クラウド データのプライバシー: キーをどこに保存しますか?

クラウド データのプライバシー: キーをどこに保存しますか?

現在、多くの企業が業務を 1 つ以上のクラウド プラットフォームに移行しています。デジタルの導入は広く普及し、人々のあらゆる行動に影響を与えており、従業員の働き方の変化も 2020 年以前とは異なることを示しています。

[[400429]]

ワークロードの移行や自動化は、接続された世界が直面している重要な課題の一部です。移行プロセスにはリスク、課題、コストが伴い、予測が困難です。しかし、一部の人にとっては、逆のアプローチを取ることが功を奏したかもしれない。 IDG の調査によると、パブリック クラウドに移行した企業の多くは、クラウド管理とデータ統合の複雑さもあって、一部のワークロードをオンプレミスに戻すという方針を転換しています。では、データのプライバシーとスムーズな移行を保証する適切なクラウド移行を実現するにはどうすればよいでしょうか?

クラウドコンピューティングのデータプライバシーを忘れないでください

多くの場合、ワークロード移行プロジェクトの計画で最も見落とされがちな項目は、複数のクラウド サービスにわたるキー管理とコンプライアンスです。強化された Bring Your Own Key (BYOK) サービスにより、企業はデータの場所と暗号化キーを分離できます。暗号化のベストプラクティスは、データのプライバシーの向上に役立ちます。

多くのデータプライバシー規制はインフラストラクチャとは関係ありません。つまり、オンプレミスでもクラウドでも、データに対して同じプロセスと制御が必要になります。たとえば、PCI DSS (Payment Card Industry Data Security Standard) では、データとキーを分離するための二重制御が求められます。また、キー管理ソフトウェアへのロールベースのアクセスという形で、別の義務も必要になります。

PCI DSS およびその他多くの規格では、NIST 認定の Advanced Encryption Standard および Federal Information Processing Standard (140-2) の使用が義務付けられています。

クラウド サービスの普及により、これらの要件を満たし、維持することがより困難になる可能性があります。さらに、欧州連合の一般データ保護規則 (GDPR) を含む、データ主権とプライバシーを管理する地域法は、グローバルにビジネスを行う上でますます重要になっています。多くの場合、アクセス制御とデータおよびキーの保管が必要になります。簡単に言えば、クラウド キーがどこにあるかを知る必要があります。

優れたクラウド コンピューティング データ セキュリティとはどのようなものでしょうか?

しかし、マルチクラウドへの移行において企業が管理するキーをどのように保護すればよいのでしょうか?一部のクラウド サービス プロバイダー (CSP) は、顧客がキーをより細かく制御できるように、BYOK (Bring Your Own Key) サービスを使用してクラウド暗号化の問題の一部に対処しています。これは、キーの保護の重要性と、クラウド コンピューティング プロバイダーが使用し、場合によっては作成を支援するベスト プラクティスを強調するのに役立ちます。これらのサービスは、ビジネスが小規模で、単一のクラウド コンピューティング プロバイダーを使用している場合に役立ちます。ただし、マルチクラウド設定を使用している場合は、クラウド サービス全体を一元管理し、他の関連ツールを活用できるようにする必要があります。

企業にとっての戦略的価値のため、クラウド サービスの使用全般において、1 つ以上のパブリック クラウドに機密データを保存することに対する強い懸念が生じています。そのため、ESG の調査では、回答者の 53% が、クラウドに保存されている機密データの 30% 以上が適切に保護されていないと回答しました。この状況に対処するために、企業はクラウド コンピューティングとデータ セキュリティ ソリューションにさらに投資することを期待しています。

クラウドデータのプライバシーを保護するのは誰の仕事ですか?

この質問に答える中心となる概念は、責任共有モデルです。クラウド サービスを保護するために、クラウド コンピューティング サービス プロバイダー (CSP) と顧客間の分担を定義します。このモデルは、インフラストラクチャ プラットフォームからサービスとしてのソフトウェアまで、あらゆるタイプのクラウド サービスに対して透過的です。パブリック クラウドに保存されたデータのセキュリティを保護するのはお客様の仕事です。

CSP は、データの暗号化、BYOK (Bring Your Own Key) サービスによる独自のキーのアップロード、マルチテナント環境または専用のハードウェア セキュリティ モジュールへのキーの保存などのツールを含む、いくつかのネイティブ コントロールを提供します。ただし、これらのサービスを使用してプロセスを管理するのはクライアントの仕事です。複数の個別のネイティブ データ暗号化関連サービスを使用すると、管理が複雑になります。同時に、特定の業界の顧客は、コンプライアンス要件を満たすために暗号化キーをオンプレミスで保存する必要があり、これらの要件を効率的かつ柔軟に満たす必要があります。

今後の開発はどうなるのでしょうか?

