Mudah Mengenkripsi, Menghilangkan Identifikasi, dan Menutupi Data Sensitif dengan Nol Perubahan Kode

Eskalator

Memperkenalkan IBM® Cloud Data Security Broker.

Biaya rata-rata global dari pelanggaran data pada tahun 2022 adalah 9,44 juta USD, belum lagi dampak reputasi yang dapat ditimbulkan oleh pelanggaran ini. Untuk melindungi privasi konsumen, persyaratan peraturan di seluruh dunia berkembang secara signifikan seputar keamanan data (misalnya, Schrems II di Eropa, Undang-Undang Privasi tingkat Negara di AS). Mengingat lingkungan risiko dan kepatuhan seperti itu, perlindungan data sensitif telah menjadi keharusan bisnis bagi organisasi yang ingin memodernisasi aplikasi mereka ke cloud.

Perusahaan menggunakan enkripsi untuk melindungi data yang diam—pada sistem operasi, sistem file, dan bahkan basis data. Tetapi mereka masih berjuang untuk menjawab pertanyaan seperti: Bagaimana mereka dapat mengenkripsi informasi identifikasi pribadi (PII) seperti nomor jaminan sosial? Atau menutupi informasi kesehatan pribadi (PHI)? Atau menghilangkan identitas data tersebut saat menggunakan analitik dan AI? Lalu, bagaimana mereka dapat melakukannya dalam skala besar sehingga tidak setiap aplikasi yang mengakses data terenkripsi perlu diubah dan tidak setiap pengembang aplikasi harus menjadi pakar keamanan?

 

Apa itu IBM® Cloud Data Security Broker?

Jelas, diperlukan solusi cloud modern yang memenuhi kebutuhan ini — di mana bisnis dapat mengenkripsi, menutupi, menghilangkan identifikasi, atau menandai data sensitif (tanpa mengubah kode aplikasi). Inilah sebabnya kami memperkenalkan IBM® Cloud Data Security Broker.

IBM® Cloud Data Security Broker adalah solusi keamanan cloud yang dapat digunakan untuk menerapkan enkripsi, masking, dan tokenisasi pada tingkat lapangan. Solusi ini menggunakan arsitektur inovatif, di mana sebuah broker berada di antara aplikasi dan penyimpanan data untuk menerapkan keamanan data dengan lancar. Solusi ini menyediakan lapisan perlindungan yang berpusat pada data, yang memungkinkan pelanggan melakukan tokenisasi, enkripsi, dan masking data pada tingkat kolom atau baris. Hal ini dapat dilakukan tanpa memerlukan modifikasi kode aplikasi, sekaligus mendukung kunci enkripsi yang dikelola pelanggan—baik dengan model Bring Your Own Key (BYOK) maupun Keep Your Own Key (KYOK).

Tim keamanan dapat menentukan kebijakan enkripsi aplikasi secara terpusat dengan tingkat perincian yang tinggi serta mengelola kunci enkripsi. Pengembang dapat mengintegrasikan aplikasi dengan penyimpanan data dengan lancar, bahkan ketika field sensitif telah dienkripsi. Solusi ini memungkinkan tim TI menerapkan arsitektur aplikasi tersebut di lingkungan hybrid multicloud, baik di IBM Cloud maupun penyedia cloud lainnya melalui pola penerapan IBM® Cloud Satellite . Langkah ini juga memungkinkan tim data dan analitik untuk mengakses data tanpa mengorbankan privasi:

Data Security Broker terdiri atas dua komponen utama:

  • Data Security Broker Manager: Konsol administratif terpusat untuk konfigurasi dan pengelolaan kebijakan perlindungan data.
  • Data Security Broker Shield: Teknologi proxy terbalik yang berada di bawah kendali pelanggan dan menjalankan fungsi enkripsi, dekripsi, tokenisasi, masking, serta kontrol akses untuk setiap sumber data.

Manfaat utama meliputi yang berikut:

  • Enkripsi dengan cepat, penghilangan identifikasi, masking, atau tokenisasi data di cloud
  • Penerapan “no-code” yang tidak memerlukan perubahan aplikasi
  • Cepat, dapat diskalakan, dan tidak mengganggu throughput data
  • Kontrol akses data berbasis peran untuk secara dinamis menegakkan siapa yang dapat melihat data apa
  • Rangkaian konsolidasi kemampuan perlindungan data seperti enkripsi, tokenisasi, penyembunyian data dinamis, Format Preserving Encryption (FPE), enkripsi tingkat lapangan dan rekaman, enkripsi file dan objek, serta berbagi data yang aman
  • Pelanggan dapat mengelola dan mengontrol kunci enkripsi mereka dengan model Bring Your Own Key (BYOK) dan Keep Your Own Key (KYOK)
  • Pola penerapan cloud otomatis

Mulai

IBM® Cloud Data Security Broker kini tersedia sebagai Beta di IBM® Cloud dengan dukungan untuk basis data PostgreSQL. Ini terintegrasi dengan IBM® Cloud Hyper Protect Crypto Services dan Key Protect untuk kunci yang dikelola pelanggan. Solusi inovatif dan elegan ini dimungkinkan berkat kolaborasi erat dengan teknologi Baffle yang telah terbukti.

Penulis

Dr. Nataraj Nagaratnam

IBM Fellow

CTO for AI Security & Architecture

Ameesh Divatia

CEO & Co-Founder

Baffle, Inc.

Pratheek Karnati

CTO, Data & Security for AI

Cloud Security Services

Guohui Leo

Product Manager

IBM Cloud