Activity Tracker verwenden, um die Aktivität Ihrer Schlüssel zu überwachen. Der Dienst Activity Tracker bietet den Rahmen und die Funktionen für die Überwachung von API-Aufrufen zu Diensten auf IBM Cloud und liefert den Nachweis für die Einhaltung von Unternehmensrichtlinien und branchenspezifischen Marktvorschriften. Ereignisse, die von Activity Tracker verfolgt werden, sind entweder global oder regional. Globale Ereignisse, wie z. B. die Bereitstellung eines Dienstes, sind über die globale Domäneninstanz mit Sitz in Frankfurt verfügbar. Ereignisse, die von einer Instanz von Key Protect oder Hyper Protect Crypto Services erzeugt werden, werden automatisch an die Instanz IBM Cloud weitergeleitet, die am selben Ort verfügbar ist.

Informationen zum Konfigurieren Ihrer Überwachungsinstanz finden Sie unter Instanz einrichten. Ob Sie Key Protect oder Hyper Protect Crypto Services verwenden, Sie können Ereignisse wie das Erstellen eines Schlüssels, das Löschen eines Schlüssels, das Drehen eines Schlüssels und vieles mehr verfolgen: