Sensible Daten einfach verschlüsseln, anonymisieren und maskieren – ganz ohne Codeänderungen.

Rolltreppen

Wir stellen Ihnen IBM Cloud Data Security Broker vor.

Die weltweiten Durchschnittskosten einer Datenpanne beliefen sich im Jahr 2022 auf 9,44 Millionen USD, ganz zu schweigen von den Reputationsschäden, die solche Vorfälle verursachen können. Zum Schutz der Privatsphäre der Verbraucher entwickeln sich die regulatorischen Anforderungen an die Datensicherheit weltweit erheblich weiter (z. B. Schrems II in Europa, Datenschutzgesetze auf Ebene der Bundesstaaten in den USA). Angesichts einer solchen Risiko- und Compliance-Geschäftswelt ist der Schutz sensibler Daten zu einer geschäftlichen Notwendigkeit für Unternehmen geworden, die ihre Anwendungen auf die Cloud umstellen wollen.

Unternehmen nutzen Verschlüsselung, um ruhende Daten zu schützen – im Betriebssystem, Dateisystem und sogar in der Datenbank. Doch sie tun sich immer noch schwer mit der Beantwortung von Fragen wie: Wie können personenbezogene Daten (PII) wie eine Sozialversicherungsnummer verschlüsselt werden? Oder persönliche Informationen zum Zustand (PHI) maskieren? Oder sollten solche Daten bei der Verwendung von Analysen und KI anonymisiert werden? Und wie können sie das in großem Maßstab tun, sodass nicht jede Anwendung, die auf diese verschlüsselten Daten zugreift, geändert werden muss und nicht jeder Anwendungsentwickler ein Sicherheitsexperte wird?

 

Was ist IBM Cloud Data Security Broker?

Offensichtlich ist eine moderne Cloud-Lösung erforderlich, die diesen Anforderungen gerecht wird – bei der Unternehmen sensible Daten verschlüsseln, maskieren, deidentifizieren oder tokenisieren können (ohne Anwendungscode zu ändern). Deshalb führen wir IBM Cloud Data Security Broker ein.

IBM Cloud Data Security Broker ist eine Cloud-Sicherheitslösung, mit der Verschlüsselung, Maskierung und Tokenisierung auf Feldebene erreicht werden können. Es basiert auf einer innovativen Architektur, bei der ein „Broker“ zwischen einer Anwendung und einem Datenspeicher sitzt, um die Datensicherheit nahtlos zu gewährleisten. Es bietet eine datenzentrierte Schutzschicht, die es Kunden ermöglicht, Daten auf Spalten- oder Zeilenebene zu tokenisieren, zu verschlüsseln und zu maskieren. Dies wird ohne Änderungen an der Anwendung erreicht, wobei vom Kunden selbst verwaltete Verschlüsselung unterstützt wird – entweder nach dem Modell „Bring Your Own Key“ (BYOK) oder „Keep Your Own Key“ (KYOK).

Sicherheitsteams können die granularen Anwendungsverschlüsselungsrichtlinien zentral definieren und Schlüssel verwalten. Entwickler können Anwendungen nahtlos in Datenspeicher integrieren, selbst wenn diese sensiblen Felder verschlüsselt sind. Es ermöglicht IT-Teams, diese Anwendungsarchitekturen auf einer hybriden Multicloud-Umgebung, in der IBM Cloud oder in einem anderen Cloud-Provider über ein IBM Cloud Satellite-Bereitstellungsmuster bereitzustellen. Es ermöglicht Daten- und Analyseteams außerdem den Zugriff auf Daten, ohne die Privatsphäre zu gefährden:

Der Datensicherheits-Broker besteht aus zwei Hauptkomponenten:

  • Datensicherheits-Broker-Manager: Zentrale Verwaltungskonsole zur Konfiguration und Verwaltung von Datenschutzrichtlinien.
  • Datensicherheits-Broker-Schild: Eine Reverse-Proxy-Technologie, die in der Kontrolle des Kunden liegt und für jede Datenquelle Funktionen zur Verschlüsselung, Entschlüsselung, Tokenisierung, Maskierung und Zugriffskontrolle ausführt.

Die wichtigsten Vorteile umfassen Folgendes:

  • Im laufenden Betrieb Verschlüsselung, Anonymisierung, Maskierung oder Tokenisierung von Daten in der Cloud
  • „No-code“-Bereitstellung, die keine Anwendungsänderungen erfordert
  • Schnell, skalierbar und ohne Beeinträchtigung des Datendurchsatzes
  • Rollenbasierte Datenzugriffskontrolle, um dynamisch sicherzustellen, wer welche Daten einsehen kann
  • Eine konsolidierte Suite von Datenschutzfunktionen wie Verschlüsselung, Tokenisierung, dynamische Datenmaskierung, Format Preserving Encryption (FPE), Feld- und Datensatzverschlüsselung, Datei- und Objektverschlüsselung sowie sicherer Datenaustausch
  • Kunden können ihre Verschlüsselung mit den Modellen Bring Your Own Key (BYOK) und Keep Your Own Key (KYOK) verwalten und kontrollieren
  • Automatisierte Cloud-Bereitstellungsmuster

Erste Schritte

IBM Cloud Data Security Broker ist jetzt als Beta in IBM Cloud verfügbar und unterstützt PostgreSQL-Datenbanken. Es integriert sich in IBM Cloud Hyper Protect Crypto Services und Key Protect für vom Kunden verwaltete Schlüssel. Diese innovative und elegante Lösung wird in enger Zusammenarbeit mit der bewährten Technologie von Baffle ermöglicht.

Autor

Dr. Nataraj Nagaratnam

IBM Fellow

CTO for AI Security & Architecture

Ameesh Divatia

CEO & Co-Founder

Baffle, Inc.

Pratheek Karnati

CTO, Data & Security for AI

Cloud Security Services

Guohui Leo

Product Manager

IBM Cloud