Nel 2022, il costo medio globale di una violazione dei dati è stato di 9,44 milioni di dollari, senza considerare l'impatto sulla reputazione che queste violazioni possono comportare. Per tutelare la privacy dei consumatori, i requisiti normativi in materia di sicurezza dei dati stanno evolvendo significativamente in tutto il mondo (ad esempio, Schrems II in Europa e le leggi statali sulla privacy negli Stati Uniti). In un landscape così complesso in termini di rischi e conformità normativa, la protezione dei dati sensibili è diventata una priorità imprescindibile per le organizzazioni che intendono modernizzare le proprie applicazioni passando al cloud.
Le aziende utilizzano la crittografia per proteggere i dati inattivi, a livello di sistema operativo, file system e persino database. Tuttavia, continuano ad avere difficoltà a rispondere a domande come: in che modo si possono crittografare le informazioni di identificazione personale (PII), come i numeri di previdenza sociale? O mascherare le informazioni sanitarie personali (PHI)? Oppure anonimizzare questi dati quando si utilizzano analytics e AI? E come fare tutto questo su larga scala, senza dover modificare ogni applicazione che accede a questi dati crittografati e senza richiedere a ogni sviluppatore di applicazioni di diventare un esperto di sicurezza?
Per rispondere a queste esigenze, è necessaria una soluzione cloud moderna che consenta alle aziende di crittografare, mascherare, anonimizzare o tokenizzare i dati sensibili senza modificare il codice delle applicazioni. È per questo che presentiamo IBM® Cloud Data Security Broker.
IBM Cloud Data Security Broker è una soluzione di sicurezza cloud che consente di implementare la crittografia, la mascheratura e la tokenizzazione a livello di campo. Si basa su un'architettura innovativa in cui un "broker" si colloca tra un'applicazione e uno storage di dati per garantire la sicurezza dei dati senza interruzioni. Fornisce un livello di protezione incentrato sui dati che consente ai clienti di tokenizzare, crittografare e mascherare i dati a livello di colonna o riga. Tutto questo è possibile senza apportare modifiche al codice delle applicazioni e supportando le chiavi di crittografia gestite dal cliente, secondo un modello Bring Your Own Key (BYOK) o Keep Your Own Key (KYOK).
I team di sicurezza possono definire centralmente politiche di crittografia granulari a livello di applicazione e gestire le chiavi. Gli sviluppatori possono integrare facilmente le applicazioni con gli storage dei dati, anche quando i campi contenenti dati sensibili sono crittografati. I team IT possono implementare queste architetture di applicazioni in ambienti di multicloud ibrido, su IBM Cloud o presso qualsiasi altro provider di cloud, attraverso un modello di implementazione basato su IBM Cloud Satellite. La soluzione consente inoltre ai team di dati e analytics di accedere ai dati senza compromettere la privacy:
Data Security Broker è costituito da due componenti principali:
I principali vantaggi includono:
IBM Cloud Data Security Broker è ora disponibile in versione Beta su IBM Cloud, con supporto per i database PostgreSQL. Si integra con IBM Cloud Hyper Protect Crypto Services e Key Protect per la gestione delle chiavi da parte del cliente. Questa soluzione innovativa ed elegante è resa possibile dalla tecnologia collaudata di Baffle.