Asegure los datos de IBM Cloud con el cifrado BYOK y KYOK

Aprenda a proteger los datos de IBM Cloud® en reposo y en tránsito utilizando las opciones de cifrado "traiga su propia clave" (BYOK) y "conserve su propia clave" (KYOK) para mejorar la seguridad y el control.

IBM Cloud cifra todos los datos en tránsito y en reposo. Además, puede configurar los servicios de IBM Cloud para cifrar sus datos en reposo con sus propias claves y, a continuación, supervisar los eventos en torno al ciclo de vida de las claves de cifrado con IBM Cloud® Activity Tracker.

IBM Cloud admite múltiples opciones de cifrado, tanto si busca una solución que admita la funcionalidad BYOK como KYOK. Para conocer en profundidad las opciones para proteger sus datos en función de las necesidades de su organización, consulte Seguridad de los datos.

Traer sus propias claves

Muchos servicios de IBM Cloud admiten el cifrado de datos mediante el uso de claves gestionadas por el cliente, también conocidas como bring your own key (BYOK). El caso de uso más común para BYOK es utilizar IBM® Key Protect para llevar sus claves de cifrado a la nube. Key Protect es un servicio multiusuario que utiliza HSM FIPS 140-2 de nivel 3. Para obtener una lista de los servicios que pueden integrarse con Key Protect, consulte Integración de servicios.

Mantener sus propias claves

IBM Cloud también ofrece IBM Cloud Hyper Protect Crypto Services, que es un servicio dedicado de gestión de claves y un módulo de seguridad de hardware (HSM). Hyper Protect Crypto Services cuenta con funciones de cifrado "mantenga su propia clave" (KYOK) respaldadas por la certificación FIPS 140-2 de nivel 4. Con esta opción, la nube pública IBM se convierte en la nube pública más segura y abierta del sector para las empresas. Para obtener una lista de los servicios que pueden integrarse con Hyper Protect Crypto Services, consulte Integración de los servicios de IBM Cloud con Hyper Protect Crypto Services.

Auditoría del ciclo de vida de las claves

Puede utilizar Activity Tracker para controlar la actividad de sus llaves. El servicio Activity Tracker proporciona el marco y las funciones para supervisar las llamadas de API a servicios en IBM Cloud y produce las pruebas necesarias para cumplir las políticas corporativas y las normativas específicas del sector del mercado. Los eventos de los que se hace un seguimiento en Activity Tracker son globales o regionales, y los eventos globales, como el aprovisionamiento de un servicio, están disponibles a través de la instancia de dominio global que se encuentra en Fráncfort. Los eventos generados por una instancia de Key Protect o Hyper Protect Crypto Services se reenvían automáticamente a la instancia IBM Cloud disponible en la misma ubicación.

Consulte Suministro de una instancia para configurar la instancia de supervisión. Tanto si utilizas Key Protect como Hyper Protect Crypto Services, puedes hacer un seguimiento de eventos como la creación de una llave, la eliminación de una llave, la rotación de una llave, etc: