Cifre, anonimice y enmascare datos confidenciales fácilmente sin necesidad de modificar el código

Escalera mecánica

Presentamos IBM Cloud Data Security Broker.

En 2022, el costo promedio global de una filtración de datos fue de 9.44 millones de dólares, sin mencionar el impacto reputacional que estas filtraciones podrían causar. Para proteger la privacidad de los consumidores, los requisitos normativos en todo el mundo están evolucionando significativamente en torno a la seguridad de los datos (por ejemplo, Schrems II en Europa, Leyes de privacidad a nivel estatal en Estados Unidos). Dado un escenario de riesgos y cumplimiento tan complejo, la protección de datos sensibles se convirtió en un imperativo empresarial para las organizaciones que buscan modernizar sus aplicaciones a la nube.

Las empresas utilizan el cifrado para proteger los datos en reposo: en el sistema operativo, el sistema de archivos e incluso la base de datos. Pero todavía tienen dificultades para responder preguntas como: ¿cómo pueden cifrar la información de identificación personal (PII) como un número de seguro social? ¿O enmascarar la información personal de salud (PHI)? ¿O anonimizar dichos datos al usar analytics e IA? ¿Y cómo pueden hacerlo a escala para que no todas las aplicaciones que acceden a estos datos cifrados requieran cambios, y no todos los desarrolladores de aplicaciones se conviertan en expertos en seguridad?

 

¿Qué es IBM Cloud Data Security Broker?

Claramente, se requiere una solución moderna en la nube que aborde estas necesidades, donde las empresas puedan cifrar, enmascarar, anonimizar o tokenizar datos confidenciales (sin cambiar el código de la aplicación). Es por eso que presentamos IBM Cloud Data Security Broker.

IBM Cloud Data Security Broker es una solución de seguridad en la nube que se puede utilizar para lograr cifrado, enmascaramiento y tokenización a nivel de campo. Se basa en una arquitectura innovadora en la que un "intermediario" se encuentra entre una aplicación y el almacén de datos para lograr la seguridad de los datos perfectamente. Proporciona una capa de protección centrada en los datos que permite a los clientes tokenizar, cifrar y enmascarar datos a nivel de columna o fila. Esto se logra sin modificaciones en el código de la aplicación, al tiempo que admite claves de cifrado gestionadas por el cliente, ya sea un modelo Bring Your Own Key (BYOK) o Keep Your Own Key (KYOK).

Los equipos de seguridad pueden definir de forma centralizada las políticas granulares de cifrado de aplicaciones y gestionar las claves. Los desarrolladores pueden integrar aplicaciones perfectamente con almacén de datos, incluso si esos campos sensibles están cifrados. Permite a los equipos de TI desplegar estas arquitecturas de aplicaciones en multinube híbrida, en IBM Cloud o en cualquier otro proveedor de la nube a través de un patrón de despliegue de IBM Cloud Satellite. También permite a los equipos de datos y analytics acceder a datos sin comprometer la privacidad:

Data Security Broker consta de dos componentes principales:

  • Data Security Broker Manager: consola administrativa centralizada para la configuración y gestión de políticas de protección de datos.
  • Data Security Broker Shield: una tecnología de proxy inverso que está bajo el control del cliente y realiza funciones de cifrado, descifrado, tokenización, enmascaramiento y control de acceso para cada fuente de datos.

Los beneficios principales incluyen los siguientes:

  • Cifrado sobre la marcha, anonimización, enmascaramiento o tokenización de datos en la nube
  • Despliegue “sin código” que no requiere cambios en la aplicación
  • Rápido, escalable y sin interferencia en el rendimiento de datos
  • Control de acceso a datos basado en roles para aplicar dinámicamente quién puede ver qué datos
  • Un conjunto consolidado de capacidades de protección de datos como cifrado, tokenización, enmascaramiento dinámico de datos, cifrado de conservación de formato (FPE), cifrado a nivel de campo y registro, cifrado de archivos y objetos e intercambio seguro de datos
  • Los clientes pueden gestionar y controlar sus claves de cifrado con los modelos Bring Your Own Key (BYOK) y Keep Your Own Key (KYOK)
  • Patrones de despliegue automatizado en la nube

Póngase en marcha

IBM Cloud Data Security Broker ahora está disponible como Beta en IBM Cloud con compatibilidad para bases de datos PostgreSQL. Se integra con IBM Cloud Hyper Protect Crypto Services y Key Protect para claves gestionadas por el cliente. Esta solución innovadora y elegante es posible gracias a la estrecha colaboración con la tecnología probada de Baffle.

Autor

Dr. Nataraj Nagaratnam

IBM Fellow

CTO for AI Security & Architecture

Ameesh Divatia

CEO & Co-Founder

Baffle, Inc.

Pratheek Karnati

CTO, Data & Security for AI

Cloud Security Services

Guohui Leo

Product Manager

IBM Cloud