IBM Cloud segurança e proteção de dados

Saiba como o site IBM Cloud® garante a segurança dos dados com controles em camadas, engenharia segura, programas de conformidade e criptografia à prova de quantum para dados em repouso e em trânsito.

Projetada com práticas de engenharia seguras, a plataforma IBM Cloud® oferece controles de segurança em camadas na rede e na infraestrutura. IBM Cloud concentra-se na proteção em todo o ciclo de vida da computação, o que inclui tudo, desde o processo de criação e o gerenciamento de chaves até a segurança dos serviços de dados. O IBM Cloud também fornece um grupo de serviços de segurança que podem ser usados pelos desenvolvedores de aplicativos para proteger seus aplicativos móveis e da Web. Esses elementos se combinam para tornar a IBM Cloud uma plataforma com escolhas claras para o desenvolvimento de aplicativos seguros.

Além de nossa própria diligência na criação e operação de uma nuvem segura, o IBM® também contrata muitas empresas diferentes para avaliar a segurança e a conformidade de nossa plataforma de nuvem. Para obter mais informações, consulte IBM Cloud programas de conformidade para obter uma lista detalhada de certificações e atestados.

IBM Cloud garante a prontidão da segurança ao aderir às políticas de segurança orientadas pelas práticas recomendadas em IBM para sistemas, redes e engenharia segura. Essas políticas incluem práticas, como varredura do código-fonte, varredura dinâmica, modelagem de ameaça e teste de penetração. IBM Cloud segue o processo da Equipe de Resposta a Incidentes de Segurança de Produtos (PSIRT) do site IBM para o gerenciamento de incidentes de segurança. Consulte o site IBM Security Vulnerability Management(PSIRT) para obter detalhes.

Além dos testes de penetração regulares realizados pelo IBM e por nossos parceiros, você pode realizar testes de penetração de seus recursos de VPC ou de infraestrutura clássica em IBM Cloud. A autorização prévia para fazer isso não é exigida pelo site IBM Cloud. IBM Cloud Os clientes com um NDA ativo podem solicitar uma cópia do resumo executivo do teste de penetração abrindo um caso de suporte.

Para obter mais detalhes sobre a segurança de seus aplicativos e ambientes em IBM Cloud, consulte Security for IBM Cloud.

Proteção segura de dados Quantum

A computação quântica promete resolver problemas complexos que nem mesmo os computadores mais potentes conseguem resolver atualmente. Ao mesmo tempo, há o risco de que os dados protegidos por sistemas de criptografia de chave pública possam ser registrados hoje e descriptografados anos depois usando um computador quântico criptograficamente relevante (CRQC). A plataforma IBM Cloud oferece um ambiente de computação em nuvem seguro, confiável e econômico, adaptado às suas necessidades comerciais específicas. Com a segurança no centro, o IBM Cloud oferece recursos que você pode usar para integrar seus aplicativos e ferramentas com o nível necessário de proteção de dados.

Com foco na priorização da proteção da carga de trabalho, o IBM Cloud inclui os seguintes recursos principais que você pode aproveitar em repouso e em trânsito para o tráfego de entrada e saída.

Dados em repouso

O gerenciamento de chaves, usando Key Protect e Hyper Protect Crypto Services, oferece suporte a tamanhos grandes de chaves que são consideradas quânticas seguras para criptografia de dados (Data Encryption Key) e criptografia de envelopes (Key Encryption Key). Para obter mais detalhes, consulte Protegendo dados com criptografia de envelope e Levando suas chaves de criptografia para a nuvem.

Dados em trânsito

Key Protect oferece suporte a conexões TLS habilitadas para segurança quântica por meio de um método híbrido que combina a criptografia segura quântica e os algoritmos ECC atuais. Key Protect usa o algoritmo Kyber com três parâmetros de rodada de avaliação do NIST. Consulte Introdução à criptografia de segurança quântica em TLS para obter mais detalhes.

Proteja seus dados de saída com suporte pós-quântico em IBM Cloud Internet Services. Consulte Trazendo a criptografia pós-quântica para a IBM para obter mais detalhes.

Para aplicativos nativos da nuvem, as conexões TLS são habilitadas com segurança quântica com um controlador de entrada personalizado para IBM Cloud Kubernetes Service e um roteador personalizado para Red Hat OpenShift on IBM Cloud.

Autenticação

Uma versão de alta segurança das assinaturas digitais Dilithium da rodada 2 em Hyper Protect Crypto Services é usada principalmente para integridade, autenticidade e não repúdio de dados. Consulte Suporte à criptografia pós-quântica para obter mais detalhes.