Sichere Ausführung von Unternehmens-Workloads auf IBM Cloud mit Compliance
Erfahren Sie, wie Sie konforme Unternehmens-Workloads sicher auf IBM Cloud® ausführen können, indem Sie einsatzfähige Architekturen und automatische Sicherheitsprüfungen für regulierte Branchen wie das Finanz- und Gesundheitswesen nutzen.
Mit kontinuierlicher Compliance als Kernstück der Plattform IBM Cloud® stehen Ihrem Team alle Tools zur Verfügung, um Ihre regulierten, unternehmenskritischen Workloads in der Cloud sicher zu entwickeln, bereitzustellen und zu verwalten.
Für stark regulierte Branchen, wie z. B. Finanzdienstleistungen, ist das Erreichen einer kontinuierlichen Compliance in einer Cloud-Umgebung ein wichtiger erster Schritt zum Schutz von Kunden- und Anwendungsdaten. Traditionell war dies ein komplizierter und manueller Prozess, der für die Organisation ein Risiko darstellte. Aber mit IBM Cloud können Sie mit vordefinierten, einsatzfähigen Architekturen arbeiten, Infrastruktur-als-Code-Einsätze mit ProjektenEine Sammlung von Artefakten, die Ressourcen und Infrastruktur als Codebereitstellungen definieren und verwalten. automatisieren und automatische Sicherheitsprüfungen in alltägliche Arbeitsabläufe integrieren, um Risiken zu minimieren.
Mit IBM Cloud kann Ihr gesamtes Team - von Lösungsarchitekten, Compliance-Managern, Infrastruktur-Teams DevOps bis hin zu Anwendungsentwicklungsteams - einen Shift-Links-Ansatz verwenden, um Sicherheitsrisiken und Gefährdungen bei der Entwicklung und Bereitstellung von Cloud-Lösungen frühzeitig zu erkennen. Dadurch bleiben Sicherheit und Compliance im Mittelpunkt Ihres Workflows und Ihrer Unternehmenskultur, sodass Ihr Unternehmen zuverlässig in der Cloud arbeiten kann.
Definition Ihrer Compliance-Strategie
Durch die frühzeitige Planung und Definition der Ziele Ihres Unternehmens für die Ausführung sicherer Arbeitslasten auf IBM Cloud können Sie die Zeit bis zur Produktion für den Aufbau von Infrastruktur und Anwendungen in der Cloud verkürzen. Mit IBM Cloud können Sie Ihrem Unternehmen Zeit und Geld sparen, indem Sie die Vorteile unserer Automatisierung und standardisierten Best Practices nutzen. Sehen Sie sich zunächst unsere vordefinierten, konformen Architekturen und Steuerungsbibliotheken an, um zu sehen, wie Ihre Branche in die Cloud passt.
Sicherheits-und Compliance-Anforderungen verstehen
Während der Planungsphase für den Betrieb Ihrer Unternehmenslösungen auf IBM Cloud ist es wichtig, dass Sie die internen und externen Standards berücksichtigen, die Ihr Unternehmen erfüllen muss. Wenn Sie beispielsweise eine medizinische Einrichtung sind, müssen Sie wahrscheinlich nachweisen, dass Sie die HIPAA-Anforderungen erfüllen. Wenn Sie ein Finanzinstitut sind, müssen Sie möglicherweise nachweisen, dass Sie die NIST-Standards erfüllen. Mit IBM Cloud Security and Compliance Center Workload Protection können Sie vordefinierte Kontrollrichtlinien nutzen, die Sie bei der Validierung und dem Nachweis der Konformität für eine Gruppe von Kontrollen unterstützen sollen.
