View a markdown version of this page

AWS CloudHSM - Conformità al regolamento generale sulla protezione dei dati in AWS

AWS CloudHSM

Il AWS CloudHSM è un modulo di protezione hardware (HSM) basato su cloud che consente di soddisfare i requisiti di conformità aziendali, contrattuali e normativi in merito alla sicurezza dei dati, consentendo di generare e utilizzare le chiavi di crittografia su un hardware certificato FIPS 140-2 livello 3.

Con AWS CloudHSM è possibile controllare le chiavi di crittografia e le operazioni crittografiche eseguite dall'HSM.

I partner di AWS e AWS Marketplace offrono un'ampia gamma di soluzioni per la protezione dei dati sensibili all'interno della piattaforma AWS. Per applicazioni e dati soggetti a obblighi contrattuali o normativi relativi alla gestione delle chiavi crittografiche, può essere necessaria una protezione aggiuntiva. Fino ad ora, l'unica opzione era quella di archiviare i dati sensibili (o le chiavi di crittografia che proteggono i dati sensibili) On-premise nei data center locali. Questa soluzione ha probabilmente rappresentato un ostacolo alla migrazione delle tue applicazioni nel cloud o ne ha rallentato notevolmente le prestazioni. AWS CloudHSM ti consente di proteggere le tue chiavi di crittografia in HSM progettati e certificati secondo standard governativi che garantiscono una gestione sicura delle chiavi. È possibile generare, archiviare e gestire le chiavi utilizzate per la crittografia dei dati in maniera sicura, facendo in modo che solo tu abbia accesso ad esse. AWS CloudHSM consente di soddisfare i rigorosi requisiti di gestione delle chiavi all'interno del cloud senza compromettere in alcun modo le prestazioni dell'applicazione.

Il servizio AWS CloudHSM funziona con Amazon VPC. Le istanze AWS CloudHSM sono assegnate all'interno del tuo Amazon VPC con un indirizzo IP specificato da te, il che ti permette di avere una connettività di rete semplice e privata alle tue istanze Amazon EC2. Collocare le istanze HSM vicino alle istanze Amazon EC2 permette di diminuire la latenza di rete, migliorando così le prestazioni delle applicazioni. AWS fornisce un accesso dedicato ed esclusivo (a tenant singolo) alle istanze HSM, isolato rispetto a quello di altri clienti AWS. Disponibile in più regioni e zone di disponibilità, AWS CloudHSM permette di aggiungere alle tue applicazioni un'archiviazione delle chiavi sicura e durevole.