En 2022, el costo promedio global de una filtración de datos fue de 9.44 millones de dólares, sin mencionar el impacto reputacional que estas filtraciones podrían causar. Para proteger la privacidad de los consumidores, los requisitos normativos en todo el mundo están evolucionando significativamente en torno a la seguridad de los datos (por ejemplo, Schrems II en Europa, Leyes de privacidad a nivel estatal en Estados Unidos). Dado un escenario de riesgos y cumplimiento tan complejo, la protección de datos sensibles se convirtió en un imperativo empresarial para las organizaciones que buscan modernizar sus aplicaciones a la nube.
Las empresas utilizan el cifrado para proteger los datos en reposo: en el sistema operativo, el sistema de archivos e incluso la base de datos. Pero todavía tienen dificultades para responder preguntas como: ¿cómo pueden cifrar la información de identificación personal (PII) como un número de seguro social? ¿O enmascarar la información personal de salud (PHI)? ¿O anonimizar dichos datos al usar analytics e IA? ¿Y cómo pueden hacerlo a escala para que no todas las aplicaciones que acceden a estos datos cifrados requieran cambios, y no todos los desarrolladores de aplicaciones se conviertan en expertos en seguridad?
Claramente, se requiere una solución moderna en la nube que aborde estas necesidades, donde las empresas puedan cifrar, enmascarar, anonimizar o tokenizar datos confidenciales (sin cambiar el código de la aplicación). Es por eso que presentamos IBM Cloud Data Security Broker.
IBM Cloud Data Security Broker es una solución de seguridad en la nube que se puede utilizar para lograr cifrado, enmascaramiento y tokenización a nivel de campo. Se basa en una arquitectura innovadora en la que un "intermediario" se encuentra entre una aplicación y el almacén de datos para lograr la seguridad de los datos perfectamente. Proporciona una capa de protección centrada en los datos que permite a los clientes tokenizar, cifrar y enmascarar datos a nivel de columna o fila. Esto se logra sin modificaciones en el código de la aplicación, al tiempo que admite claves de cifrado gestionadas por el cliente, ya sea un modelo Bring Your Own Key (BYOK) o Keep Your Own Key (KYOK).
Los equipos de seguridad pueden definir de forma centralizada las políticas granulares de cifrado de aplicaciones y gestionar las claves. Los desarrolladores pueden integrar aplicaciones perfectamente con almacén de datos, incluso si esos campos sensibles están cifrados. Permite a los equipos de TI desplegar estas arquitecturas de aplicaciones en multinube híbrida, en IBM Cloud o en cualquier otro proveedor de la nube a través de un patrón de despliegue de IBM Cloud Satellite. También permite a los equipos de datos y analytics acceder a datos sin comprometer la privacidad:
Data Security Broker consta de dos componentes principales:
Los beneficios principales incluyen los siguientes:
IBM Cloud Data Security Broker ahora está disponible como Beta en IBM Cloud con compatibilidad para bases de datos PostgreSQL. Se integra con IBM Cloud Hyper Protect Crypto Services y Key Protect para claves gestionadas por el cliente. Esta solución innovadora y elegante es posible gracias a la estrecha colaboración con la tecnología probada de Baffle.