O custo médio global de uma violação de dados em 2022 foi de US$ 9,44 milhões, sem mencionar o impacto reputacional que essas violações podem causar. Para proteger a privacidade dos consumidores, os requisitos regulatórios em todo o mundo estão evoluindo significativamente em relação à segurança de dados (por exemplo, Schrems II na Europa, Leis de Privacidade em Nível de Estado nos EUA). Diante desse cenário de risco e conformidade, a proteção de dados confidenciais tornou-se um imperativo de negócios para as organizações que buscam modernizar suas aplicações na nuvem.
As empresas usam a criptografia para proteger dados em repouso — no sistema operacional, sistema de arquivos e até mesmo banco de dados. Mas elas ainda estão lutando para responder a perguntas do tipo: Como é possível criptografar informações de identificação pessoal (PII), como um número de previdência social? Ou mascarar informações pessoais de saúde (PHI)? Ou desidentificar esses dados usando análise de dados e IA? E como elas podem fazer isso em escala, de modo que nem toda aplicação que acessa esses dados criptografados exija alterações, e nem todo desenvolvedor de aplicações se torne um especialista em segurança?
Claramente, é necessária uma solução de nuvem moderna que lide com essas necessidades, em que as empresas possam criptografar, mascarar, desidentificar ou tokenizar dados confidenciais (sem alterar o código da aplicação). É por isso que estamos lançando o IBM Cloud Data Security Broker.
O IBM Cloud Data Security Broker é uma solução de segurança na nuvem que pode ser usada para obter criptografia, mascaramento e tokenização em nível de campo. Ele é baseado em uma arquitetura inovadora em que um “broker” atua entre a aplicação e o armazenamento de dados, garantindo segurança de dados sem dificuldades. Ele fornece uma camada de proteção centrada em dados que permite aos clientes tokenizar, criptografar e mascarar dados em nível de coluna ou linha. Isso é alcançado sem nenhuma modificação no código da aplicação e, ao mesmo tempo, é compatível com chaves de criptografia gerenciadas pelo cliente — seja no modelo Bring Your Own Key (BYOK) ou Keep Your Own Key (KYOK).
As equipes de segurança podem definir as políticas granulares de criptografia de aplicações de forma centralizada e gerenciar as chaves. Os desenvolvedores podem integrar aplicações com armazenamentos de dados sem dificuldades, mesmo que esses campos confidenciais estejam criptografados. Ele permite que as equipes de TI implementem essas arquiteturas de aplicações em multinuvem híbrida; no IBM Cloud ou em qualquer outro provedor em nuvem por meio de um padrão de implementação do IBM Cloud Satellite. Ele também permite que as equipes de dados e análise de dados acessem dados sem comprometer a privacidade:
O Data Security Broker consiste de dois componentes principais:
Os principais benefícios incluem os seguintes:
O IBM Cloud Data Security Broker agora está disponível como Beta no IBM Cloud com compatibilidade com bancos de dados PostgreSQL. Integra-se ao IBM Cloud Hyper Protect Crypto Services e ao Key Protect para chaves gerenciadas pelo cliente. Essa solução inovadora e elegante é possível graças à estreita colaboração com a tecnologia comprovada da Baffle .