Ermittlung der richtigen Infrastrukturarchitektur
Anstatt selbst herauszufinden, wie Sie eine konforme Infrastrukturarchitektur zusammenstellen, können Sie die im Katalog verfügbaren einsatzfähigen Architekturen prüfen. IBM Cloud bietet Automatisierung für die Bereitstellung allgemeiner architektonischer Muster, die eine oder mehrere Cloud-Ressourcen kombinieren, so genannte bereitstellbare Architekturen. Jede einsatzfähige ArchitekturCloudautomatisierung für die Bereitstellung eines einheitlichen Architekturmusters, das eine oder mehrere Cloudressourcen kombiniert, die auf einfache Bereitstellung, Skalierbarkeit und Modularität ausgelegt sind. wird von IBM Cloud Experten nach IBM Cloud Best Practices erstellt und gewartet, um das Rätselraten aus dem Architekturentwurfsprozess zu nehmen und die Zeit für die Bereitstellung auf wenige Minuten zu reduzieren. Compliance-Manager und Lösungsarchitekten können die Komponenten der Architektur und die Konformitätsstufe überprüfen, auf die jede implementierbare Architektur trifft, indem sie die Details direkt auf den Katalogdetailseiten prüfen.
Wenn Sie in einem Finanzinstitut arbeiten, möchten Sie vielleicht mit IBM Cloud Framework for Financial Services validierten Produkten arbeiten. Das Framework soll Vertrauen schaffen und ein transparentes Public-Cloud-Ökosystem ermöglichen, wobei der Schwerpunkt auf den spezifischen Funktionen für Sicherheit, Compliance und Ausfallsicherheit liegt, die Finanzinstitute benötigen. Weitere Informationen über IBM Cloud Framework for Financial Services finden Sie unter Erste Schritte mit IBM Cloud Framework for Financial Services. Als ersten Schritt können Sie den Katalog filtern, um nur die Produkte anzuzeigen, für die die Finanzdienstleistungsvalidierung durchgeführt wurde. Auch wenn Sie nicht in der Finanzbranche tätig sind, können Sie sicher sein, dass diese Produkte strenge Branchenvorschriften für sensible Daten und komplexe Workloads erfüllen.
Konforme Architekturen und Anwendungen konfigurieren und implementieren
Wenn Ihr Team eine implementierbare Architektur bewertet und ausgewählt hat, können Entwicklungsentwickler ein Projekt verwenden, um es für die Geschäftsanforderungen Ihres Unternehmens zu konfigurieren.
Ein Projekt ist eine benannte Gruppe von Konfigurationen, die verwendet werden, um zugehörige Ressourcen und Infrastructure as Code-Implementierungen (IaC) kontenübergreifend zu verwalten. Sie ermöglichen es Ihren Teams, sich auf einen Shift-Left-Ansatz zu konzentrieren, indem sie bewährte DevOps-Verfahren zum Konfigurieren, Bereitstellen und Überwachen von Bereitstellungen verwenden. Jedes Projekt enthält Tools, die nach potenziell schädlichen Ressourcenänderungen, Compliance, Sicherheit und Kosten suchen sowie Versionierung und Governance verfolgen. Sie wurden mit einem IaC-Ansatz und einem Compliance-First-Ansatz entwickelt, um sicherzustellen, dass ein Projekt verwaltet, sicher und immer konform ist.
Sie können eine IBM Cloud einsatzfähige Architektur anpassen und erweitern, um sicherzustellen, dass die Architektur Ihren Anforderungen entspricht. Anschließend können Sie private Kataloge in Ihrem Konto nutzen, um Ihre angepasste implementierbare Architektur nur für Mitglieder Ihres Unternehmens verfügbar zu machen. Nach dem Onboarding einer angepassten implementierbaren Architektur in Ihrem privaten Katalog können Benutzer, die Zugriff auf den privaten Katalog haben, diese über ein Projekt konfigurieren und bereitstellen.
Software-Supply-Chain schützen
Mit IBM Cloud DevSecOps kann Ihr Team die Vorteile einer kostengünstigen Softwarebereitstellung und proaktiver Sicherheitspraktiken nutzen. Die einsatzfähige Architektur vonDevSecOps Application Lifecycle Management bietet eine optimierte Möglichkeit zur Einrichtung von Toolchains für kontinuierliche Integration (CI), kontinuierliche Entwicklung (CD) und kontinuierliche Compliance (CC) für eine sichere und agile Anwendungsentwicklung.
