Cifre, desidentifique y enmascare fácilmente los datos confidenciales sin necesidad de modificar el código

Escaleras mecánicas

Presentamos IBM Cloud Data Security Broker.

El coste medio mundial de una vulneración de datos en 2022 fue de 9,44 millones de dólares, por no hablar del impacto reputacional que estas vulneraciones podrían causar. Para proteger la privacidad de los consumidores, los requisitos normativos en todo el mundo están evolucionando de forma significativa en lo que respecta a la seguridad de los datos (por ejemplo, el caso Schrems II en Europa o las leyes de privacidad a nivel estatal en EE. UU.). Ante este panorama de riesgos y cumplimiento normativo, la protección de los datos sensibles se ha convertido en una necesidad empresarial para las organizaciones que desean modernizar sus aplicaciones y migrarlas a la nube.

Las empresas utilizan el cifrado para proteger los datos en reposo, es decir, los que se encuentran en el sistema operativo, el sistema de archivos e incluso en la base de datos. Sin embargo, siguen teniendo dificultades para responder a preguntas como: ¿cómo pueden cifrar la información de identificación personal (PII), como el número de la Seguridad Social, o la información sanitaria personal (PHI), o desidentificar dichos datos cuando utilizan herramientas de análisis e IA? ¿Y cómo pueden hacerlo a escala, de modo que no sea necesario modificar todas las aplicaciones que acceden a estos datos cifrados y que no todos los desarrolladores de aplicaciones tengan que convertirse en expertos en seguridad?

 

¿Qué es IBM Cloud Data Security Broker?

Es evidente que se necesita una solución moderna en la nube que responda a estas necesidades, en la que las empresas puedan cifrar, enmascarar, desidentificar o tokenizar los datos sensibles (sin modificar el código de las aplicaciones). Por eso presentamos IBM® Cloud Data Security Broker.

IBM Cloud Data Security Broker es una solución de seguridad en la nube que permite aplicar cifrado, enmascaramiento y tokenización a nivel de campo. Se basa en una arquitectura innovadora en la que un "intermediario" se sitúa entre una aplicación y el almacén de datos para lograr la seguridad de datos de manera fluida. Proporciona una capa de protección centrada en los datos que permite a los clientes tokenizar, cifrar y enmascarar datos a nivel de columna o fila. Esto se consigue sin modificar el código de la aplicación, al tiempo que admite claves de cifrado gestionadas por el cliente, ya sea un modelo Bring Your Own Key (BYOK) o Keep Your Own Key (KYOK).

Los equipos de seguridad pueden definir centralmente las políticas granulares de cifrado de aplicaciones y gestionar las claves. Los desarrolladores pueden integrar de manera fluida las aplicaciones con los almacenes de datos, incluso si esos campos confidenciales están cifrados. Permite a los equipos de TI implementar estas arquitecturas de aplicaciones en entornos híbridos multinube; en IBM Cloud o en cualquier otro proveedor de servicios en la nube mediante un patrón de implementación de IBM Cloud Satellite. También permite a los equipos de datos y análisis acceder a los datos sin comprometer la privacidad:

Data Security Broker consta de dos componentes principales:

  • Data Security Broker Manager: consola administrativa centralizada para la configuración y gestión de políticas de protección de datos.
  • Data Security Broker Shield: una tecnología de proxy inverso que está bajo el control del cliente y que realiza funciones de cifrado, descifrado, tokenización, enmascaramiento y control de acceso para cada fuente de datos.

Los beneficios principales incluyen los siguientes:

  • Cifrado sobre la marcha, desidentificación, enmascaramiento o tokenización de datos en la nube
  • Implementación “no-code” que no requiere cambios en la aplicación
  • Rápido, escalable y sin interferencia en el rendimiento de datos
  • Control de acceso a los datos basado en roles para gestionar de forma dinámica quién puede ver qué datos
  • Un conjunto integrado de capacidades de protección de datos, como el cifrado, la tokenización, el enmascaramiento dinámico de datos, el cifrado con conservación de formato (FPE), el cifrado a nivel de campo y de registro, el cifrado de archivos y objetos, y el intercambio seguro de datos
  • Los clientes pueden gestionar y controlar sus claves de cifrado mediante los modelos Bring Your Own Key (BYOK) y Keep Your Own Key (KYOK)
  • Patrones de implementación automatizada en la nube

Empiece ahora

IBM Cloud Data Security Broker ya está disponible en versión Beta en IBM Cloud con soporte para bases de datos PostgreSQL. Se integra con IBM Cloud Hyper Protect Crypto Services y Key Protect para claves gestionadas por el cliente. Esta solución innovadora y elegante es posible gracias a la estrecha colaboración con la tecnología probada de Baffle.

Autor

Dr. Nataraj Nagaratnam

IBM Fellow

CTO for AI Security & Architecture

Ameesh Divatia

CEO & Co-Founder

Baffle, Inc.

Pratheek Karnati

CTO, Data & Security for AI

Cloud Security Services

Guohui Leo

Product Manager

IBM Cloud