クラウド サービス市場の企業が暗号化キーを適切に管理できるベンダーを探している場合、重要なクラウド サービスに保存された資産を保護できることを証明する必要があります。結局のところ、これらのサービスはますます現代の IT の中核を成すようになっています。主要なソースの使用状況の可視性とライフサイクル管理を組み合わせることで、監査人の満足度が向上します。企業は、データのプライバシーやその他の重要な要件をより簡単に満たすことができ、キーを配置する場所も把握できるようになります。

<<:  早速始めましょう。この記事では、クラウドネイティブ時代のコンテナセキュリティについて理解を深めていきます。

>>:  デジタルトランスフォーメーションの神話とSaaSのチャンス

推薦する

#3angfor# って何だかご存知ですか?

3月13日13時33分、50名を超えるITメディアおよび業界アナリストが北京に集まり、2019年Sa...

鉄道部門が12306件の切符購入困難に対応:1日あたり約15億件のアクセス

9月20日、12306ネットワークの混雑と繰り返しの行列に関する最近のメディア報道を受けて、記者は鉄...

ロゴデザインはあなたが思っているほど簡単ではありません。ロゴデザインウェブサイトは、半分の労力で2倍の結果を得るのに役立ちます。

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますロゴは企業...

SaaSは「中国ならではのスキル」を発揮できるか?

先月、あるインターネット大手の招待を受けて、北京で企業向けオンラインサービスに関する非公開会議に出席...

クラウド対エッジの議論は忘れてください。重要なのは接続性です

クラウド コンピューティングの時代は終わりを迎えつつあるのでしょうか? Google も、ローカル展...

エッジコンピューティングとは何ですか? 5Gをどのように補完するのでしょうか?

私たちはスマートデバイスに囲まれて暮らしています。ただし、電子メールにアクセスしたり、コンテンツのス...

クラウドプロバイダー間の違いは本当に重要ですか?

今日では、クラウドが多種多様であるため、ユーザーにとって選択が困難になっています。すでに地位を確立し...

hivalidity: インド VPS (ムンバイ、ノイダ)\米国 VPS\ドイツ VPS、月額 5 ドル、1Gbps 帯域幅

2009 年に設立されたインド企業である hivalidity は、ドメイン名、仮想ホスティング、V...

Baidu の新しい K-station モデルの簡単な分析

典型的な「6.28Kステーション事件」の後、Kステーションの過剰がウェブマスターの衝動的な感情を引き...

高速かつ低価格が求められる古いアメリカの VPS をいくつかお勧めします。

安価なアメリカVPSや高速なアメリカVPSなど、アメリカVPS業者は数多く存在しますが、長期的に運用...

長くて情報量の多い記事を読むときは注意してください。 ASO最適化体験: アプリキーワード最適化のヒント

製品の場合、アプリに適切なキーワードを選択することが、製品の成功に重要な役割を果たします。しかし、こ...

HiTao.comは2年間休眠状態にあったが、Taobaoが支配株主となり、今年中に利益を上げることを目指す

新浪テクノロジー 神雲芳「競争には底線を引いてください」。2月28日正午、Jumei CEOのChe...

2019 年のクラウド アーキテクチャとクラウド コンピューティングのトレンド

インターネットの急速な発展、コンピューティングとソフトウェア開発の進歩により、誰もが自宅の台所に座り...

Adobe Experience Cloud が中国で開始、Adobe、Microsoft、21Vianet が三者協力を祝う

2018年4月11日、Adobe、Microsoft、21Vianetの上級幹部が集まり、中国本土市...

Directspace 年額 15 ドルの VPS レビュー

15ドルのVPS(標準128MメモリVZ)が目新しくなくなった頃、以前書いた安価な1Gメモリ(ope...