Mit der einsatzfähigen DevSecOps Application Lifecycle Management-Architektur können Sie ein Framework für die Verwaltung des Lebenszyklus Ihres Anwendungscodes einrichten, das Sicherheit und Compliance in den Vordergrund Ihres Entwicklungslebenszyklus stellt und Ihr Team in die Lage versetzt, einen automatisierten Shift-Link-Ansatz für die Entwicklung umzusetzen.
Die CI-Toolchain stellt Pipelines bereit, die Ihren Code scannen und Artefakte erstellen, Sicherheitsprobleme frühzeitig abfangen und verhindern, dass diese Probleme in die Produktkonfiguration eingeführt werden, während Angaben erfasst werden, die für Prüfungen verwendet werden können. Die CD-Toolchain prüft, ob erforderliche Angaben vorhanden sind, generiert ein Änderungsanforderungsdokument mit einer Zusammenfassung der Angaben und einer Beschreibung der Änderungen und stellt die Bereitstellung basierend auf der Einhaltung der Sicherheitsrichtlinien Ihres Unternehmens fest. Da neue Sicherheitslücken, die bisher nicht bekannt waren, möglicherweise immer erkannt werden, können Sie die CC-Toolchain nutzen, um die App-Sicherheit und -Konformität für Code, der sich bereits in der Produktion befindet, kontinuierlich zu bewerten.
Weitere Informationen finden Sie in der DevSecOps.
Compliance von Unternehmensworkloads bewerten und verwalten
Obwohl IBM Cloud den Zeitaufwand und die Komplexität bei der Einrichtung einer konformen Unternehmensanwendung reduziert, müssen Sie dennoch sicherstellen, dass Sie die Konformität einhalten. Zu diesem Zweck können Sie die IBM Cloud Security and Compliance Center Workload Protection verwenden, um Ihre Multi-Cloud-Ressourcen-Konfigurationen zu bewerten. Die Bewertungsergebnisse werden im Dashboard des IBM Cloud Security and Compliance Center Workload Protection bereitgestellt. Sie sind in der Lage, das Risiko für Ihr Unternehmen schnell zu bewerten, Probleme zu beheben und Berichte zu generieren, damit Sie immer für die Prüfung bereit sind.
Auch die Verwendung von DevSecOps CI/CD/CC-Toolchains kann dazu beitragen, die Bewertung von Kontrollen als Teil des Entwicklungsprozesses zu automatisieren und nicht konforme Änderungen von der Weitergabe auszuschließen. Die Verwaltung Ihres Anwendungscodes auf diese Weise stellt sicher, dass Sie über die Angaben und den Änderungsverlauf verfügen, die erforderlich sind, um die erforderlichen Konformitätsstandards für Ihre Branche zu erfüllen. Weitere Informationen über einen Shift-Links-Ansatz für die Bereitstellung Ihres Codes finden Sie unter DevSecOps.
Starten Sie mit Ihren Unternehmens-Workloads auf IBM Cloud
Mit den unter IBM Cloud verfügbaren Tools können Sie die Automatisierung starten und aufrechterhalten und sicherstellen, dass die Bereitstellung über eine sichere Software-Lieferkette erfolgt, während Sie gleichzeitig Ihre Ressourcen in großem Umfang verwalten. Besuchen Sie den IBM Cloud Katalog, um sich über die einsatzfähigen Architekturen zu informieren, und besuchen Sie noch heute IBM Cloud Security and Compliance Center Workload Protection, um mit der Evaluierung von Sicherheit und Compliance zu beginnen.
Weitere Informationen zum Einrichten Ihres Unternehmens, zum Konfigurieren automatisierter Implementierungen mithilfe von Projekten, zum Anpassen implementierbarer Architekturen usw. finden Sie im White Paper Enterprise account architecture und in der Dokumentation Running secure enterprise workloads.
Wenn Sie bereits Workloads in der Cloud ausführen, aber noch nicht die Vorteile einer Unternehmenskontostruktur oder von Tools wie IBM Cloud projects nutzen, um verwandte Ressourcen und IaC Bereitstellungen über Konten hinweg zu verwalten, können Sie das Whitepaper zum Wechsel zur Unternehmensarchitektur lesen und erfahren, wie Sie vorhandene Bereitstellungsressourcen in ein Projekt verschieben können.