Die weltweiten Durchschnittskosten einer Datenpanne beliefen sich im Jahr 2022 auf 9,44 Millionen USD, ganz zu schweigen von den Reputationsschäden, die solche Vorfälle verursachen können. Zum Schutz der Privatsphäre der Verbraucher entwickeln sich die regulatorischen Anforderungen an die Datensicherheit weltweit erheblich weiter (z. B. Schrems II in Europa, Datenschutzgesetze auf Ebene der Bundesstaaten in den USA). Angesichts einer solchen Risiko- und Compliance-Geschäftswelt ist der Schutz sensibler Daten zu einer geschäftlichen Notwendigkeit für Unternehmen geworden, die ihre Anwendungen auf die Cloud umstellen wollen.
Unternehmen nutzen Verschlüsselung, um ruhende Daten zu schützen – im Betriebssystem, Dateisystem und sogar in der Datenbank. Doch sie tun sich immer noch schwer mit der Beantwortung von Fragen wie: Wie können personenbezogene Daten (PII) wie eine Sozialversicherungsnummer verschlüsselt werden? Oder persönliche Informationen zum Zustand (PHI) maskieren? Oder sollten solche Daten bei der Verwendung von Analysen und KI anonymisiert werden? Und wie können sie das in großem Maßstab tun, sodass nicht jede Anwendung, die auf diese verschlüsselten Daten zugreift, geändert werden muss und nicht jeder Anwendungsentwickler ein Sicherheitsexperte wird?
Offensichtlich ist eine moderne Cloud-Lösung erforderlich, die diesen Anforderungen gerecht wird – bei der Unternehmen sensible Daten verschlüsseln, maskieren, deidentifizieren oder tokenisieren können (ohne Anwendungscode zu ändern). Deshalb führen wir IBM Cloud Data Security Broker ein.
IBM Cloud Data Security Broker ist eine Cloud-Sicherheitslösung, mit der Verschlüsselung, Maskierung und Tokenisierung auf Feldebene erreicht werden können. Es basiert auf einer innovativen Architektur, bei der ein „Broker“ zwischen einer Anwendung und einem Datenspeicher sitzt, um die Datensicherheit nahtlos zu gewährleisten. Es bietet eine datenzentrierte Schutzschicht, die es Kunden ermöglicht, Daten auf Spalten- oder Zeilenebene zu tokenisieren, zu verschlüsseln und zu maskieren. Dies wird ohne Änderungen an der Anwendung erreicht, wobei vom Kunden selbst verwaltete Verschlüsselung unterstützt wird – entweder nach dem Modell „Bring Your Own Key“ (BYOK) oder „Keep Your Own Key“ (KYOK).
Sicherheitsteams können die granularen Anwendungsverschlüsselungsrichtlinien zentral definieren und Schlüssel verwalten. Entwickler können Anwendungen nahtlos in Datenspeicher integrieren, selbst wenn diese sensiblen Felder verschlüsselt sind. Es ermöglicht IT-Teams, diese Anwendungsarchitekturen auf einer hybriden Multicloud-Umgebung, in der IBM Cloud oder in einem anderen Cloud-Provider über ein IBM Cloud Satellite-Bereitstellungsmuster bereitzustellen. Es ermöglicht Daten- und Analyseteams außerdem den Zugriff auf Daten, ohne die Privatsphäre zu gefährden:
Der Datensicherheits-Broker besteht aus zwei Hauptkomponenten:
Die wichtigsten Vorteile umfassen Folgendes:
IBM Cloud Data Security Broker ist jetzt als Beta in IBM Cloud verfügbar und unterstützt PostgreSQL-Datenbanken. Es integriert sich in IBM Cloud Hyper Protect Crypto Services und Key Protect für vom Kunden verwaltete Schlüssel. Diese innovative und elegante Lösung wird in enger Zusammenarbeit mit der bewährten Technologie von Baffle ermöglicht.