Cloud HSM für Google Workspace

Cloud HSM für Google Workspace ist ein Verschlüsselungsschlüsseldienst, der clientseitige Verschlüsselung (CSE) für Google Workspace bietet.

Cloud HSM ist ein hochverfügbarer, vollständig verwalteter Schlüsselverwaltungsdienst, der in der Cloud betrieben wird und dessen auf Hardware gesicherte Schlüssel in Hardware Security Modules (HSMs) gespeichert werden, die FIPS 140-2 Level 3 entsprechen. Cloud HSM für Google Workspace ist in den USA verfügbar.

Durch die Verwendung der clientseitigen Verschlüsselung (Client-Side Encryption, CSE) in Google Workspace wird zusätzlich zur Standardverschlüsselung von Google Workspace eine weitere Verschlüsselungsebene für die Daten Ihrer Organisation wie Dateien und E-Mails hinzugefügt. Die clientseitige Verschlüsselung ist besonders nützlich für Organisationen, die sensible oder regulierte Daten wie geistiges Eigentum, Patientenakten oder Finanzdaten speichern. Mit Cloud HSM für Google Workspace haben Sie mehr Kontrolle über Ihre Verschlüsselungsschlüssel und können so die Anforderungen von Vorschriften und Compliance-Richtlinien erfüllen.

Funktionsweise von Cloud HSM für Google Workspace

Cloud HSM für Google Workspace verwendet Umschlagverschlüsselung, um Ihre Google Workspace-Daten wie Dateien und E-Mails zu schützen. Geschützte Daten können nur von autorisierten Nutzern gemäß Ihrem Identitätsanbieter (IdP) verschlüsselt und entschlüsselt werden. Alle Wrap- und Unwrap-Vorgänge mit Cloud HSM-Schlüsseln werden im HSM ausgeführt. Das Schlüsselmaterial verlässt nie die HSM-Schutzgrenze.

Features und Vorteile

Sicher und standardkonform: Cloud HSM wurde für Kunden entwickelt, die Cloud-Arbeitslasten ausführen möchten, die strengen Sicherheits- und regulatorischen Standards entsprechen. Cloud HSM verwendet FIPS 140-2 Level 3-validierte Marvell LiquidSecurity-HSMs. Der Cloud HSM-Dienst erfüllt zahlreiche Vorschriften und Zertifizierungen, darunter die folgenden:

Diese Compliance-Standards und Zertifizierungen helfen Kunden in stark regulierten Marktsegmenten, ihre behördlichen und Compliance-Anforderungen für die Schlüsselverwaltung und den Datenschutz zu erfüllen.

Pauschalpreise: Cloud HSM für Google Workspace bietet Pauschalpreise. Die Kosten ändern sich nicht in Abhängigkeit von der Anzahl der Nutzer. Weitere Informationen zu den Preisen finden Sie unter Cloud Key Management Service – Preise.

Audit-Logs mit Cloud Logging: Wie alle Trusted Cloud Dienste schreibt der Cloud HSM-Dienst Audit-Logs, in denen administrative Aktivitäten und Zugriffe in Ihren Trusted Cloud Ressourcen aufgezeichnet werden. Anhand von Audit-Logs können Sie feststellen, wer was und wann getan hat. Wenn Sie Audit-Logs aktivieren, können Ihre Sicherheits-, Audit- und Compliance-Einheiten Trusted Cloud Daten und Systeme auf mögliche Sicherheitslücken oder externen Datenmissbrauch überwachen. Weitere Informationen zum Audit-Logging finden Sie unter Cloud Key Management Service-Audit-Logging.

Nächste Schritte