Criptografe, desidentifique e mascare prontamente dados confidenciais sem nenhuma alteração de código

Escalators

Apresentando o IBM Cloud Data Security Broker.

O custo médio global de uma violação de dados em 2022 foi de US$ 9,44 milhões, sem mencionar o impacto reputacional que essas violações podem causar. Para proteger a privacidade dos consumidores, os requisitos regulatórios em todo o mundo estão evoluindo significativamente em relação à segurança de dados (por exemplo, Schrems II na Europa, Leis de Privacidade em Nível de Estado nos EUA). Diante desse cenário de risco e conformidade, a proteção de dados confidenciais tornou-se um imperativo de negócios para as organizações que buscam modernizar suas aplicações na nuvem.

As empresas usam a criptografia para proteger dados em repouso — no sistema operacional, sistema de arquivos e até mesmo banco de dados. Mas elas ainda estão lutando para responder a perguntas do tipo: Como é possível criptografar informações de identificação pessoal (PII), como um número de previdência social? Ou mascarar informações pessoais de saúde (PHI)? Ou desidentificar esses dados usando análise de dados e IA? E como elas podem fazer isso em escala, de modo que nem toda aplicação que acessa esses dados criptografados exija alterações, e nem todo desenvolvedor de aplicações se torne um especialista em segurança?

 

O que é o IBM Cloud Data Security Broker?

Claramente, é necessária uma solução de nuvem moderna que lide com essas necessidades, em que as empresas possam criptografar, mascarar, desidentificar ou tokenizar dados confidenciais (sem alterar o código da aplicação). É por isso que estamos lançando o IBM Cloud Data Security Broker.

O IBM Cloud Data Security Broker é uma solução de segurança na nuvem que pode ser usada para obter criptografia, mascaramento e tokenização em nível de campo. Ele é baseado em uma arquitetura inovadora em que um “broker” atua entre a aplicação e o armazenamento de dados, garantindo segurança de dados sem dificuldades. Ele fornece uma camada de proteção centrada em dados que permite aos clientes tokenizar, criptografar e mascarar dados em nível de coluna ou linha. Isso é alcançado sem nenhuma modificação no código da aplicação e, ao mesmo tempo, é compatível com chaves de criptografia gerenciadas pelo cliente — seja no modelo Bring Your Own Key (BYOK) ou Keep Your Own Key (KYOK).

As equipes de segurança podem definir as políticas granulares de criptografia de aplicações de forma centralizada e gerenciar as chaves. Os desenvolvedores podem integrar aplicações com armazenamentos de dados sem dificuldades, mesmo que esses campos confidenciais estejam criptografados. Ele permite que as equipes de TI implementem essas arquiteturas de aplicações em multinuvem híbrida; no IBM Cloud ou em qualquer outro provedor em nuvem por meio de um padrão de implementação do IBM Cloud Satellite. Ele também permite que as equipes de dados e análise de dados acessem dados sem comprometer a privacidade:

O Data Security Broker consiste de dois componentes principais:

  • Data Security Broker Manager: console administrativo centralizado para configuração e gerenciamento de políticas de segurança de dados.
  • Data Security Broker Shield: uma tecnologia de proxy reverso que está no controle do cliente e executa funções de criptografia, descriptografia, tokenização, mascaramento e controle de acesso para cada fonte de dados.

Os principais benefícios incluem os seguintes:

  • Criptografia, desidentificação, mascaramento ou tokenização de dados na nuvem na hora
  • Implementação "no-code" que não requer alterações de aplicações
  • Rápido, escalável e não intrusivo para a taxa de transferência de dados
  • Controle de acesso a dados baseado em função para impor dinamicamente quem pode ver quais dados
  • Um pacote consolidado de recursos de proteção de dados, como criptografia, tokenização, mascaramento dinâmico de dados, FPE, criptografia de campo e nível de registro, criptografia de arquivos e objetos e compartilhamento seguro de dados
  • Os clientes podem gerenciar e controlar suas chaves de criptografia com os modelos Bring Your Own Key (BYOK) e Keep Your Own Key (KYOK)
  • Padrões de implementação de nuvem automática

Comece já

O IBM Cloud Data Security Broker agora está disponível como Beta no IBM Cloud com compatibilidade com bancos de dados PostgreSQL. Integra-se ao IBM Cloud Hyper Protect Crypto Services e ao Key Protect para chaves gerenciadas pelo cliente. Essa solução inovadora e elegante é possível graças à estreita colaboração com a tecnologia comprovada da Baffle  .

Autor

Dr. Nataraj Nagaratnam

IBM Fellow

CTO for AI Security & Architecture

Ameesh Divatia

CEO & Co-Founder

Baffle, Inc.

Pratheek Karnati

CTO, Data & Security for AI

Cloud Security Services

Guohui Leo

Product Manager

IBM Cloud