Construyendo su estrategia de cifrado
Antes ignorada, la gestión de claves en la nube se está convirtiendo en una prioridad para los CISO, ya que los entornos multinube representan el siguiente paso en el objetivo constante de reducir el tiempo de inactividad. Cada proveedor importante de servicios en la nube cuenta con su propio gestor de claves interno. Amazon Web Services (AWS) ofrece el AWS Key Management Service integrado en Identity and Access Management (IAM). Azure dispone de Key Vault para almacenar las claves utilizadas en su entorno. Google ofrece el Cloud Key Management Service. Todos ellos presentan interfaces muy diferentes y ofrecen poco control sobre la soberanÃa de las claves.
Aproveche REST para BYOK
Los servicios externos de gestión de claves han tardado en abordar el problema, centrándose en el centro de datos interno. Los gestores de claves en la nube no han mostrado interés en adoptar estándares como el Protocolo de Interoperabilidad de Gestión de Claves (KMIP). Sin embargo, la última generación de gestores de claves está empezando a reducir esta brecha. Al aprovechar las interfaces REST proporcionadas por los proveedores de la nube, los gestores de claves pueden habilitar la funcionalidad de «Traiga su propia clave» (BYOK) en entornos multicloud y a escala empresarial. En la práctica, la mayorÃa de los gestores de claves pueden admitir estos nuevos casos de uso mediante API y clientes. La migración a una infraestructura de nube segura requiere cierta investigación, ya que las integraciones de BYOK aún están en desarrollo.

¿Cómo elegir un socio directivo clave?
Hay varias preguntas que debe considerar antes de decidir quién será su socio de gestión clave:
- ¿Cuál es su uso actual de? cifrado?
- ¿En qué casos deberÃa su organización utilizar el cifrado, pero no por su complejidad?
- ¿Cuántos objetos criptográficos admitirá el Administrador de Claves? ¿Podrá escalar con el crecimiento continuo de su empresa?
- ¿El administrador de claves admite la automatización de cargas de trabajo? Con la alta automatización ya presente en su entorno DevOps, ¿por qué introducir un cuello de botella manual?
- ¿El Key Manager tiene las integraciones para las herramientas que utilizas?
- ¿El administrador de claves pertenece a una empresa que pueda ser un socio de confianza? Administrar sus claves es solo una parte del proceso. Las claves de cifrado y los certificados gestionan todos sus datos almacenados. Necesita garantizar la integridad de los datos de su organización.
Al trabajar con expertos, aumenta considerablemente sus posibilidades de contar con una plataforma que funcione y proporcione la seguridad que su organización necesita para prosperar, a la vez que protege los datos vitales. Con la estrategia adecuada, el cifrado de su infraestructura multicloud se puede integrar fácilmente en sus plataformas DevOps existentes.
Jon Mentzell es un experto en ciberseguridad con dos décadas de experiencia en administración de sistemas y DevOps, incluyendo la seguridad de una agencia gubernamental de alto nivel. Actualmente es el gerente de seguridad de productos en Fornetix.
DesafÃos de la gestión de claves en entornos multinube
-
Interoperabilidad entre proveedores de nube
Capacidad de diferentes plataformas en la nube, como GCP, AWS, etc., para trabajar juntas sin problemas y gestionar el cifrado en múltiples proveedores.
-
Complejidad de la rotación de claves en múltiples plataformas de nube
La seguridad puede mejorarse cambiando periódicamente las claves de cifrado. En un entorno multicloud, gestionar la rotación de claves entre diferentes plataformas puede resultar complejo debido a la diversidad de mecanismos y polÃticas de gestión de claves.
-
Garantizar la coherencia y la sincronización de las claves
Mantener la coherencia y la sincronización de las claves de cifrado en múltiples entornos de nube es crucial para garantizar la integridad de los datos.
-
Cumplimiento de diferentes normas y regulaciones de seguridad
Los distintos proveedores de nube pueden adherirse a diferentes estándares y regulaciones de seguridad. Gestionar las claves de acuerdo con estos estándares en múltiples nubes requiere una planificación e implementación minuciosas para evitar infracciones de cumplimiento.
¿Cómo puede ayudar la consultorÃa de cifrado?
Con un fuerte enfoque en servicios de asesorÃa en cifrado y décadas de experiencia en consultorÃa, Encryption Consulting ofrece una gama de soluciones criptográficas. Entre ellas, destaca PKI como servicio (PKIaaS) , que brinda soporte las 24 horas a los clientes para cualquier problema relacionado con su entorno PKI. Este enfoque integral mejora la seguridad, garantizando que las organizaciones mantengan su resiliencia ante posibles errores de configuración en sus sistemas de cifrado.
