View a markdown version of this page

AWS CloudHSM - Entendendo a conformidade com o GDPR na AWS

AWS CloudHSM

O AWS CloudHSM é um módulo de segurança de hardware (HSM) baseado em nuvem que ajuda você a atender aos requisitos de conformidade corporativa, contratual e regulatória para segurança de dados, permitindo que você gere e use suas chaves de criptografia em um hardware validado FIPS 140-2 nível 3.

Com o AWS CloudHSM, você controla as chaves de criptografia e as operações criptográficas executadas pelo HSM.

A AWS e os parceiros do AWS Marketplace oferecem diversas soluções para a proteção de dados sigilosos dentro da plataforma da AWS. No entanto, ocasionalmente, pode ser necessário oferecer proteção adicional para aplicações e dados sujeitos a rigorosos requisitos contratuais ou normativos de gerenciamento de chaves criptográficas. Anteriormente, talvez datacenters on-premises fossem a única opção para armazenar dados sigilosos (ou as chaves de criptografia que protegiam os dados confidenciais). Isso pode ter impedido você de migrar essas aplicações para a nuvem ou atrasado consideravelmente a performance delas. Com o AWS CloudHSM, você pode proteger suas chaves criptográficas em HSMs projetados e validados de acordo com padrões governamentais de gerenciamento seguro de chaves. É possível gerar, armazenar e gerenciar de forma segura as chaves de criptografia usadas na criptografia de dados, garantindo que somente você terá acesso a elas. O AWS CloudHSM ajuda a cumprir requisitos rigorosos de gerenciamento de chaves sem sacrificar a performance das aplicações.

O serviço AWS CloudHSM funciona com a Amazon VPC. As instâncias do AWS CloudHSM são provisionadas dentro da sua Amazon VPC com o endereço IP que você especificar, fornecendo conectividade de rede simples e privada às suas instâncias do Amazon EC2. Ao posicionar suas instâncias do HSM perto de suas instâncias do Amazon EC2, você diminui a latência da rede, o que pode aprimorar a performance da aplicação. A AWS fornece acesso dedicado e exclusivo (locatário único) a instâncias do HSM, que ficam isoladas de outros clientes da AWS. Disponível em várias regiões e zonas de disponibilidade, o AWS CloudHSM permite que você adicione um armazenamento de chaves seguro e resiliente às suas aplicações.