Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Validasi kepatuhan untuk AWS CloudHSM
Untuk cluster dalam mode FIPS, AWS CloudHSM menyediakan FIPS-approved HSM yang memenuhi PCI-PIN, PCI-3DS, dan persyaratan kepatuhan SOC2. AWS CloudHSM juga memberi pelanggan pilihan untuk memilih cluster yang merupakan mode non-FIPS. Untuk detail tentang persyaratan sertifikasi dan kepatuhan apa yang berlaku untuk masing-masing, lihatAWS CloudHSM mode cluster.
Mengandalkan FIPS-validated HSM dapat membantu Anda memenuhi persyaratan kepatuhan perusahaan, kontrak, dan peraturan untuk keamanan data di AWS Cloud.
- Kepatuhan FIPS 140-2
-
Publikasi Standar Pengolahan Informasi Federal (FIPS) 140-2 adalah standar keamanan pemerintah AS yang menentukan persyaratan keamanan untuk modul kriptografi yang melindungi informasi sensitif. Jenis instans AWS CloudHSM hsm1.medium bersertifikat FIPS 140-2 level 3 (Sertifikat #4218). https://csrc.nist.gov/Projects/Cryptographic-Module-Validation-Program/Certificate/4218
Pada 4 Januari 2026 sertifikat untuk hsm1.medium pindah ke daftar historis. Kami menyarankan pelanggan bermigrasi ke hsm2m.medium, yang bersertifikat FIPS 140-3 (Sertifikat #4703). https://csrc.nist.gov/projects/cryptographic-module-validation-program/certificate/4703 Untuk informasi selengkapnya, lihat validasi FIPS untuk perangkat keras . - Kepatuhan FIPS 140-3
-
Federal Information Processing Standard (FIPS) Publication 140-3 adalah standar keamanan pemerintah AS yang menentukan persyaratan keamanan untuk modul kriptografi yang melindungi informasi sensitif. Jenis hsm2m.medium HSM yang disediakan oleh bersertifikat FIPS 140-3 AWS CloudHSM level 3 (Sertifikat #4703). https://csrc.nist.gov/projects/cryptographic-module-validation-program/certificate/4703
Untuk informasi selengkapnya, lihat validasi FIPS untuk perangkat keras . - Kepatuhan PCI DSS
-
Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS) adalah standar keamanan informasi eksklusif yang dikelola oleh Dewan Standar Keamanan PCI
. HSM yang disediakan oleh AWS CloudHSM mematuhi PCI DSS. - Kepatuhan PIN PCI
-
PCI PIN menyediakan persyaratan keamanan dan standar penilaian untuk mengirimkan, memproses, dan mengelola data nomor identifikasi pribadi (PIN), informasi yang digunakan untuk transaksi di ATM dan terminal point-of-sale (POS). HSM hsm1.medium dan hsm2m.medium yang disediakan oleh keduanya sesuai dengan PIN PCI. AWS CloudHSM Untuk informasi selengkapnya, lihat artikel AWS CloudHSM sekarang disertifikasi PIN PCI.
- PCI-3DS Kepatuhan
-
PCI 3DS (atau Three Domain Secure, 3-D Secure) menyediakan keamanan data untuk pembayaran e-commerce aman EMV 3D. PCI 3DS menyediakan lapisan keamanan lain untuk belanja online. HSM hsm1.medium dan hsm2m.medium yang disediakan oleh keduanya sesuai. AWS CloudHSM PCI-3DS
- SOC2
-
SOC2 adalah kerangka kerja untuk membantu organisasi layanan menunjukkan kontrol keamanan cloud dan pusat data mereka. AWS CloudHSM telah menerapkan kontrol SOC2 di area penting untuk mematuhi prinsip-prinsip layanan tepercaya. Untuk informasi lebih lanjut, lihat halaman FAQ AWS SOC
.