Crittografa, anonimizza e maschera facilmente i dati sensibili senza apportare modifiche al codice

Scale mobili

Ti presentiamo IBM Cloud Data Security Broker.

Nel 2022, il costo medio globale di una violazione dei dati è stato di 9,44 milioni di dollari, senza considerare l'impatto sulla reputazione che queste violazioni possono comportare. Per tutelare la privacy dei consumatori, i requisiti normativi in materia di sicurezza dei dati stanno evolvendo significativamente in tutto il mondo (ad esempio, Schrems II in Europa e le leggi statali sulla privacy negli Stati Uniti). In un landscape così complesso in termini di rischi e conformità normativa, la protezione dei dati sensibili è diventata una priorità imprescindibile per le organizzazioni che intendono modernizzare le proprie applicazioni passando al cloud.

Le aziende utilizzano la crittografia per proteggere i dati inattivi, a livello di sistema operativo, file system e persino database. Tuttavia, continuano ad avere difficoltà a rispondere a domande come: in che modo si possono crittografare le informazioni di identificazione personale (PII), come i numeri di previdenza sociale? O mascherare le informazioni sanitarie personali (PHI)? Oppure anonimizzare questi dati quando si utilizzano analytics e AI? E come fare tutto questo su larga scala, senza dover modificare ogni applicazione che accede a questi dati crittografati e senza richiedere a ogni sviluppatore di applicazioni di diventare un esperto di sicurezza?

 

Che cos'è IBM Cloud Data Security Broker?

Per rispondere a queste esigenze, è necessaria una soluzione cloud moderna che consenta alle aziende di crittografare, mascherare, anonimizzare o tokenizzare i dati sensibili senza modificare il codice delle applicazioni. È per questo che presentiamo IBM® Cloud Data Security Broker.

IBM Cloud Data Security Broker è una soluzione di sicurezza cloud che consente di implementare la crittografia, la mascheratura e la tokenizzazione a livello di campo. Si basa su un'architettura innovativa in cui un "broker" si colloca tra un'applicazione e uno storage di dati per garantire la sicurezza dei dati senza interruzioni. Fornisce un livello di protezione incentrato sui dati che consente ai clienti di tokenizzare, crittografare e mascherare i dati a livello di colonna o riga. Tutto questo è possibile senza apportare modifiche al codice delle applicazioni e supportando le chiavi di crittografia gestite dal cliente, secondo un modello Bring Your Own Key (BYOK) o Keep Your Own Key (KYOK).

I team di sicurezza possono definire centralmente politiche di crittografia granulari a livello di applicazione e gestire le chiavi. Gli sviluppatori possono integrare facilmente le applicazioni con gli storage dei dati, anche quando i campi contenenti dati sensibili sono crittografati. I team IT possono implementare queste architetture di applicazioni in ambienti di multicloud ibrido, su IBM Cloud o presso qualsiasi altro provider di cloud, attraverso un modello di implementazione basato su IBM Cloud Satellite. La soluzione consente inoltre ai team di dati e analytics di accedere ai dati senza compromettere la privacy:

Data Security Broker è costituito da due componenti principali:

  • Data Security Broker Manager: una console amministrativa centralizzata per la configurazione e la gestione delle politiche di sicurezza dei dati.
  • Data Security Broker Shield: una tecnologia di proxy inverso sotto il controllo del cliente che esegue funzioni di crittografia, decrittografia, tokenizzazione, mascheramento e controllo degli accessi per ciascuna origine dati.

I principali vantaggi includono:

  • Crittografia, anonimizzazione, mascheramento o tokenizzazione rapida dei dati nel cloud
  • Implementazione "no-code" che non richiede modifiche alle applicazioni
  • Elevata velocità, scalabilità e nessun impatto sul throughput dei dati
  • Controllo degli accessi ai dati basato sui ruoli per applicare dinamicamente le autorizzazioni di accesso ai dati
  • Una suite consolidata di funzionalità di protezione dei dati come crittografia, tokenizzazione, mascheramento dinamico dei dati, Format Preserving Encryption (FPE), crittografia a livello di campo e record, crittografia di file e oggetti e condivisione sicura dei dati
  • Possibilità per i clienti di gestire e controllare le proprie chiavi di crittografia con i modelli Bring Your Own Key (BYOK) e Keep Your Own Key (KYOK)
  • Modelli di implementazione cloud automatizzati

Inizia ora

IBM Cloud Data Security Broker è ora disponibile in versione Beta su IBM Cloud, con supporto per i database PostgreSQL. Si integra con IBM Cloud Hyper Protect Crypto Services e Key Protect per la gestione delle chiavi da parte del cliente. Questa soluzione innovativa ed elegante è resa possibile dalla tecnologia collaudata di Baffle.

Autore

Dr. Nataraj Nagaratnam

IBM Fellow

CTO for AI Security & Architecture

Ameesh Divatia

CEO & Co-Founder

Baffle, Inc.

Pratheek Karnati

CTO, Data & Security for AI

Cloud Security Services

Guohui Leo

Product Manager

IBM Cloud