IBM Cloud Sicherheit und Datenschutz
Erfahren Sie, wie IBM Cloud® die Datensicherheit durch mehrstufige Kontrollen, sichere Technik, Compliance-Programme und quantensichere Kryptografie für gespeicherte und übertragene Daten gewährleistet.
Die Plattform IBM Cloud® wurde mit sicheren technischen Verfahren entwickelt und bietet mehrschichtige Sicherheitskontrollen für Netzwerk und Infrastruktur. IBM Cloud konzentriert sich auf den Schutz über den gesamten Lebenszyklus von Computern, angefangen vom Erstellungsprozess über die Schlüsselverwaltung bis hin zur Sicherheit von Datendiensten. IBM Cloud bietet zudem eine Reihe von Sicherheitsservices, die Anwendungsentwickler verwenden können, um ihre mobilen und Web-Apps zu schützen. Kombiniert machen diese Elemente IBM Cloud zu einer Plattform mit klaren Auswahlmöglichkeiten für eine sichere Anwendungsentwicklung.
Zusätzlich zu unserer eigenen Sorgfalt bei der Erstellung und dem Betrieb einer sicheren Cloud beauftragt IBM® auch viele verschiedene Unternehmen mit der Bewertung der Sicherheit und Compliance unserer Cloud-Plattform. Weitere Informationen finden Sie unter IBM Cloud. Dort finden Sie eine detaillierte Liste der Zertifizierungen und Bescheinigungen.
IBM Cloud gewährleistet die Sicherheitsbereitschaft durch die Einhaltung von Sicherheitsrichtlinien, die sich an bewährten Praktiken in IBM für Systeme, Netzwerke und sichere Technik orientieren. Diese Richtlinien umfassen Verfahren wie das Scannen von Quellcode, dynamisches Scannen, Bedrohungsmodellierung und Penetrationstests. IBM Cloud folgt dem IBM Product Security Incident Response Team (PSIRT) Prozess für das Management von Sicherheitsvorfällen. Weitere Informationen finden Sie auf der Website IBM Security Vulnerability Management(PSIRT).
Zusätzlich zu den regelmäßigen Penetrationstests, die von IBM und unseren Partnern durchgeführt werden, können Sie Penetrationstests Ihrer VPC- oder Classic Infrastructure-Ressourcen auf IBM Cloud durchführen. Eine vorherige Genehmigung hierfür ist nicht erforderlich ( IBM Cloud ). IBM Cloud Kunden, die einem aktiven NDA unterliegen, können eine Kopie der Zusammenfassung eines Penetrationstests anfordern, indem sie einen Support-Fall eröffnen.
Weitere Details zur Sicherheit Ihrer Anwendungen und Umgebungen in IBM Cloud finden Sie unter Sicherheit für IBM Cloud.
Quantensichere Datensicherung
Die Quanteninformatik verspricht, komplexe Probleme zu lösen, die selbst die leistungsfähigsten Computer heute nicht bewältigen können. Gleichzeitig besteht das Risiko, dass Daten, die durch Kryptosysteme mit öffentlichem Schlüssel geschützt sind, heute aufgezeichnet und Jahre später mit Hilfe eines kryptografisch relevanten Quantencomputers (CRQC) entschlüsselt werden könnten. Die Plattform IBM Cloud bietet eine sichere, zuverlässige und kosteneffiziente Cloud-Computing-Umgebung, die auf Ihre spezifischen Geschäftsanforderungen zugeschnitten ist. Mit Sicherheit als Kernstück bietet IBM Cloud Funktionen, die Sie nutzen können, um Ihre Anwendungen und Tools mit dem erforderlichen Datenschutzniveau zu integrieren.
Mit dem Schwerpunkt auf der Priorisierung des Workload-Schutzes umfasst IBM Cloud die folgenden Kernfunktionen, die Sie im Ruhezustand und während der Übertragung für ein- und ausgehenden Datenverkehr nutzen können.
Ruhende Daten
Die Schlüsselverwaltung mit Key Protect und Hyper Protect Crypto Services unterstützt große Schlüsselgrößen, die als quantensicher für die Datenverschlüsselung (Data Encryption Key) und die Umschlagverschlüsselung (Key Encryption Key) gelten. Weitere Einzelheiten finden Sie unter Schutz von Daten mit Umschlagverschlüsselung und Mitnahme von Verschlüsselungsschlüsseln in die Cloud.
Daten bei der Übertragung
Key Protect unterstützt quantensichere TLS Verbindungen durch eine hybride Methode, die quantensichere Kryptographie und aktuelle ECC-Algorithmen kombiniert. Key Protect verwendet den Kyber-Algorithmus mit NIST-Bewertungsrunde drei Parameter. Weitere Einzelheiten finden Sie unter Einführung in die quantensichere Kryptographie in TLS.
Sichern Sie Ihre ausgehenden Daten mit Post-Quantum-Unterstützung auf IBM Cloud Internet Services. Weitere Einzelheiten finden Sie unter Bringing post-quantum cryptography to IBM's edge.
Für Cloud Native Apps werden TLS Verbindungen mit einem benutzerdefinierten Ingress Controller für IBM Cloud Kubernetes Service und einem benutzerdefinierten Router für Red Hat OpenShift on IBM Cloud aktiviert.
Authentifizierung
Eine hochsichere Version der digitalen Signaturen der Runde 2 von Dilithium in Hyper Protect Crypto Services wird hauptsächlich für Datenintegrität, Authentizität und Nichtabstreitbarkeit verwendet. Siehe Post-Quantum-Kryptographie-Unterstützung für weitere Details.