IBM Cloud la conformité : Normes de sécurité et certifications
Découvrez la conformité de IBM Cloud® aux principales normes de sécurité telles que GDPR, HIPAA et ISO, et obtenez des rapports de conformité et des certifications pour une plateforme cloud sécurisée.
IBM Cloud® fournit une plateforme cloud sécurisée en laquelle vous pouvez avoir confiance. IBM Cloud résulte d'une plateforme et de services construits sur les meilleures normes de sécurité de l'industrie, y compris GDPR, HIPAA, ISO 9001, ISO 27001, ISO 27017, ISO 27018, PCI, SOC2, et d'autres. Pour plus d'informations, voir Conformité sur le IBM Cloud
Rapports de conformité
IBM Cloud fournit des rapports de conformité pour certaines réglementations, par exemple SOC ou PCI, afin de conseiller les clients. Les rapports incluent des détails sur l'expérience d'audit et peuvent être utiles pour les utilisateurs lorsqu'ils souhaitent évaluer et traiter les risques identifiés, qu'ils soient élevés, moyens ou faibles.
Pour une description de chaque norme de sécurité et pour savoir s'il faut télécharger ou demander des rapports, voir Compliance sur le site IBM Cloud.
Si vous avez un compte IBM Cloud et que vous souhaitez obtenir un rapport sur la conformité de l'infrastructure, rendez-vous à l'adresse suivante https://cloud.ibm.com/classic-gen1/compliance-report. Remplissez le formulaire pour recevoir un courrier électronique contenant en pièce jointe les rapports demandés.
Si vous n'avez pas de compte IBM Cloud ou si vous souhaitez obtenir un rapport de conformité PaaS, rendez-vous à l'adresse suivante https://www.ibm.com/forms/mkt-mail-publiccloud. Complétez le formulaire et vous serez contacté par un interlocuteur IBM.
Pour toute question sur le programme de conformité ou sur la disponibilité d'un rapport de conformité, consultez Compliance on the IBM Cloud: Prochaines étapes pour connaître les possibilités de contact.
Règlement général sur la protection des données (RGPD)
Le RGPD vise à harmoniser la protection des données sur le territoire européen et entend redonner aux citoyens le contrôle de leurs données personnelles. Il impose des règles strictes aux entités hébergeant et traitant des données personnelles, partout dans le monde.
IBM s'engage à fournir à ses clients et à ses partenaires commerciaux IBM des solutions innovantes en matière de confidentialité des données, de sécurité et de gouvernance afin de les aider à se préparer au GDPR. Les données et la protection des données sont de plus en plus importantes pour les individus et la société. Les entreprises doivent convaincre les clients qu'elles sont capables d'héberger convenablement ces informations.
IBM Cloud est agile et évolutif et intègre des services et des solutions de sécurité des données et de protection de la vie privée qui peuvent être utilisés sur place ou dans un nuage public. Notre plateforme exhaustive de sécurité des données aide à sécuriser les données sensibles quel que soit leur emplacement et fournit un arsenal complet de fonctions de protection des données.
Informations relatives à l'environnement
IBM Cloud en tant qu'utilisateur et fournisseur, est soucieux de l'environnement et s'efforce d'assurer l'efficacité énergétique et le recyclage dans ses centres de données. À ce titre, les serveurs mis en service sur le site IBM Cloud sont conformes au règlement (UE) 2019/424 de la Commission du 15 mars 2019 établissant des exigences d'écoconception applicables aux serveurs et aux produits de stockage de données (EU Lot 9).
