تشفير البيانات الحساسة وإزالة هويتها وإخفاؤها بسهولة دون أي تغييرات على التعليمات البرمجية

السلالم المتحركة

نقدم لكم IBM® Cloud Data Security Broker.

بلغ متوسط التكلفة العالمية لاختراق أمن البيانات في عام 2022 نحو 9.44 ملايين دولار أمريكي، ناهيك عن الأثر الذي يمكن أن تتركه هذه الاختراقات على السمعة. ولحماية خصوصية المستهلكين، تشهد المتطلبات التنظيمية المتعلقة بأمن البيانات تطورًا ملحوظًا حول العالم، مثل Schrems II في أوروبا وقوانين الخصوصية على مستوى الولايات في الولايات المتحدة. وفي ظل هذا المشهد من المخاطر والامتثال، أصبحت حماية البيانات الحساسة ضرورةً حتمية للأعمال بالنسبة إلى المؤسسات التي تسعى إلى تحديث تطبيقاتها ونقلها إلى السحابة.

تستخدم المؤسسات التشفير لحماية البيانات غير النشطة، سواء على مستوى نظام التشغيل أو نظام الملفات أو حتى قاعدة البيانات. لكنها لا تزال تواجه صعوبة في الإجابة عن أسئلة مثل: كيف يمكنها تشفير معلومات التعريف الشخصية (PII) مثل رقم الضمان الاجتماعي؟ أو إخفاء معلومات الصحة الشخصية (PHI)؟ أو إزالة هوية هذه البيانات عند استخدامها في التحليلات والذكاء الاصطناعي؟ وكيف يمكنها تنفيذ ذلك على نطاق واسع، بحيث لا يتطلب كل تطبيق يصل إلى هذه البيانات المشفرة إجراء تغييرات، ولا يصبح كل مطوِّر تطبيقات خبيرًا في الأمن؟

 

ما IBM Cloud Data Security Broker؟

من الواضح أن هناك حاجة إلى حل سحابي حديث يلبي هذه الاحتياجات، بحيث تتمكن الشركات من تشفير البيانات الحساسة أو إخفائها أو إزالة هويتها أو تحويلها إلى رموز مميزة، دون تغيير التعليمات البرمجية للتطبيق. ولهذا نقدم لكم IBM Cloud Data Security Broker.

يُعَد IBM Cloud Data Security Broker حلًا للأمن السحابي يمكن استخدامه لتحقيق التشفير والإخفاء وتحويل البيانات إلى رموز مميزة على مستوى الحقول. ويعتمد على بنية مبتكرة يتوسط فيها "وسيط" بين التطبيق ومخزن البيانات لتحقيق أمن البيانات بسلاسة. ويوفر طبقة حماية تتمحور حول البيانات، تُتيح للعملاء تحويل البيانات إلى رموز مميزة وتشفيرها وإخفاءها على مستوى الأعمدة أو الصفوف. ويتحقق ذلك من دون إجراء أي تعديلات على التعليمات البرمجية للتطبيق، مع دعم مفاتيح التشفير التي يديرها العميل، سواء باستخدام نموذج أحضر مفتاحك الخاص (BYOK) أو احتفظ بمفتاحك الخاص (KYOK).

يمكن لفِرق الأمن تحديد سياسات تشفير التطبيقات الدقيقة وإدارة المفاتيح مركزيًا. ويمكن للمطورين دمج التطبيقات بسلاسة مع مخازن البيانات، حتى عندما تكون هذه الحقول الحساسة مشفرة. ويُتيح ذلك لفِرق تكنولوجيا المعلومات نشر بنيات هذه التطبيقات في بيئات السحابة الهجينة ومتعددة السحابات، سواء على IBM Cloud أو لدى أيّ مزوِّد سحابي آخر، من خلال نمط نشر IBM Cloud Satellite. كما يُتيح لفِرق البيانات والتحليلات الوصول إلى البيانات دون المساس بالخصوصية.

يتكون Data Security Broker من مكونين رئيسيين:

  • Data Security Broker Manager: وحدة تحكم إدارية مركزية لتهيئة سياسات حماية البيانات وإدارتها.
  • Data Security Broker Shield: تقنية وكيل عكسي تقع تحت تحكم العميل، وتنفِّذ وظائف التشفير وفك التشفير وتحويل البيانات إلى رموز مميزة والإخفاء والتحكم في الوصول لكل مصدر من مصادر البيانات.

تشمل المزايا الرئيسية ما يلي:

  • تشفير البيانات أو إزالة هويتها أو إخفاؤها أو تحويلها إلى رموز مميزة في السحابة أثناء التشغيل.
  • النشر "دون برمجة" الذي لا يتطلب إجراء تغييرات على التطبيقات.
  • سرعة وقابلية للتوسع دون التأثير في معدل نقل البيانات.
  • التحكم في الوصول إلى البيانات المستند إلى الأدوار لفرض صلاحيات تحدد ديناميكيًا من يمكنه رؤية كل نوع من البيانات.
  • مجموعة متكاملة من إمكانات حماية البيانات، مثل التشفير، وتحويل البيانات إلى رموز مميزة، والإخفاء الديناميكي للبيانات، والتشفير المحافظ على التنسيق (FPE)، والتشفير على مستوى الحقول والسجلات، وتشفير الملفات والكائنات، ومشاركة البيانات بشكل آمن.
  • يمكن للعملاء إدارة مفاتيح التشفير والتحكم فيها باستخدام نموذج أحضر مفتاحك الخاص (BYOK) أو نموذج احتفظ بمفتاحك الخاص (KYOK).
  • أنماط نشر السحابة المؤتمتة

البدء

يتوفر IBM Cloud Data Security Broker الآن في صورة إصدار تجريبي (Beta) على IBM Cloud، مع دعم لقواعد بيانات PostgreSQL. ويتكامل مع IBM Cloud Hyper Protect Crypto Services وKey Protect لدعم المفاتيح التي يديرها العميل. وأصبح هذا الحل المبتكر والأنيق ممكنًا بفضل التعاون الوثيق مع تقنية Baffle المثبتة.

مؤلف

Dr. Nataraj Nagaratnam

IBM Fellow

CTO for AI Security & Architecture

Ameesh Divatia

CEO & Co-Founder

Baffle, Inc.

Pratheek Karnati

CTO, Data & Security for AI

Cloud Security Services

Guohui Leo

Product Manager

IBM Cloud