View a markdown version of this page

AWS CloudHSM - Gestion de la conformité au RGPD sur AWS

AWS CloudHSM

AWS CloudHSM est un module de sécurité matériel (HSM) basé sur le cloud, conçu pour vous aider à répondre aux exigences de conformité, contractuelles et réglementaires de l'entreprise en matière de sécurité des données, en vous laissant générer et utiliser vos clés de chiffrement sur un matériel certifié FIPS 140-2 niveau 3.

Avec AWS CloudHSM, vous contrôlez les clés et les opérations de chiffrement effectuées par le HSM.

AWS et les partenaires AWS Marketplace proposent différentes solutions de protection des données sensibles sur la plateforme AWS. Toutefois, dans le cas d'applications et de données soumises à des exigences contractuelles ou réglementaires très strictes en termes de gestion des clés de chiffrement, une protection supplémentaire peut s'avérer nécessaire. Auparavant, la seule option proposée consistait à stocker les données sensibles (ou les clés de chiffrement protégeant ces données) dans des centres de données sur site. Cette solution pouvait entraver la migration de ces applications vers le cloud, ou ralentissait fortement leurs performances. Grâce à AWS CloudHSM, vous pouvez protéger vos clés de chiffrement dans des HSM conformes aux normes gouvernementales relatives à la gestion sécurisée des clés. Vous pouvez générer, stocker et gérer de manière sécurisée les clés de chiffrement utilisées pour le chiffrement des données, afin que vous soyez la seule personne pouvant accéder à ces clés. Grâce à AWS CloudHSM, vous êtes en mesure de respecter les exigences strictes en termes de gestion des clés sans que les performances de vos applications en pâtissent.

Le service AWS CloudHSM fonctionne avec Amazon VPC. Les instances AWS CloudHSM sont déployées dans votre Amazon VPC avec l'adresse IP que vous indiquez. Vous disposez ainsi d'une connexion réseau simple et privée pour vos instances Amazon EC2. Lorsque vous localisez vos instances HSM à proximité de vos instances Amazon EC2, vous réduisez la latence du réseau, ce qui peut améliorer les performances des applications. AWS fournit un accès dédié et exclusif (locataire unique) aux instances HSM, qui sont isolées des autres clients AWS. Disponible dans plusieurs régions et zones de disponibilité, AWS CloudHSM permet d'ajouter un stockage de clés durable et sécurisé à vos applications.