View a markdown version of this page

Überprüfung der Konformität für AWS CloudHSM - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überprüfung der Konformität für AWS CloudHSM

AWS CloudHSM Stellt für Cluster im FIPS-Modus FIPS-approved HSMs bereit, die die Anforderungen an die SOC2-Konformität erfüllen PCI-PIN. PCI-3DS AWS CloudHSM bietet Kunden auch die Möglichkeit, Cluster auszuwählen, die nicht im FIPS-Modus sind. Einzelheiten dazu, welche Zertifizierungs- und Konformitätsanforderungen jeweils gelten, finden Sie unter. AWS CloudHSM Cluster-Modi

Wenn Sie sich auf ein FIPS-validated HSM verlassen, können Sie die betrieblichen, vertraglichen und behördlichen Anforderungen an die Datensicherheit in der AWS Cloud erfüllen.

Compliance mit FIPS 140-2

Die Veröffentlichung 140-2 des Federal Information Processing Standard (FIPS) ist ein Sicherheitsstandard der US-Regierung, mit dem die Sicherheitsanforderungen für Verschlüsselungsmodule angegeben werden, die vertrauliche Informationen schützen. Der Instanztyp AWS CloudHSM hsm1.medium ist nach FIPS 140-2 Level 3 zertifiziert (Zertifikat #4218). https://csrc.nist.gov/Projects/Cryptographic-Module-Validation-Program/Certificate/4218 Am 4. Januar 2026 wird das Zertifikat für hsm1.medium in die historische Liste aufgenommen. Wir empfehlen Kunden, zu hsm2m.medium zu migrieren, das nach FIPS 140-3 zertifiziert ist (Zertifikat #4703). https://csrc.nist.gov/projects/cryptographic-module-validation-program/certificate/4703 Weitere Informationen finden Sie unter FIPS-Validierung für Hardware. https://csrc.nist.gov/Projects/Cryptographic-Module-Validation-Program

FIPS 140-3-Konformität

Die FIPS-Publikation 140-3 (Federal Information Processing Standard) ist ein Sicherheitsstandard der US-Regierung, der Sicherheitsanforderungen für kryptografische Module zum Schutz vertraulicher Informationen festlegt. Die vom Typ hsm2m.medium bereitgestellten HSMs AWS CloudHSM sind nach FIPS 140-3 Level 3 zertifiziert (Zertifikat #4703). https://csrc.nist.gov/projects/cryptographic-module-validation-program/certificate/4703 Weitere Informationen finden Sie unter FIPS-Validierung für Hardware. https://csrc.nist.gov/Projects/Cryptographic-Module-Validation-Program

PCI-DSS-Compliance

Der Payment Card Industry Data Security Standard (PCI-DSS) ist ein vom Payment Card Industry Security Standards Council festgelegter proprietärer Standard für Informationssicherheit. Die von bereitgestellten HSMs AWS CloudHSM entsprechen PCI DSS.

PCI-PIN-Compliance

Die PCI-PIN enthält Sicherheitsanforderungen und Bewertungsstandards für die Übertragung, Verarbeitung und Verwaltung von PIN-Daten (Personal Identification Number), d. h. Informationen, die für Transaktionen an Geldautomaten und POS-Terminals (POS) verwendet werden. Die HSMs hsm1.medium und hsm2m.medium, die von bereitgestellt werden, sind beide PCI-PIN-konform. AWS CloudHSM Weitere Informationen finden Sie im Artikel AWS CloudHSM ist jetzt PCI-PIN-zertifiziert.

PCI-3DS -Compliance

PCI 3DS (oder Three Domain Secure, 3-D Secure) bietet Datensicherheit für sichere EMV-3D-E-Commerce-Zahlungen. PCI 3DS bietet eine weitere Sicherheitsebene für Online-Einkäufe. Die HSMs hsm1.medium und hsm2m.medium, die von bereitgestellt werden, sind beide konform. AWS CloudHSM PCI-3DS

SOC2

SOC2 ist ein Framework, das Serviceunternehmen dabei unterstützt, ihre Sicherheitskontrollen für Cloud und Rechenzentren nachzuweisen. AWS CloudHSM hat SOC2-Kontrollen in kritischen Bereichen implementiert, um den Grundsätzen für vertrauenswürdige Dienste zu entsprechen. Weitere Informationen finden Sie auf der Seite mit häufig gestellten Fragen zu AWS SOC.