Execução segura de cargas de trabalho corporativas em IBM Cloud com conformidade
Saiba como executar com segurança cargas de trabalho empresariais compatíveis em IBM Cloud® usando arquiteturas implementáveis e verificações de segurança automatizadas para setores regulamentados, como o financeiro e o de saúde.
Com a conformidade contínua no centro da plataforma IBM Cloud®, sua equipe tem todas as ferramentas à disposição para desenvolver, implementar e gerenciar com segurança suas cargas de trabalho corporativas regulamentadas e de missão crítica na nuvem.
Para setores altamente regulamentados, como o de serviços financeiros, obter conformidade contínua em um ambiente de nuvem é uma primeira etapa importante para proteger os dados de clientes e aplicativos. Historicamente, esse processo tem sido difícil e manual, o que colocou sua organização em risco. Mas, com o IBM Cloud, você pode trabalhar com arquiteturas implementáveis predefinidas, automatizar implementações de infraestrutura como código com projetosUma coleção de artefatos que definem e gerenciam recursos e infraestrutura como implementações de código. e integrar verificações de segurança automáticas em fluxos de trabalho diários para minimizar os riscos.
Com o IBM Cloud, toda a sua equipe, desde arquitetos de soluções, gerentes de conformidade, equipes de infraestrutura DevOps até equipes de desenvolvimento de aplicativos, pode usar uma abordagem shift-left para identificar riscos e exposições de segurança antecipadamente ao desenvolver e implantar soluções em nuvem. Isso mantém a segurança e a conformidade no centro de seu fluxo de trabalho e a cultura organizacional para que sua empresa possa operar na nuvem com confiança
Definindo sua estratégia de conformidade
Ao planejar e definir as metas da sua empresa para executar cargas de trabalho seguras em IBM Cloud no início do processo, você pode reduzir o tempo de produção para criar infraestrutura e aplicativos na nuvem. Com o IBM Cloud, você pode economizar tempo e dinheiro para sua empresa, aproveitando nossa automação e as práticas recomendadas padronizadas durante o trabalho. Comece revisando nossas arquiteturas e bibliotecas de controle predefinidas e compatíveis para ver como sua indústria se encaixa na nuvem.
Entendendo os requisitos de segurança e conformidade
Durante a fase de planejamento da execução das soluções corporativas em IBM Cloud, é importante considerar os padrões internos e externos que sua organização deve atender. Por exemplo, se você for um estabelecimento médico, provavelmente precisará provar que está mantendo os requisitos da HIPAA. Ou, se você for uma instituição financeira, poderá precisar provar que está cumprindo os padrões NIST. Com o IBM Cloud Security and Compliance Center Workload Protection, você pode aproveitar as vantagens das políticas de controle predefinidas, projetadas para ajudá-lo a validar e comprovar a conformidade de um grupo de controles.
Identificando a arquitetura de infraestrutura certa
Em vez de tentar descobrir como montar uma arquitetura de infraestrutura compatível por conta própria, você pode analisar as arquiteturas implementáveis disponíveis no catálogo. IBM Cloud fornece automação para a implantação de padrões arquitetônicos comuns que combinam um ou mais recursos de nuvem, conhecidos como arquiteturas implantáveis. Cada arquitetura implementávelAutomação da nuvem para implementar um padrão arquitetural comum que combina um ou mais recursos em nuvem que foram projetados para fácil implementação, escalabilidade e modularidade. é criada e mantida por especialistas da IBM Cloud seguindo as práticas recomendadas da IBM Cloud para eliminar as suposições do processo de design de arquitetura e reduzir o tempo de implementação para apenas alguns minutos. Os gerenciadores de conformidade e arquitetos de soluções podem revisar os componentes da arquitetura e o nível de conformidade que cada arquitetura implementável atende, revisando os detalhes diretamente das páginas de detalhes do catálogo.
Se você trabalha em uma instituição financeira, talvez queira trabalhar com produtos validados pelo site IBM Cloud Framework for Financial Services. A estrutura foi projetada para criar confiança e permitir um ecossistema de nuvem pública transparente com foco nos recursos específicos de segurança, conformidade e resiliência exigidos pelas instituições financeiras. Para obter mais informações sobre o IBM Cloud Framework for Financial Services, consulte Getting started with IBM Cloud Framework for Financial Services. Para começar, é possível filtrar o catálogo para visualizar apenas os produtos que foram Financial Services Validated. E, mesmo que você não esteja no setor financeiro, você pode ter certeza de que esses produtos atendem aos regulamentos rígidos do setor para dados sensíveis e cargas de trabalho complexas
Configurando e implementando arquiteturas e aplicativos compatíveis
Quando sua equipe tiver avaliado e escolhido uma arquitetura implementável, os engenheiros de desenvolvimento poderão usar um projeto para configurá-lo para atender às necessidades de negócios da empresa.
