IBM Cloud seguridad y protección de datos
Descubra cómo IBM Cloud® garantiza la seguridad de los datos con controles por capas, ingeniería segura, programas de cumplimiento y criptografía de seguridad cuántica para los datos en reposo y en tránsito.
Diseñada con prácticas de ingeniería seguras, la plataforma IBM Cloud® proporciona controles de seguridad por capas en toda la red y la infraestructura. IBM Cloud se centra en la protección a lo largo de todo el ciclo de vida informático, que incluye desde el proceso de creación y la gestión de claves hasta la seguridad de los servicios de datos. IBM Cloud proporciona también un grupo de servicios de seguridad que los desarrolladores de aplicaciones pueden utilizar para proteger sus aplicaciones web y móviles. Estos elementos se combinan para convertir IBM Cloud en una plataforma con opciones claramente orientadas al desarrollo seguro de aplicaciones.
Además de nuestra propia diligencia en la creación y el funcionamiento de una nube segura, IBM® también contrata a muchas empresas diferentes para evaluar la seguridad y el cumplimiento de nuestra plataforma en la nube. Para más información, consulte IBM Cloud programas de cumplimiento para obtener una lista detallada de certificaciones y atestaciones.
IBM Cloud garantiza la preparación en materia de seguridad adhiriéndose a políticas de seguridad impulsadas por las mejores prácticas en IBM para sistemas, redes e ingeniería segura. Estas políticas incluyen prácticas como exploración de código, exploración dinámica, modelado de amenazas y pruebas de penetración. IBM Cloud sigue el proceso del Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) de IBM para la gestión de incidentes de seguridad. Para más detalles, consulte el sitio IBM Security Vulnerability Management(PSIRT).
Además de las pruebas de penetración periódicas realizadas por IBM y nuestros socios, puede llevar a cabo pruebas de penetración de su VPC o recursos de infraestructura clásica en IBM Cloud. IBM Cloud no exige autorización previa para ello. IBM Cloud los clientes con un acuerdo de confidencialidad activo pueden solicitar una copia del resumen ejecutivo de las pruebas de penetración abriendo un caso de soporte.
Para más detalles sobre la seguridad de sus aplicaciones y entornos en IBM Cloud, consulte Seguridad para IBM Cloud.
Protección de datos segura Quantum
La computación cuántica promete resolver problemas complejos que ni siquiera los ordenadores más potentes pueden resolver hoy en día. Al mismo tiempo, existe el riesgo de que los datos protegidos por criptosistemas de clave pública puedan registrarse hoy y descifrarse años más tarde utilizando un ordenador cuántico criptográficamente relevante (CRQC). La plataforma IBM Cloud proporciona un entorno de computación en nube seguro, fiable y rentable, adaptado a las necesidades específicas de su empresa. Con la seguridad como eje central, IBM Cloud ofrece funciones que puede utilizar para integrar sus aplicaciones y herramientas con el nivel necesario de protección de datos.
Centrándose en la priorización de la protección de la carga de trabajo, IBM Cloud incluye las siguientes funciones básicas que puede aprovechar en reposo y en tránsito para el tráfico entrante y saliente.
Datos en reposo
La gestión de claves, que utiliza Key Protect y Hyper Protect Crypto Services, admite tamaños de clave grandes que se consideran seguros desde el punto de vista cuántico para el cifrado de datos (Data Encryption Key) y el cifrado de sobres (Key Encryption Key). Para más detalles, consulta Proteger los datos con cifrado de sobres y Llevar tus claves de cifrado a la nube.
Datos en tránsito
Key Protect admite conexiones TLS con seguridad cuántica mediante un método híbrido que combina la criptografía de seguridad cuántica y los algoritmos ECC actuales. Key Protect utiliza el algoritmo Kyber con tres parámetros de la ronda de evaluación del NIST. Consulte Introducción a la criptografía de seguridad cuántica en TLS para obtener más detalles.
Proteja sus datos salientes con soporte post-quantum en IBM Cloud Internet Services. Véase Bringing post-quantum cryptography to IBM's edge para más detalles.
Para las aplicaciones nativas de la nube, las conexiones de TLS están habilitadas para quantum safe con un controlador de entrada personalizado para IBM Cloud Kubernetes Service y un enrutador personalizado para Red Hat OpenShift on IBM Cloud.
Autenticación
Una versión de alta seguridad de las firmas digitales Dilithium de ronda 2 en Hyper Protect Crypto Services se utiliza principalmente para la integridad, autenticidad y no repudio de datos. Consulte Soporte de criptografía poscuántica para obtener más detalles.