Nu de cloudadoptie volgens de CIO in 2018 met maar liefst 96% is gestegen, is het geen wonder dat cloudbeveiliging een hot topic is in de sector. In de dynamische wereld van vandaag versnellen veel bedrijven hun digitale transformatie door data en applicaties naar de cloud te verplaatsen. Ze profiteren daarbij van schaalbaarheid en lagere kosten. Nu de cloud een integraal onderdeel van elke onderneming wordt, stellen velen de volgende vragen:
- Hoe kunt u de beveiliging van uw cloudgegevens garanderen?
- Waar en hoe te beheren encryptie sleutels in de cloud?
- Hoe zorgt u ervoor dat uw gegevens veilig worden opgeslagen en beschermd in een multi-cloudomgeving?
- Hoe zorg je voor leveranciersonafhankelijkheid in een multi-cloudomgeving?
HSM
Hardware-beveiligingsmodules (HSM's) Bestaan al heel lang en zijn in de loop der jaren synoniem geworden met "beveiliging". Veel organisaties die hun data en applicaties on-premise hosten, gebruiken HSM's – fysieke beveiligingseenheden die cryptografisch materiaal authenticeren, genereren en opslaan om hun meest waardevolle activa te beschermen. De HSM fungeert als de gecentraliseerde Root of Trust en biedt het ultieme beveiligingsniveau dat geen enkele software kan bieden. Hoewel dit een uitstekende optie is voor on-premise scenario's, wordt het ingewikkeld in een multicloudomgeving.
Stel dat je besluit om met de Sleutelbeheer Service (KMS) aangeboden door uw Cloud-serviceprovider (CSP), wat gebeurt er als uw omgeving een combinatie is van private, publieke, hybride of multicloud? De belangrijke vraag is of het KMS van uw CSP data en applicaties ondersteunt die buiten hun eigen dataomgeving worden gehost. Elk bedrijf heeft een unieke cloudomgeving en vastzitten aan één leverancier vanwege de beveiliging van gegevens is waarschijnlijk niet de beste optie. U wilt een oplossing die CSP-agnostisch is, wat betekent dat deze verschillende cloudomgevingen ondersteunt, zodat u optimaal kunt profiteren van de voordelen en services van belangrijke aanbieders zoals Google, Azure en AWS.
Een andere overweging met betrekking tot het KMS van uw CSP is de nabijheid van uw waardevolle data en encryptiesleutels. Is het veiliger om uw huissleutel onder de deurmat of in een afgesloten kluis in een beveiligde opslagruimte te bewaren? Uiteindelijk is KMS niets meer dan software die ongetwijfeld de strenge beveiligingsmaatregelen van een speciale unit zoals een HSM mist. Als best practice is het belangrijk om uw encryptiesleutels te scheiden van uw versleutelde data om het risico op een catastrofale datalek te minimaliseren.
HSM-as-a-Service: Vereenvoudigde beveiliging
We zijn terug bij af. Als HSM de ultieme beveiligingsoplossing is, zou het dan niet ideaal zijn om toegang te hebben tot HSM-beveiliging voor uw cloudapplicaties en workloads zonder de kosten en verantwoordelijkheid te dragen voor het beheer van uw multi-cloudomgeving (HSM)? Tegenwoordig bieden oplossingen zoals HSM-as-a-Service of HSM-in-the-Cloud het beste van twee werelden en combineren ze de beveiliging van een HSM met de flexibiliteit van een KMS. Dit zou wel eens de oplossing voor u kunnen zijn als u op zoek bent naar:
- Multi-cloud-implementaties
- Migratieflexibiliteit – geen CSP- en cloudlock-in
- Uw capex verlagen
- Innoveren in de cloud – plaats uw eigen firmware en aangepaste code op de HSM
Met de juiste strategie en oplossing kunt u ervoor zorgen dat uw cloudbeveiliging net zo wordt behandeld als uw on-premise beveiliging. Neem contact op met Utimaco voor meer informatie. CryptoServer Cloud en hoe u uw cloudgegevens kunt beveiligen zonder uw flexibiliteit en potentieel te beperken.

