Hoppa till innehåll

47-dagarscertifikat kommer. Är du redo?

Agera nu →

Vad är trendigt inom företagssäkerhet?

Strategier för multimoln och hybridmoln. Molnet är bland de tre viktigaste IT-investeringsprioriteringarna för företag, enligt den senaste Flexera-undersökningen. Faktum är att vår egen David Close, chefslösningsarkitekt på Futurex, skrev om hur företag ofta använder flera moln för diversifiering och för att uppfylla krav och regler i sin artikel, Att behålla kontrollen över din säkerhetsinfrastruktur i en multimolnvärld.

Multimoln-, hybridmolnssäkerhet: Alternativ och flexibilitet

Strategier för multimoln och hybridmoln. Molnet är bland de tre viktigaste IT-investeringsprioriteringarna för företag, enligt den senaste Flexera-undersökning. Faktum är att vår egen David Close, chefslösningsarkitekt på Futurex, skrev i sin artikel om hur företag ofta använder flera moln för diversifiering och för att uppfylla krav och regler, Behåll kontrollen över din säkerhetsinfrastruktur i en multimolnvärld.

”Rörelsen mot bred acceptans av molnbaserad kryptering och nyckelhantering kommer att accelerera i takt med att fler delar sätts på plats”, tillägger Ryan Smith, vice vd för global affärsutveckling på Futurex, i sin Hjälp Net Security artikel som beskriver kryptografiska trender. På Futurex har vi definitivt sett organisationer bli mer aggressiva med molnet, särskilt finansiella tjänsteföretag, som går mot betalningshantering i molnet.

”Finansiella tjänster är bland de sektorer som använder molnet för att säkra arbetsbelastningar. Sofistikerade cyberattacker har pressat företag att utforma molnsäkerhetsstrategier… Hybridmoln är ett populärt tillvägagångssätt för att balansera säkerhet och kostnad”, upprepar Katie Malone i CIO Dyk.

  1. Molnet kommer att spela en större roll inom finansiella tjänster
  2. Ökade implementeringar och utgifter för molninfrastruktur i alla branscher
  3. Prioritering av säkerhet i molnet
  4. Ökad användning av hybridmoln för kryptografiska behov, såsom betalningshantering
  5. Mer uppmärksamhet på hantering av krypteringsnycklar

Skräddarsydda molnnyckelhanteringstjänster

Få flexibla och anpassningsbara konsulttjänster som anpassas till dina molnbehov.

Vikten av molnsäkerhet, krypteringsnycklarsäkerhet

Molnsäkerhet fortsätter att vara en av de största problemen för IT-avdelningar, med 96 % av de svarande i en färsk enkät, Molnsäkerhetens tillstånd 2020, och uttrycker oro. ”En grundläggande princip för företagssäkerhet är robust nyckelhantering och att säkerställa att kritisk data skyddas av välskötta krypteringsprocesser, oavsett var informationen finns”, konstaterar Close.

Det är viktigt för företag att behålla kontrollen över sin säkerhetsinfrastruktur från början till slut, ett krav som har blivit mer komplext med tillkomsten av molnet – och multimoln. Eftersom krypteringsnycklar är det som används för att låsa upp data måste företag behålla kontrollen över nycklarna och ha täta skydd på plats för att förhindra att de komprometteras på något sätt.

Vi vet att kärnan i kryptering är nyckelhantering — hårdvarusäkerhetsmoduler (HSM) — har i uppgift att hantera livscykeln för krypteringsnycklar som används i en organisations hela applikationsområde. Sofistikerade nyckelhanteringslösningar är avgörande för all kryptografisk verksamhet eftersom krypterad information bara är så säker som krypteringsnycklarna. Om nycklarna komprometteras, så är även den krypterade informationen det. Jag skrev om detta i detalj i min senaste artikel, Nyckelhantering med Acuity: Lokalt, moln, hybrid, publicerad i Informationssäkerhet.

Vad sägs om en hybridmetod?

När det gäller hantering av krypteringsnycklar och säkrande av kryptografiska infrastrukturer finns det flera alternativ för organisationer: på lokaler, cloud, eller hybrid. Idag har vi sett många organisationer söka en hybridmodell. De gillar kombinationen av fysisk övervakning av sina egna HSM:er plus tillgängligheten och bekvämligheten med molnet. En hybridmetod, som använder både lokala HSM:er och molnbaserade HSM:er, gör det möjligt för organisationer att konstruera en elastisk infrastrukturmodell för skalbarhet, säkerhetskopiering och redundans.

I själva verket, Forresters forskning visar att 74 % av företagen beskriver sin strategi som hybrid-/multimolnstrategi. En nyligen genomförd CISO Mag rundabordssamtal, Utrustning för storhet: Framtiden för Indiens BFSI-ekosystem, samlade finansiella tjänsteorganisationer för att synas på hybrida metoder för HSM:er. Höjdpunkterna från webbinariet är här..

Även om det inte finns någon universell lösning när det gäller att säkra sin kryptografiska infrastruktur, finns det allt fler alternativ, särskilt i takt med att molnleverantörer ger organisationer mer flexibla alternativ, som att behålla kontrollen över nycklarna. Organisationer kan nu byta från en molnleverantör till en annan eller anamma en strategi för flera moln.

Jag tror att min kollega, David Close, uttrycker det bäst när han rekommenderar: ”Oavsett om det gäller att hantera arbetsbelastningar, hantera toppar och överbelastningar, tillhandahålla katastrofåterställning, lagra data i vila eller uppfylla revisionskrav, är det ständigt avgörande att ha ett robust nyckelhanteringssystem som en del av din säkerhetsinfrastruktur.”