Um projeto é uma coleção nomeada de configurações que são usadas para gerenciar recursos relacionados e implementações de Infraestrutura como Código (IaC) em contas. Elas permitem que suas equipes se concentrem em uma abordagem shift-left usando as melhores práticas do DevOps para configurar, implementar e monitorar implementações. Cada projeto inclui ferramentas que verificam mudanças de recursos potencialmente prejudiciais, conformidade, segurança e custo, bem como controle de versão e controle. Eles foram projetadas com uma abordagem IaC e de conformidade primeiro que ajuda a assegurar que um projeto seja gerenciado, seguro e sempre compatível.
Você pode personalizar e estender uma arquitetura implementável IBM Cloud para garantir que ela atenda às suas necessidades. Em seguida, é possível alavancar catálogos privados em sua conta para disponibilizar sua arquitetura implementável customizada apenas para membros de sua empresa. Após a integração de uma arquitetura implementável customizada em seu catálogo privado, os usuários que têm acesso ao catálogo privado podem, então, configurar e implementá-lo a partir de um projeto.
Protegendo sua cadeia de fornecimento de software
Sua equipe pode aproveitar as vantagens do fornecimento econômico de software e das práticas proativas de segurança com o IBM Cloud DevSecOps. A arquitetura implementável doDevSecOps Application Lifecycle Management oferece uma maneira simplificada de configurar cadeias de ferramentas de integração contínua (CI), desenvolvimento contínuo (CD) e conformidade contínua (CC) para o desenvolvimento seguro e ágil de aplicativos.
Usando a arquitetura implantável do DevSecOps Application Lifecycle Management para configurar a estrutura para gerenciar o ciclo de vida do código do seu aplicativo, você pode colocar a segurança e a conformidade na vanguarda do seu ciclo de vida de desenvolvimento e preparar a sua equipe para implementar uma abordagem de desenvolvimento automatizada e com mudança de direção.
A cadeia de ferramentas de IC fornece pipelines que varrem seu código e artefatos de construção, capturam problemas de segurança antecipadamente e evitam que esses problemas sejam introduzidos na configuração do produto, enquanto coletam evidências que podem ser usadas para auditorias. A cadeia de ferramentas do CD verifica a evidência necessária, gera um documento de solicitação de mudança com um resumo de evidência e uma descrição de mudanças, além de portas de implementação com base na conformidade com as políticas de segurança de sua organização E, como novas vulnerabilidades que não eram conhecidas anteriormente sempre podem ser descobertas, é possível alavancar a cadeia de ferramentas CC para avaliar continuamente a segurança do app e a postura de conformidade para o código que já está em produção
Para saber mais, consulte a documentaçãoDevSecOps.
Avaliando e mantendo a conformidade de cargas de trabalho corporativas
Embora o site IBM Cloud reduza o tempo e a complexidade da configuração de um aplicativo corporativo em conformidade, você ainda precisa garantir a manutenção da conformidade. Para fazer isso, você pode usar o IBM Cloud Security and Compliance Center Workload Protection para executar avaliações em suas configurações de recursos de várias nuvens. Os resultados da avaliação são fornecidos no painel de controle do IBM Cloud Security and Compliance Center Workload Protection. É possível avaliar rapidamente o risco para sua organização, corrigir problemas e gerar relatórios para que você esteja sempre pronto para auditoria.
Além disso, o uso de cadeias de ferramentas DevSecOps CI/CD/CC pode ajudar a automatizar a avaliação dos controles como parte do processo de desenvolvimento e pode impedir a promoção de alterações que não estejam em conformidade. Gerenciar o código do aplicativo dessa maneira assegura que você tenha a evidência e o histórico de mudanças necessários para atender aos padrões de conformidade necessários para o seu segmento de mercado. Para obter mais informações sobre uma abordagem shift-left para implantar seu código, consulte ArquiteturaDevSecOps.
Comece a usar suas cargas de trabalho corporativas em IBM Cloud
Com as ferramentas disponíveis em IBM Cloud, você pode iniciar e manter a conformidade com a automação e garantir que as implementações sejam feitas usando uma cadeia de suprimentos de software segura, tudo isso enquanto gerencia seus recursos em escala. Acesse o catálogo IBM Cloud para conferir as arquiteturas implementáveis e visite o site IBM Cloud Security and Compliance Center Workload Protection hoje mesmo para começar a avaliar a segurança e a conformidade.
Para obter mais informações sobre como configurar sua empresa, configurar implementações automatizadas usando projetos, customizar arquiteturas implementáveis e mais, consulte o white paper Arquitetura de conta corporativa e a documentação Executando cargas de trabalho corporativas seguras.
Se você já estiver executando cargas de trabalho na nuvem, mas ainda não estiver aproveitando uma estrutura de conta corporativa ou ferramentas como IBM Cloud projects para gerenciar recursos relacionados e IaC implantações em todas as contas, você pode analisar o white paper sobre a mudança para a arquitetura corporativa e saber como mover os recursos de implantação existentes para um projeto.