

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Konformitätsprüfung für AWS CloudHSM
<a name="fips-validation"></a>

 AWS CloudHSM Stellt für Cluster im FIPS-Modus FIPS-approved HSMs bereit, die die SOC2-Konformitätsanforderungen erfüllen PCI-PIN. PCI-3DS AWS CloudHSM bietet Kunden außerdem die Möglichkeit, Cluster auszuwählen, die sich nicht im FIPS-Modus befinden. Einzelheiten dazu, welche Zertifizierungs- und Compliance-Anforderungen jeweils gelten, finden Sie unter. [AWS CloudHSM Cluster-Modi](cluster-hsm-types.md)

Wenn Sie sich auf ein FIPS-validated HSM verlassen, können Sie die unternehmensinternen, vertraglichen und behördlichen Compliance-Anforderungen für die Datensicherheit in der AWS Cloud erfüllen.

**Compliance mit FIPS 140-2**  
Die Veröffentlichung 140-2 des Federal Information Processing Standard (FIPS) ist ein Sicherheitsstandard der US-Regierung, mit dem die Sicherheitsanforderungen für Verschlüsselungsmodule angegeben werden, die vertrauliche Informationen schützen. [Der Instance-Typ AWS CloudHSM hsm1.medium ist nach FIPS 140-2 Level 3 zertifiziert (Zertifikat \#4218).](https://csrc.nist.gov/Projects/Cryptographic-Module-Validation-Program/Certificate/4218) Am 4. Januar 2026 wird das Zertifikat für hsm1.medium in die historische Liste aufgenommen. [Wir empfehlen Kunden, zu hsm2m.medium zu migrieren, das nach FIPS 140-3 zertifiziert ist (Zertifikat \#4703).](https://csrc.nist.gov/projects/cryptographic-module-validation-program/certificate/4703) [Weitere Informationen finden Sie unter FIPS-Validierung für Hardware.](https://csrc.nist.gov/Projects/Cryptographic-Module-Validation-Program)

**FIPS 140-3-Konformität**  
Die Veröffentlichung 140-3 des Federal Information Processing Standard (FIPS) ist ein Sicherheitsstandard der US-Regierung, der Sicherheitsanforderungen für kryptografische Module zum Schutz vertraulicher Informationen festlegt. [Die HSMs vom Typ hsm2m.medium, die von bereitgestellt werden, AWS CloudHSM sind nach FIPS 140-3 Level 3 zertifiziert (Zertifikat \#4703).](https://csrc.nist.gov/projects/cryptographic-module-validation-program/certificate/4703) [Weitere Informationen finden Sie unter FIPS-Validierung für Hardware.](https://csrc.nist.gov/Projects/Cryptographic-Module-Validation-Program)

**[PCI-DSS-Compliance](https://aws.amazon.com/compliance/pci-dss-level-1-faqs/)**  
Der Payment Card Industry Data Security Standard (PCI-DSS) ist ein vom [Payment Card Industry Security Standards Council](https://www.pcisecuritystandards.org/) festgelegter proprietärer Standard für Informationssicherheit. Die von bereitgestellten HSMs AWS CloudHSM entsprechen PCI DSS.

**[PCI-PIN-Compliance](compliance-pci-pin-faqs.md)**  
Die PCI-PIN enthält Sicherheitsanforderungen und Bewertungsstandards für die Übertragung, Verarbeitung und Verwaltung von PIN-Daten (Personal Identification Number), d. h. Informationen, die für Transaktionen an Geldautomaten und POS-Terminals (POS) verwendet werden. Die HSM1.medium- und hsm2m.medium-HSMs, die von bereitgestellt werden, sind beide PCI-PIN-kompatibel. AWS CloudHSM Weitere Informationen finden Sie im Artikel [AWS CloudHSM ist jetzt PCI-PIN-zertifiziert](https://aws.amazon.com/blogs/security/aws-cloudhsm-is-now-pci-pin-certified/).  


**PCI-3DS -Compliance**  
PCI 3DS (oder Three Domain Secure, 3-D Secure) bietet Datensicherheit für sichere EMV-3D-E-Commerce-Zahlungen. PCI 3DS bietet eine weitere Sicherheitsebene für Online-Einkäufe. Die HSM hsm1.medium und hsm2m.medium, die von bereitgestellt werden, sind beide konform. AWS CloudHSM PCI-3DS 

**SOC2**  
SOC2 ist ein Framework, das Serviceunternehmen dabei unterstützt, ihre Sicherheitskontrollen für Cloud und Rechenzentren nachzuweisen. AWS CloudHSM hat SOC2-Kontrollen in kritischen Bereichen implementiert, um den Grundsätzen für vertrauenswürdige Dienste zu entsprechen. Weitere Informationen finden Sie auf der [Seite mit häufig gestellten Fragen zu AWS SOC](https://aws.amazon.com/compliance/soc-faqs/). 