IBM Cloud コンプライアンスセキュリティ基準と認証
IBM Cloud®、GDPR、HIPAA、ISOなどの主要なセキュリティ標準への準拠について学び、安全なクラウドプラットフォームのためのコンプライアンスレポートと認定を取得してください。
IBM Cloud® は、信頼できるセキュアなクラウドプラットフォームを提供します。 IBM Cloud GDPR、HIPAA、ISO 9001、ISO 27001、ISO 27017、ISO 27018、PCI、 SOC2 など、業界最高のセキュリティ標準に基づいて構築されたプラットフォームとサービスにより、コンプライアンスを実現します。 詳しくは コンプライアンス IBM Cloud
コンプライアンス・レポート
IBM Cloud SOCやPCIなど、一部のコンプライアンス規制に関するコンプライアンス・レポートを提供し、顧客に助言している。 このレポートには監査の経験に関する詳細が含まれており、検出された高、中、低のリスクをユーザーが評価して対応するのに役立ちます。
各セキュリティ基準に関する説明、およびレポートのダウンロードまたはリクエストの可否については、 IBM Cloud の「コンプライアンス 」を参照のこと。
IBM Cloud アカウントお持ちで、インフラ・コンプライアンス・レポートをご希望の方は、以下をご覧ください。 https://cloud.ibm.com/classic-gen1/compliance-report. フォームに記入すると、要求したレポートが添付された E メールを受け取ることができます。
IBM Cloud アカウントお持ちでない場合、または PaaS コンプライアンス・レポートをご希望の場合は、以下をご覧ください。 https://www.ibm.com/forms/mkt-mail-publiccloud. フォームに記入すると、IBM 担当員から連絡があります。
コンプライアンス・プログラムに関する質問、またはコンプライアンス・レポートの入手可能性については、Compliance on the IBM Cloud: Next stepsにある連絡先までお問い合わせください。
一般データ保護規則 (GDPR)
GDPR は、EU 全域で統一されたデータ保護の法的枠組みを構築しようとするものであり、個人データの制御権を市民に取り戻すことを目的としています。 GDPR は、世界中のどこであろうと個人データをホスティングおよび処理する者に対して厳格な規則を課します。
IBM は、クライアントおよび IBM ビジネスパートナーに革新的なデータプライバシー、セキュリティ、およびガバナンスソリューションを提供し、GDPR対応への道のりを支援することをお約束します。 個人や社会にとって、データとデータ保護の重要性がますます高まっています。 企業は、情報を管理する能力においてクライアントの信頼を獲得する必要があります。
IBM Cloud は、機敏で拡張性に富み、データ・セキュリティやプライバシーに関するサービスやソリューションが組み込まれており、オンプレミスでもパブリック・クラウドでも利用できる。 IBM の包括的なデータ・セキュリティー・プラットフォームは、どこにあっても機密データを保護し、あらゆる種類のデータ保護機能を提供します。
環境情報
IBM Cloud ユーザーとして、またプロバイダーとして、環境に配慮し、データセンターの電力効率とリサイクルに努めています。 そのため、 IBM Cloud 内で使用されるサーバーは、サーバーおよびデータストレージ製品のエコデザイン要件を定めた2019年3月15日付の欧州委員会規則(EU)2019/424(EU Lot 9)に準拠している。
詳細については、クラウド内の物理ハードウェアに関する以下のデータ・シートを参照してください。
- ラック・マウント・サーバー 618U-TR4T+
- ラック・マウント・サーバー 6019U-TN4R4T
- ラック・マウント・サーバー 5019C-WR-04
- ラック・マウント・サーバー 5019S-W4TR
- ラック・マウント・サーバー 628U-TR4T+
- ラック・マウント・サーバー 6029U-E1CR4T
- ラック・マウント・サーバー 2049U-TR4-06-ST031
- ラック・マウント・サーバー 2049U-TR4-04-ST031
- ラック・マウント・サーバー 2049U-TR4-02-ST031
- ラック・マウント・サーバー SR630_1100W
- ラック・マウント・サーバー SR630_750W
- ラック・マウント・サーバー SR650
- ラック・マウント・サーバー 2U_H11DSU
