2022년 전 세계 데이터 유출 사고의 평균 피해 비용은 944만 달러에 달했으며, 여기에 데이터 유출이 초래할 수 있는 평판 손상까지 고려하면 그 영향은 더욱 큽니다. 소비자의 개인정보를 보호하기 위해 전 세계적으로 데이터 보안 관련 규제 요건이 크게 변화하고 있습니다(예: 유럽의 Schrems II, 미국의 주(州)별 개인정보 보호법). 이러한 위험 및 컴플라이언스 환경에서 클라우드로 애플리케이션을 현대화하려는 조직에게 민감한 데이터 보호는 필수적인 비즈니스 과제가 되었습니다.
엔터프라이즈는 운영 체제, 파일 시스템, 데이터베이스 등에서 저장 데이터를 보호하기 위해 암호화를 사용합니다. 그러나 여전히 사회보장번호와 같은 개인 식별 정보(PII)를 어떻게 암호화할 것인가와 같은 과제를 해결하는 데 어려움을 겪고 있습니다. 또는 개인 건강 정보(PHI)를 어떻게 마스킹할 것인가? 또는 분석 및 AI에 활용할 때 이러한 데이터를 어떻게 비식별화할 것인가? 또한 암호화된 데이터에 접근하는 모든 애플리케이션을 수정하거나 모든 애플리케이션 개발자가 보안 전문가가 되지 않아도 되도록, 이를 엔터프라이즈 규모에서 어떻게 구현할 수 있을까요?
분명 기업에는 이러한 요구 사항을 해결할 수 있는 최신 클라우드 솔루션이 필요합니다. 즉, 애플리케이션 코드를 변경하지 않고도 민감한 데이터를 암호화, 마스킹, 비식별화 또는 토큰화할 수 있는 솔루션입니다. 이러한 이유로 IBM Cloud Data Security Broker를 선보입니다.
IBM Cloud Data Security Broker는 필드 수준의 암호화, 마스킹 및 토큰화를 지원하는 클라우드 보안 솔루션입니다. 애플리케이션과 데이터 저장소 사이에 브로커를 배치하는 혁신적인 아키텍처를 기반으로 하며, 이를 통해 데이터 보안을 원활하게 구현합니다. 고객이 열 또는 행 수준에서 데이터를 토큰화, 암호화 및 마스킹할 수 있도록 데이터 중심의 보호 계층을 제공합니다. 애플리케이션 코드를 수정하지 않고도 이를 구현할 수 있으며, 고객이 직접 관리하는 암호화 키를 사용하는 Bring Your Own Key(BYOK) 또는 Keep Your Own Key(KYOK) 모델을 지원합니다.
보안 팀은 세분화된 애플리케이션 암호화 정책을 중앙에서 정의하고 암호화 키를 관리할 수 있습니다. 개발자는 민감한 필드가 암호화되어 있더라도 애플리케이션을 데이터 저장소와 원활하게 통합할 수 있습니다. 또한 IT 팀은 IBM® Cloud 또는 IBM® Cloud Satellite 배포 방식을 통해 이러한 애플리케이션 아키텍처를 하이브리드 멀티클라우드 환경이나 다른 클라우드 제공업체에 배포할 수 있습니다. 또한 데이터 및 분석 팀이 개인정보를 침해하지 않고 데이터에 접근할 수 있도록 지원합니다.
Data Security Broker는 다음 두 가지 주요 구성 요소로 이루어져 있습니다.
주요 이점은 다음과 같습니다.
IBM Cloud Data Security Broker는 현재 PostgreSQL 데이터베이스를 지원하는 베타 버전으로 IBM Cloud에서 사용할 수 있습니다. 고객이 직접 관리하는 암호화 키를 위해 IBM® Cloud Hyper Protect Crypto Services 및 Key Protect와 통합됩니다. 이 혁신적이고 정교한 솔루션은 Baffle의 검증된 기술과의 긴밀한 협력을 통해 구현되었습니다.