Pour plus de détails, consultez les fiches techniques suivantes sur notre matériel physique dans le cloud :
- Serveur monté en armoire 618U-TR4T+
- Serveur monté en armoire 6019U-TN4R4T
- Serveur monté en armoire 5019C-WR-04
- Serveur monté en armoire 5019S-W4TR
- Serveur monté en armoire 628U-TR4T+
- Serveur monté en armoire 6029U-E1CR4T
- Serveur monté en armoire 2049U-TR4-06-ST031
- Serveur monté en armoire 2049U-TR4-04-ST031
- Serveur monté en armoire 2049U-TR4-02-ST031
- Serveur monté en armoire SR630_1100W
- Serveur monté en armoire SR630_750W
- Serveur monté en armoire SR650
- Serveur monté en armoire 2U_H11DSU
- Serveur monté en armoire SR650v3
- Serveur monté en armoire 221H-TNR
- Serveur monté en armoire SR630v3
IBM Cloud® Security and Compliance Center Protection de la charge de travail
Dans les secteurs très réglementés, tels que les services financiers, une sécurité continue au sein d'un environnement cloud constitue une première étape importante vers la protection des données des clients et des applications. Ce processus manuel était connu pour être difficile et exposait votre organisation au risque. Mais avec IBM Cloud Security and Compliance Center Workload Protection, vous pouvez intégrer des contrôles de sécurité automatiques dans les flux de travail quotidiens qui sont conçus pour minimiser les risques. En surveillant les risques, vous pouvez identifier les vulnérabilités de sécurité et travailler rapidement pour atténuer leur impact et résoudre les problèmes.
La protection de la charge de travail vous permet d'assurer une sécurité et une conformité continues au sein de la plateforme IBM Cloud. Vous pouvez afficher l'état de sécurité et de conformité à partir d'un tableau de bord unifié. En savoir plus sur la prise en main.
IBM Cloud Framework for Financial Services
IBM Cloud Framework for Financial Services est conçu pour instaurer la confiance et permettre un écosystème transparent de nuage public avec les caractéristiques spécifiques de sécurité, de conformité et de résilience dont les institutions financières ont besoin. Le site IBM Cloud Framework for Financial Services est un ensemble normalisé de contrôles, d'orientations et d'architectures fondé sur les exigences réglementaires mondiales en matière de cybersécurité, de sécurité des données et de gestion des risques. Il est géré en permanence par un conseil sectoriel et un promontoire afin de garantir l'actualisation des réglementations nouvelles et modifiées.
IBM Cloud Framework for Financial Services applique actuellement des contrôles (US NIST 800-53 avec IBM financial services guidance) aux services IBM Cloud, aux logiciels IBM et aux fournisseurs tiers ISV et SaaS qui fournissent une approche de contrôle commune qui peut être mise en correspondance avec les lignes directrices réglementaires dans le monde entier. Cette plateforme de solutions et ce programme d'écosystème reposent sur un cadre de contrôles, d'architectures et d'opérations éclairé par l'industrie, qui atténue le risque systémique lié à l'utilisation du nuage public IBM pour des charges de travail critiques contenant des données sensibles pour les clients. Pour plus d'informations, voir Initiation à IBM Cloud for Financial Services et comment activer votre compte pour utiliser les produits Validé pour Financial Services.
Support dans l'Union européenne pour votre compte
Vous pouvez ajouter une couche de protection supplémentaire à vos données dans l'Union européenne. L'activation de l'assistance européenne pour votre compte garantit que tout ticket d'assistance que vous créez est envoyé aux équipes d'assistance de IBM en Europe. Un compte pris en charge dans l'Union européenne est utile si, par exemple, vous utilisez des ressources pour traiter des données personnelles pour des citoyens européens. Pour plus d'informations, voir Activation du support dans l'Union européenne pour votre compte.
Prise en charge de HIPAA pour votre compte
Les lois HIPAA et HITECH américaines définissent des normes pour la gestion électronique des informations et des transactions concernant les soins de santé. Si vous (ou votre entreprise) êtes une entité couverte, selon la définition faite dans la loi HIPAA, vous devez activer le paramètre Loi HIPAA prise en charge si vous exécutez des charges de travail sensibles soumises aux lois HIPAA et HITECH. En utilisant ce paramètre, vous pouvez filtrer les services compatibles HIPAA dans le catalogue, indiquer à IBM que votre compte stocke des informations de santé protégées (PHI) et accepter numériquement le Business Associate Addendum de IBM pour les entités couvertes. Pour plus d'informations, voir Activation de la prise en charge de HIPAA pour votre compte.