- ラック・マウント・サーバー SR650v3
- ラック・マウント・サーバー 221H-TNR
- ラック・マウント・サーバー SR630v3
IBM Cloud® Security and Compliance Center ワークロード保護
金融サービスなど規制の厳しい業界にとっては、クラウド環境で継続的なセキュリティーを実現することが、顧客やアプリケーションのデータを保護する重要な第一歩です。 これまでは、そのプロセスは難しく、人の手によるものであったため、組織はリスクにさらされていました。 しかし、 IBM Cloud Security and Compliance Center Workload Protectionを使えば、リスクを最小限に抑えるように設計された毎日のワークフローに、自動セキュリティチェックを組み込むことができる。 リスクをモニターすると、セキュリティーの脆弱性を識別し、影響を抑制したり問題を修正したりする作業を迅速に行うことができます。
ワークロード保護により、 IBM Cloud プラットフォーム内で継続的なセキュリティとコンプライアンスを実現できます。 セキュリティーとコンプライアンスの状況が統合ダッシュボードに表示されます。 はじめ方 について詳しく知る
IBM Cloud Framework for Financial Services
IBM Cloud Framework for Financial Services は、金融機関が必要とするセキュリティ、コンプライアンス、耐障害性に特化した機能を備え、信頼を構築し、透明性の高いパブリッククラウド・エコシステムを実現するよう設計されている。 IBM Cloud Framework for Financial Services は、サイバーセキュリティ、データセキュリティ、リスク管理に関する世界的な規制要件に基づいた標準的な管理策、管理ガイダンス、アーキテクチャのセットであり、新しい規制や変更された規制との整合性を確保するために、業界協議会とプロモントリーによる継続的なガバナンスが行われている。
IBM Cloud Framework for Financial Services 現在、 IBM Cloud サービス、 IBM ソフトウェア、およびサードパーティの ISV および SaaS プロバイダーに対して、 IBM 金融サービス・ガイダンスを含む米国 NIST 800-53 を適用しており、世界中の規制ガイドラインにマッピング可能な共通の管理アプローチを提供している。 このソリューション・プラットフォームとエコシステム・プログラムは、 IBM のパブリック・クラウドを顧客の機密データを扱うミッション・クリティカルなワークロードに使用する際のシステミック・リスクを軽減する、コントロール、アーキテクチャ、オペレーションに関する業界情報に基づいたフレームワークに基づいて構築されている。 詳しくは、 Getting started with IBM Cloud for Financial Services を参照してください。また、 アカウントで Financial Services Validated 製品を使用できるようにする方法 も参照してください。
アカウントでの EU サポート
EU にあるデータには特別な保護層を追加できます。 お客様のアカウント EU サポートを有効にすると、お客様が作成したサポートチケットがヨーロッパの IBM サポートチームに送信されます。 EU サポートのあるアカウントは、ヨーロッパ市民の個人データを処理するためにリソースを使用する場合などに役に立ちます。 詳しくは、アカウントでの EU サポートの有効化を参照してください。
アカウントでの HIPAA サポート
米国における医療保険の積算と責任に関する法律 (HIPAA) と経済的および臨床的健全性のための医療情報技術 (HITECH) に関する法律は、電子的な医療トランザクションおよび情報の取り扱いの標準を定めています。 お客様またはお客様の会社が HIPAA が定める適用対象事業体である場合、HIPAA および HITECH 法によって規定されている機密性の高いワークロードを実行する場合は、「HIPAA サポートあり」設定を有効にする必要があります。 この設定を使用することで、カタログのHIPAA対応サービスをフィルタリングし、 IBM、 アカウント保護された医療情報(PHI)が保存されていることを示し、 IBM 「Business Associate Addendum for covered entities」を電子的に承認することができます。 詳しくは、アカウントでの HIPAA サポートの有効化を参照してください。