IBM Cloud sécurité et protection des données
Découvrez comment IBM Cloud® garantit la sécurité des données grâce à des contrôles en couches, une ingénierie sécurisée, des programmes de conformité et une cryptographie quantique pour les données au repos et en transit.
Conçue sur la base de pratiques d'ingénierie sécurisées, la plateforme IBM Cloud® offre des contrôles de sécurité à plusieurs niveaux sur le réseau et l'infrastructure. IBM Cloud se concentre sur la protection de l'ensemble du cycle de vie de l'informatique, qui va du processus de construction et de la gestion des clés à la sécurité des services de données. IBM Cloud fournit également un groupe de services de sécurité qui peut être utilisé par des développeurs d'application pour sécuriser leurs applications mobiles et web. La combinaison de ces éléments permet de faire d'IBM Cloud une plateforme proposant des choix clairs pour le développement sécurisé d'applications.
En plus de notre propre diligence dans la création et l'exploitation d'un nuage sécurisé, IBM® fait également appel à de nombreuses entreprises différentes pour évaluer la sécurité et la conformité de notre plateforme de nuage. Pour plus d'informations, voir IBM Cloud programmes de conformité pour une liste détaillée des certifications et attestations.
IBM Cloud assure la préparation à la sécurité en adhérant à des politiques de sécurité fondées sur les meilleures pratiques sur le site IBM pour les systèmes, les réseaux et l'ingénierie sécurisée. Ces règles incluent des pratiques telles que l'analyse du code source, l'analyse dynamique, la modélisation des menaces et des tests de pénétration. IBM Cloud suit le processus PSIRT (Product Security Incident Response Team) de IBM pour la gestion des incidents de sécurité. Voir le site IBM Security Vulnerability Management(PSIRT) pour plus de détails.
En plus des tests de pénétration réguliers effectués par IBM et nos partenaires, vous pouvez effectuer des tests de pénétration de vos ressources VPC ou Classic Infrastructure sur IBM Cloud. Une autorisation préalable n'est pas requise par IBM Cloud. IBM Cloud les clients soumis à un accord de confidentialité actif peuvent demander une copie du résumé d'un test de pénétration en ouvrant un dossier d'assistance.
Pour plus de détails sur la sécurité de vos applications et environnements dans IBM Cloud, voir Sécurité pour IBM Cloud.
Protection des données en toute sécurité
L'informatique quantique promet de résoudre des problèmes complexes que même les ordinateurs les plus puissants ne peuvent pas résoudre aujourd'hui. Dans le même temps, il existe un risque que des données protégées par des systèmes de cryptographie à clé publique soient enregistrées aujourd'hui et décryptées des années plus tard à l'aide d'un ordinateur quantique pertinent du point de vue cryptographique (Cryptographically Relevant Quantum Computer - CRQC). La plateforme IBM Cloud offre un environnement informatique en nuage sécurisé, fiable et rentable, adapté aux besoins spécifiques de votre entreprise. Avec la sécurité au cœur, IBM Cloud offre des capacités que vous pouvez utiliser pour intégrer vos applications et outils avec le niveau requis de protection des données.
En mettant l'accent sur la priorisation de la protection de la charge de travail, IBM Cloud comprend les fonctionnalités de base suivantes que vous pouvez exploiter au repos et en transit pour le trafic entrant et sortant.
Données au repos
La gestion des clés, à l'aide de Key Protect et Hyper Protect Crypto Services, prend en charge des tailles de clés importantes considérées comme sûres pour le chiffrement des données (Data Encryption Key) et le chiffrement des enveloppes (Key Encryption Key). Pour plus de détails, voir Protection des données avec le chiffrement de l'enveloppe et Apport de vos clés de chiffrement dans le nuage.
Données en transit
Key Protect prend en charge les connexions TLS à sécurité quantique grâce à une méthode hybride qui combine la cryptographie à sécurité quantique et les algorithmes ECC actuels. Key Protect utilise l'algorithme Kyber avec trois paramètres de la ronde d'évaluation du NIST. Pour plus de détails, voir Introduction to Quantum-safe Cryptography sur TLS.
Sécurisez vos données sortantes grâce à la prise en charge post-quantique sur IBM Cloud Internet Services. Voir L'apport de la cryptographie post-quantique à IBM pour plus de détails.
Pour les applications natives du cloud, les connexions TLS sont sécurisées par un contrôleur d'entrée personnalisé pour IBM Cloud Kubernetes Service et un routeur personnalisé pour Red Hat OpenShift on IBM Cloud.
Authentification
Une version hautement sécurisée des signatures numériques Dilithium de cycle 2 dans Hyper Protect Crypto Services est principalement utilisée pour l'intégrité, l'authenticité et la non-répudiation des données. Voir Support de la cryptographie post-quantique pour plus de détails.