El coste medio mundial de una vulneración de datos en 2022 fue de 9,44 millones de dólares, por no hablar del impacto reputacional que estas vulneraciones podrían causar. Para proteger la privacidad de los consumidores, los requisitos normativos en todo el mundo están evolucionando de forma significativa en lo que respecta a la seguridad de los datos (por ejemplo, el caso Schrems II en Europa o las leyes de privacidad a nivel estatal en EE. UU.). Ante este panorama de riesgos y cumplimiento normativo, la protección de los datos sensibles se ha convertido en una necesidad empresarial para las organizaciones que desean modernizar sus aplicaciones y migrarlas a la nube.
Las empresas utilizan el cifrado para proteger los datos en reposo, es decir, los que se encuentran en el sistema operativo, el sistema de archivos e incluso en la base de datos. Sin embargo, siguen teniendo dificultades para responder a preguntas como: ¿cómo pueden cifrar la información de identificación personal (PII), como el número de la Seguridad Social, o la información sanitaria personal (PHI), o desidentificar dichos datos cuando utilizan herramientas de análisis e IA? ¿Y cómo pueden hacerlo a escala, de modo que no sea necesario modificar todas las aplicaciones que acceden a estos datos cifrados y que no todos los desarrolladores de aplicaciones tengan que convertirse en expertos en seguridad?
Es evidente que se necesita una solución moderna en la nube que responda a estas necesidades, en la que las empresas puedan cifrar, enmascarar, desidentificar o tokenizar los datos sensibles (sin modificar el código de las aplicaciones). Por eso presentamos IBM® Cloud Data Security Broker.
IBM Cloud Data Security Broker es una solución de seguridad en la nube que permite aplicar cifrado, enmascaramiento y tokenización a nivel de campo. Se basa en una arquitectura innovadora en la que un "intermediario" se sitúa entre una aplicación y el almacén de datos para lograr la seguridad de datos de manera fluida. Proporciona una capa de protección centrada en los datos que permite a los clientes tokenizar, cifrar y enmascarar datos a nivel de columna o fila. Esto se consigue sin modificar el código de la aplicación, al tiempo que admite claves de cifrado gestionadas por el cliente, ya sea un modelo Bring Your Own Key (BYOK) o Keep Your Own Key (KYOK).
Los equipos de seguridad pueden definir centralmente las políticas granulares de cifrado de aplicaciones y gestionar las claves. Los desarrolladores pueden integrar de manera fluida las aplicaciones con los almacenes de datos, incluso si esos campos confidenciales están cifrados. Permite a los equipos de TI implementar estas arquitecturas de aplicaciones en entornos híbridos multinube; en IBM Cloud o en cualquier otro proveedor de servicios en la nube mediante un patrón de implementación de IBM Cloud Satellite. También permite a los equipos de datos y análisis acceder a los datos sin comprometer la privacidad:
Data Security Broker consta de dos componentes principales:
Los beneficios principales incluyen los siguientes:
IBM Cloud Data Security Broker ya está disponible en versión Beta en IBM Cloud con soporte para bases de datos PostgreSQL. Se integra con IBM Cloud Hyper Protect Crypto Services y Key Protect para claves gestionadas por el cliente. Esta solución innovadora y elegante es posible gracias a la estrecha colaboración con la tecnología probada de Baffle.