クラウド暗号化 - 安全に暗号化

投稿を共有する

クラウドで安全に暗号化: クラウド暗号化。 暗号化は、データ セキュリティに対する最も効果的なアプローチの XNUMX つです。 企業は、暗号化キーを暗号化して安全に管理することにより、許可されたユーザーのみが機密データにアクセスできるようにすることができます。

紛失、盗難、権限のない人物によるアクセスがあったとしても、暗号化されたデータは解読できず、キーがなければ本質的に役に立ちません。 クラウド ストレージ プロバイダーは、クラウド暗号化サービスがデータを暗号化してからクラウドに転送して保存できるようにします。 一般的なクラウド暗号化アプリケーションは、暗号化された接続から機密データの暗号化、クラウドにアップロードされたすべてのデータのエンドツーエンドの暗号化にまで及びます。 これらのモデルでは、クラウド ストレージ プロバイダーはデータを受信時に暗号化し、顧客に暗号化キーを提供して、必要に応じてデータを安全に復号化できるようにします。

クラウド暗号化は、政府の規制に準拠する必要がある業界にとって特に重要です。 暗号化を他のセキュリティ対策と組み合わせることで、企業は金融部門や医療部門などの厳格なコンプライアンス要件を満たし、データ侵害やサイバー攻撃から積極的に防御することができます。

クラウド暗号化チャレンジ

暗号化に関する最大の課題の XNUMX つは、データ セキュリティに対する有効性にもかかわらず、十分に活用されていないという事実です。 暗号化は、クラウドに送信する前にデータを暗号化するために追加の帯域幅が必要になるため、クラウド ストレージ プロバイダー (および最終的にはその顧客) のコストを増加させます。 その結果、多くのプロバイダーがクラウド暗号化サービスを制限しており、一部のクラウド ストレージの顧客は、データをクラウドに転送する前にオンプレミスで暗号化しています。

クラウド暗号化のベスト プラクティス

1.暗号化要件を確認する

Digital Guardian の最高情報セキュリティ責任者、Tim Bandos 氏

Digital Guardian の最高情報セキュリティ責任者、Tim Bandos 氏

クラウド ストレージ プロバイダーを決定する前に、企業はまずクラウド展開とクラウドに移動するデータのセキュリティ要件を検討する必要があります。 どのデータを暗号化する必要があるかを判断し、十分な暗号化を提供するクラウド プロバイダーを選択する必要があります。
たとえば、グラフィックやビデオにクラウド ストレージを使用するマーケティング チームは、通常、クラウドにアップロードされるすべてのデータではなく、アカウント資格情報の暗号化のみを必要とします。 一方、クラウド ストレージ サービスを使用してソース コードや設計ドキュメントを共有するエンジニアやメーカーは、エンド ツー エンドの暗号化を備えたクラウド プロバイダーを必要としています。 最低限として、企業は HTTPS を使用するクラウド プロバイダーを選択して、すべての接続が確実に暗号化されるようにする必要があります。

2. 機密データは必ず事前に暗号化する

可能な限り、クラウドにアップロードする機密データは、オンプレミスにアップロードする前に暗号化する必要があります。 これにより、アカウントまたはクラウド ストレージ プロバイダーが侵害された場合でも、クラウド内のデータが安全に保たれます。

3. 暗号鍵の管理

企業キーと、クラウド プロバイダーから提供されるすべてのキーの両方を安全に管理することも重要です。 データのセキュリティを確保するために、暗号化キーは暗号化されたデータとは別に保存する必要があります。 キーのバックアップもオフサイトに保管し、定期的に確認する必要があります。 キーを暗号化するためのその他のベスト プラクティスには、キーを定期的に更新することが含まれます。特に、キーが自動的に期限切れになる場合はそうです。 一部の組織では、キー自体を暗号化することを選択していますが、場合によっては、不要な複雑さが追加される可能性があります。 キー管理のもう XNUMX つのベスト プラクティスは、マスター キーと回復キーの両方に多要素認証を実装することです。

クラウド暗号化にはいくつかの課題がありますが、データ セキュリティには必要です。 組織が時間をかけてクラウドのニーズを確認し、安全なクラウドの使用を計画すると、データを不必要なリスクにさらすことなく、クラウド ストレージとクラウド コンピューティングを最大限に活用できます。

詳しくは Digitalguardian.com をご覧ください

 


デジタルガーディアンについて

Digital Guardian は妥協のないデータ セキュリティを提供します。 クラウドで提供されるデータ保護プラットフォームは、Windows、Mac、および Linux オペレーティング システムでの内部関係者の脅威や外部の攻撃者によるデータ損失を防止する目的で構築されています。 Digital Guardian データ保護プラットフォームは、エンタープライズ ネットワーク、従来のエンドポイント、およびクラウド アプリケーション全体に展開できます。 Digital Guardian は 15 年以上にわたり、データ集約型の企業が最も価値のある資産を SaaS またはフル マネージド サービス ベースで保護できるように支援してきました。 Digital Guardian 独自のポリシーレスなデータ可視性と柔軟な制御により、組織はビジネス オペレーションを遅くすることなくデータを保護できます。


 

トピックに関連する記事

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

サイバー攻撃は 104 年に 2023% 増加

サイバーセキュリティ会社は、昨年の脅威の状況を調査しました。結果は、以下の重要な洞察を提供します。 ➡続きを読む

モバイル スパイウェアはビジネスに脅威をもたらす

日常生活でも会社でもモバイルデバイスを使用する人がますます増えています。これにより、「モバイル」のリスクも軽減されます。 ➡続きを読む

クラウドソーシングのセキュリティで多くの脆弱性を特定

クラウドソーシングによるセキュリティは、昨年大幅に向上しました。公共部門では、前年よりも 151% 多くの脆弱性が報告されました。 ➡続きを読む

デジタルセキュリティ: 消費者は銀行を最も信頼しています

デジタル信頼調査によると、銀行、医療機関、政府が消費者から最も信頼されていることがわかりました。メディア- ➡続きを読む

ダークネットの仕事交換: ハッカーは反逆者の内部関係者を探している

ダークネットは違法商品の取引所であるだけでなく、ハッカーが新たな共犯者を探す場所でもあります ➡続きを読む

太陽エネルギーシステム – どれくらい安全ですか?

太陽エネルギーシステムのITセキュリティを調査した研究があります。問題には、データ転送時の暗号化の欠如、標準のパスワード、安全でないファームウェアのアップデートなどが含まれます。傾向 ➡続きを読む

フィッシングの新たな波: 攻撃者は Adob​​e InDesign を使用

現在、有名で信頼できるドキュメント発行システムである Adob​​e InDesign を悪用したフィッシング攻撃が増加しています。 ➡続きを読む