Sécuriser les données de IBM Cloud avec le cryptage BYOK et KYOK

Apprenez à sécuriser les données IBM Cloud® au repos et en transit en utilisant les options de cryptage BYOK (bring your own key) et KYOK (keep your own key) pour une sécurité et un contrôle accrus.

IBM Cloud crypte toutes les données en transit et au repos. En outre, vous pouvez configurer les services IBM Cloud pour crypter vos données au repos avec vos propres clés, puis surveiller les événements liés au cycle de vie des clés de cryptage à l'aide de IBM Cloud® Activity Tracker.

IBM Cloud prend en charge plusieurs options de cryptage, que vous recherchiez une solution prenant en charge la fonctionnalité BYOK ou KYOK. Pour un examen approfondi des options permettant de sécuriser vos données en fonction des besoins de votre organisation, voir Sécurité des données.

BYOK (Apportez votre propre clé)

De nombreux services IBM Cloud prennent en charge le cryptage des données en utilisant des clés gérées par le client, également connues sous le nom de BYOK (bring your own key). Le cas d'utilisation le plus courant de BYOK est l'utilisation de IBM® Key Protect pour transférer vos clés de chiffrement dans le nuage. Key Protect est un service multi-locataires utilisant le HSM de niveau 3 de la norme FIPS 140-2. Pour une liste des services qui peuvent être intégrés à Key Protect, voir Intégration de services.

KYOK (Gardez vos propres clés)

IBM Cloud propose également le site IBM Cloud Hyper Protect Crypto Services, qui est un service de gestion des clés et un module de sécurité matériel (HSM) dédiés. Hyper Protect Crypto Services offre des fonctionnalités de cryptage KYOK (Keep Your Own Key) soutenues par la certification FIPS 140-2 de niveau 4. Grâce à cette option, le nuage public IBM devient le nuage public le plus sûr et le plus ouvert du secteur pour les entreprises. Pour une liste des services qui peuvent être intégrés à Hyper Protect Crypto Services, voir Intégrer les services IBM Cloud à Hyper Protect Crypto Services.

Audit du cycle de vie de vos clés

Vous pouvez utiliser Activity Tracker pour surveiller l'activité de vos clés. Le service Activity Tracker fournit le cadre et les fonctions permettant de contrôler les appels API aux services sur IBM Cloud et de produire les preuves nécessaires pour se conformer aux politiques de l'entreprise et aux réglementations spécifiques à l'industrie du marché. Les événements suivis par Activity Tracker sont soit mondiaux, soit régionaux, et les événements mondiaux, tels que l'approvisionnement d'un service, sont disponibles par l'intermédiaire de l'instance du domaine mondial située à Francfort. Les événements générés par une instance de Key Protect ou Hyper Protect Crypto Services sont automatiquement transmis à l'instance IBM Cloud disponible au même endroit.

Pour configurer votre instance de surveillance, reportez-vous à la rubrique Mise à disposition d'une instance. Que vous utilisiez Key Protect ou Hyper Protect Crypto Services, vous pouvez suivre des événements tels que la création d'une clé, la suppression d'une clé, la rotation d'une clé, etc :