Biaya rata-rata global dari pelanggaran data pada tahun 2022 adalah 9,44 juta USD, belum lagi dampak reputasi yang dapat ditimbulkan oleh pelanggaran ini. Untuk melindungi privasi konsumen, persyaratan peraturan di seluruh dunia berkembang secara signifikan seputar keamanan data (misalnya, Schrems II di Eropa, Undang-Undang Privasi tingkat Negara di AS). Mengingat lingkungan risiko dan kepatuhan seperti itu, perlindungan data sensitif telah menjadi keharusan bisnis bagi organisasi yang ingin memodernisasi aplikasi mereka ke cloud.
Perusahaan menggunakan enkripsi untuk melindungi data yang diam—pada sistem operasi, sistem file, dan bahkan basis data. Tetapi mereka masih berjuang untuk menjawab pertanyaan seperti: Bagaimana mereka dapat mengenkripsi informasi identifikasi pribadi (PII) seperti nomor jaminan sosial? Atau menutupi informasi kesehatan pribadi (PHI)? Atau menghilangkan identitas data tersebut saat menggunakan analitik dan AI? Lalu, bagaimana mereka dapat melakukannya dalam skala besar sehingga tidak setiap aplikasi yang mengakses data terenkripsi perlu diubah dan tidak setiap pengembang aplikasi harus menjadi pakar keamanan?
Jelas, diperlukan solusi cloud modern yang memenuhi kebutuhan ini — di mana bisnis dapat mengenkripsi, menutupi, menghilangkan identifikasi, atau menandai data sensitif (tanpa mengubah kode aplikasi). Inilah sebabnya kami memperkenalkan IBM® Cloud Data Security Broker.
IBM® Cloud Data Security Broker adalah solusi keamanan cloud yang dapat digunakan untuk menerapkan enkripsi, masking, dan tokenisasi pada tingkat lapangan. Solusi ini menggunakan arsitektur inovatif, di mana sebuah broker berada di antara aplikasi dan penyimpanan data untuk menerapkan keamanan data dengan lancar. Solusi ini menyediakan lapisan perlindungan yang berpusat pada data, yang memungkinkan pelanggan melakukan tokenisasi, enkripsi, dan masking data pada tingkat kolom atau baris. Hal ini dapat dilakukan tanpa memerlukan modifikasi kode aplikasi, sekaligus mendukung kunci enkripsi yang dikelola pelanggan—baik dengan model Bring Your Own Key (BYOK) maupun Keep Your Own Key (KYOK).
Tim keamanan dapat menentukan kebijakan enkripsi aplikasi secara terpusat dengan tingkat perincian yang tinggi serta mengelola kunci enkripsi. Pengembang dapat mengintegrasikan aplikasi dengan penyimpanan data dengan lancar, bahkan ketika field sensitif telah dienkripsi. Solusi ini memungkinkan tim TI menerapkan arsitektur aplikasi tersebut di lingkungan hybrid multicloud, baik di IBM Cloud maupun penyedia cloud lainnya melalui pola penerapan IBM® Cloud Satellite . Langkah ini juga memungkinkan tim data dan analitik untuk mengakses data tanpa mengorbankan privasi:
Data Security Broker terdiri atas dua komponen utama:
Manfaat utama meliputi yang berikut:
IBM® Cloud Data Security Broker kini tersedia sebagai Beta di IBM® Cloud dengan dukungan untuk basis data PostgreSQL. Ini terintegrasi dengan IBM® Cloud Hyper Protect Crypto Services dan Key Protect untuk kunci yang dikelola pelanggan. Solusi inovatif dan elegan ini dimungkinkan berkat kolaborasi erat dengan teknologi Baffle yang telah terbukti.