Multi-Cloud- und Hybrid-Cloud-Sicherheit: Optionen und Flexibilität
Multi-Cloud- und Hybrid-Cloud-Strategien. Laut der neuesten Studie gehört die Cloud zu den drei wichtigsten IT-Investitionsprioritäten für Unternehmen. Flexera-Umfrage. Tatsächlich, unsere eigenen David Close, Chief Solutions Architect bei Futurex, schrieb in seinem Artikel darüber, wie Unternehmen häufig mehrere Clouds zur Diversifizierung und zur Erfüllung von Anforderungen und Vorschriften verwenden. Behalten Sie die Kontrolle über Ihre Sicherheitsinfrastruktur in einer Multi-Cloud-Welt.
„Die Entwicklung hin zu einer breiten Akzeptanz von Cloud-basierter Verschlüsselung und Schlüsselverwaltung wird sich beschleunigen, je mehr Teile zusammenkommen“, fügt Ryan Smith, Vizepräsident für globale Geschäftsentwicklung bei Futurex, in seinem Helfen Sie Net Security Artikel über kryptografische Trends. Bei Futurex haben wir definitiv beobachtet, dass Unternehmen die Cloud aggressiver nutzen, insbesondere Finanzdienstleister, die auf die Zahlungsabwicklung in der Cloud umsteigen.
„Finanzdienstleistungen gehören zu den Branchen, die auf die Cloud setzen, um ihre Arbeitslasten zu sichern. Ausgefeilte Cyberangriffe haben Unternehmen dazu veranlasst, Cloud-Sicherheitsstrategien zu entwickeln… Die Hybrid Cloud ist ein beliebter Ansatz, um Sicherheit und Kosten in Einklang zu bringen“, so Katie Malone in CIO Tauchen.
Dies sind unserer Ansicht nach die wichtigsten Cloud-Trends dieses Jahres:
- Die Cloud wird bei Finanzdienstleistungen eine größere Rolle spielen
- Erhöhte Bereitstellung von Cloud-Infrastrukturen und höhere Ausgaben in allen Branchen
- Priorisierung der Sicherheit in der Cloud
- Verstärkte Nutzung der Hybrid Cloud für kryptografische Zwecke, beispielsweise zur Zahlungsabwicklung
- Mehr Aufmerksamkeit für die Verwaltung von Verschlüsselungsschlüsseln
Die Bedeutung von Cloud-Sicherheit und Verschlüsselungsschlüsselsicherheit
Die Cloud-Sicherheit ist weiterhin eines der größten Probleme für IT-Abteilungen. 96 % der Befragten in aktuelle Umfrage, The State of Cloud Security 2020, äußert Bedenken. „Ein grundlegendes Prinzip der Unternehmenssicherheit ist eine robuste Schlüsselverwaltung und die Gewährleistung, dass kritische Daten durch gut verwaltete Verschlüsselungsprozesse geschützt werden, wo auch immer sich die Daten befinden“, erklärt Close.
Für Unternehmen ist es unerlässlich, die Kontrolle über ihre Sicherheitsinfrastruktur durchgängig zu behalten. Diese Anforderung ist mit dem Aufkommen der Cloud – und Multi-Cloud – komplexer geworden. Da Verschlüsselungsschlüssel zum Entsperren von Daten verwendet werden, müssen Unternehmen die Kontrolle über die Schlüssel behalten und über umfassende Schutzmaßnahmen verfügen, um zu verhindern, dass sie in irgendeiner Weise kompromittiert werden.
Wir wissen, dass der Kern der Verschlüsselung die Schlüsselverwaltung ist – Hardware-Sicherheitsmodule (HSMs) – sind für die Verwaltung des Lebenszyklus von Verschlüsselungsschlüsseln zuständig, die in allen Anwendungen eines Unternehmens verwendet werden. Ausgefeilte Schlüsselverwaltungslösungen sind für jede kryptografische Operation unerlässlich, da verschlüsselte Informationen nur so sicher sind wie die Verschlüsselungsschlüssel. Werden die Schlüssel kompromittiert, sind auch die verschlüsselten Daten gefährdet. Ich habe in meinem letzten Artikel ausführlich darüber geschrieben: Schlüsselverwaltung mit Acuity: Vor Ort, in der Cloud, hybrid, veröffentlicht in Infosecurity.
Wie wäre es mit einem hybriden Ansatz?
Wenn es um die Verwaltung von Verschlüsselungsschlüsseln und die Sicherung kryptografischer Infrastrukturen geht, stehen Unternehmen mehrere Optionen zur Verfügung: auf dem Gelände, Cloudoder hybrid. Viele Unternehmen suchen heute nach einem Hybridmodell. Sie schätzen die Kombination aus der physischen Überwachung eigener HSMs und der Zugänglichkeit und dem Komfort der Cloud. Ein hybrider Ansatz, der sowohl lokale als auch Cloud-HSMs nutzt, ermöglicht Unternehmen den Aufbau eines elastischen Infrastrukturmodells für Skalierbarkeit, Backup und Failover.
In der Tat Forresters Forschung zeigt, dass 74 % der Unternehmen ihre Strategie als Hybrid/Multi-Cloud beschreiben. Eine aktuelle CISO Mag Runder Tisch, Auf dem Weg zu Großem: Die Zukunft des indischen BFSI-Ökosystems, versammelte Finanzdienstleistungsunternehmen, um hybride Ansätze für HSMs zu diskutieren. Highlights des Webinars sind werden auf dieser Seite erläutert.
Zwar gibt es keinen einheitlichen Ansatz für die Sicherung Ihrer kryptografischen Infrastruktur, doch die Optionen werden immer vielfältiger, insbesondere da Cloud-Anbieter Unternehmen flexiblere Optionen wie die Beibehaltung der Schlüsselkontrolle bieten. Unternehmen können nun von einem Cloud-Anbieter zu einem anderen wechseln oder eine Multi-Cloud-Strategie verfolgen.
Ich denke, mein Kollege David Close bringt es am besten auf den Punkt, wenn er empfiehlt: „Ob es um die Verwaltung von Arbeitslasten, den Umgang mit Spitzen und Überspannungen, die Notfallwiederherstellung, die Speicherung ruhender Daten oder die Erfüllung von Auditanforderungen geht – ein robustes Schlüsselverwaltungssystem als Teil Ihrer Sicherheitsinfrastruktur ist immer von entscheidender Bedeutung.“
