Proteja os dados do IBM Cloud com criptografia BYOK e KYOK

Saiba como proteger os dados do IBM Cloud® em repouso e em trânsito usando as opções de criptografia BYOK (bring your own key) e KYOK (keep your own key) para aumentar a segurança e o controle.

IBM Cloud criptografa todos os dados em trânsito e em repouso. Além disso, você pode configurar os serviços do IBM Cloud para criptografar seus dados em repouso com suas próprias chaves e, em seguida, monitorar os eventos em torno do ciclo de vida das chaves de criptografia com o IBM Cloud® Activity Tracker.

IBM Cloud oferece suporte a várias opções de criptografia, quer você esteja procurando uma solução que ofereça suporte à funcionalidade BYOK ou KYOK. Para obter uma visão detalhada das opções para proteger seus dados, dependendo das necessidades de sua organização, consulte Segurança de dados.

Traga suas próprias chaves (BYOK)

Muitos serviços do IBM Cloud oferecem suporte à criptografia de dados usando chaves gerenciadas pelo cliente, também conhecidas como BYOK (bring your own key). O caso de uso mais comum do BYOK é usar o IBM® Key Protect para levar suas chaves de criptografia para a nuvem. Key Protect é um serviço multilocatário que usa o HSM FIPS 140-2 Nível 3. Para obter uma lista de serviços que podem ser integrados ao Key Protect, consulte Integração de serviços.

Mantenha suas próprias chaves

IBM Cloud também fornece IBM Cloud Hyper Protect Crypto Services, que é um serviço de gerenciamento de chaves dedicado e um módulo de segurança de hardware (HSM). Hyper Protect Crypto Services apresenta recursos de criptografia keep your own key (KYOK) respaldados pela certificação FIPS 140-2 Nível 4. Com essa opção, a nuvem pública IBM se torna a nuvem pública mais segura e aberta do setor para empresas. Para obter uma lista de serviços que podem ser integrados com Hyper Protect Crypto Services, consulte Integração dos serviços de IBM Cloud com Hyper Protect Crypto Services.

Auditando o ciclo de vida de suas chaves

Você pode usar o site Activity Tracker para monitorar a atividade de suas chaves. O serviço Activity Tracker fornece a estrutura e as funções para monitorar as chamadas de API para serviços em IBM Cloud e produz as evidências para cumprir as políticas corporativas e as regulamentações específicas do setor de mercado. Os eventos rastreados pelo site Activity Tracker são globais ou regionais, e os eventos globais, como o provisionamento de um serviço, estão disponíveis por meio da instância de domínio global localizada em Frankfurt. Os eventos gerados por uma instância de Key Protect ou Hyper Protect Crypto Services são automaticamente encaminhados para a instância de IBM Cloud que está disponível no mesmo local.

Consulte Provisionando uma instância para configurar sua instância de monitoramento. Se estiver usando Key Protect ou Hyper Protect Crypto Services, você pode rastrear eventos como a criação de uma chave, a exclusão de uma chave, a rotação de uma chave e muito mais: