Széfművészet, avagy útmutató a tökéletes adatvédelemhez

forrás: Prím Online, 2019. július 10. 18:15

Napjainkban a vállalatok egyre több adattal gazdálkodnak, amelyek megfelelően hasznosítva jelentős üzleti előnyt jelenthetnek. Az adatokat azonban meg is kell védeniük, ami komoly kihívásokba ütközik, ha ezekre az információkra a szervezetek mindennapi működéséhez is szükség van. A Micro Focus szakértői szerint a formátummegőrző titkosítás nyújtja az ideális egyensúlyt a biztonság és a használhatóság között.

Manapság a legtöbb szervezet óriási mennyiségű adatot kezel, amelyek nagy része érzékeny vagy személyes jellegű, ezért védelmük kiemelt fontosságú. A hagyományos informatikai infrastruktúra, illetve a vállalatoknál általában alkalmazott gyakorlatok azonban nem alkalmasak arra, hogy megfelelően megóvják ezeket az információkat. Ezért is érkeznek folyamatosan a hírek a különféle adatszivárgási esetekről világszerte. 

 

Nemrég például többmillió Facebook-felhasználó adata szivárgott ki, nem az első alkalommal, míg egy indiai kormányzati hivatal hibájából három héten keresztül bárki megtekinthette 12,5 millió állapotos nő egészségügyi adatait. Egy iráni fuvarmegosztó szolgáltatásnál pedig olyan hibát fedeztek fel, amely miatt hozzáférhetővé váltak a sofőrök személyes adatai. 

 

 

Védelem vs használhatóság

Mindez csak néhány példa az elmúlt időszak eseteiből, amelyek jól illusztrálják a probléma komolyságát. A legtöbb szervezetnél az okoz okozza a legnagyobb dilemmát, hogy miként tudják úgy megóvni az adatokat, hogy az ne lassítsa a napi működést. Ha csak az információk védelme lenne a kérdés, arról könnyű lenne gondoskodni: ha az összes érzékeny fájlt egy titkosított pendrive-ra mentik, amit elzárnak egy széfbe, akkor biztosan nem fér hozzájuk senki. 

 

A cégeknek azonban szükségük van az adatokra a mindennapi működésükhöz. Sőt, aki megfelelően képes hasznosítani azokat, az versenyelőnyre tehet szert. Számos vállalatnál alapos elemzésnek vetik alá az ügyfelekhez és szokásaikhoz kapcsolódó információkat, ami segít pontosabban feltérképezni a vásárlói igényeket. Ezáltal a szervezetek olyan összefüggéseket fedezhetnek fel, amelyeknek köszönhetően jobb és testre szabottabb termékeket és szolgáltatásokat kínálhatnak.

 

Titkosítsuk, anonimizáljuk vagy maszkoljuk?

A vállalatoknak tehát olyan módszert kell találniuk adataik megóvására, amely nem akadályozza meg azok elemzését. Ha tömegesen titkosítanak minden információt, akkor nem lehet azokat feldolgozni a titkosítás feloldása nélkül, ezért ez nem jelent megfelelő megoldást. Több helyen alkalmaznak ehelyett különféle anonimizálási metódusokat, amelyek során úgy alakítják át a vállalatnál tárolt személyes adatokat, hogy azok ne legyenek összekapcsolhatók az adott személyekkel. Ez azonban olyan szintű információveszteséghez vezet, hogy az elemzéseknél és statisztikáknál sem lehet felhasználni az adatokat.

 

A Micro Focus szakértői szerint ezért az adatmaszkolás az optimális megoldás az érzékeny információk védelmére, amelynek során az eredeti adatot véletlenszerű karakterekkel vagy adatokkal helyettesítik. A Voltage Hyper FPE minderről formátummegőrző titkosítással (format preserving encryption) gondoskodik. Ez azt jelenti, hogy megmarad az adatok formátuma, mivel a megoldás például egy igazolványszámban a számokat más, véletlenszerű számokkal, és a betűket is más, véletlenszerű betűkarakterekkel helyettesíti. Így az információk felhasználhatók a különféle elemzési és statisztikai célokra anélkül, hogy veszélyben lennének. A valós információkhoz pedig csak az a néhány személy férhet hozzá a cégen belül, akinek erre valóban szüksége van a munkája során.

 

 

 

Léteznek más, hasonlóan magas szintű védelmet és használhatóságot ígérő megoldások is a piacon. Ezek nagy része azonban nem rendelkezik semmilyen tanúsítvánnyal, amely igazolná, hogy egy külső, független szakértő fél is ellenőrizte a terméket, és arra az eredményre jutott, hogy az valóban rendelkezik a leírt funkciókkal, illetve megfelelő szintű biztonságot garantál. 

 

Érdemes tehát figyelmet fordítani a minősítésekre is az adatvédelmi módszer és megoldás kiválasztásakor. A Micro Focus ügyfelei például biztosak lehetnek abban, hogy kiváló minőséget kapnak a pénzükért, hiszen a Voltage Hyper FPE a formátummegőrző titkosítási megoldások közül elsőként szerezte meg a FIPS-140-2 tanúsítványt. Ez igazolja, hogy a megoldás megfelel a NIST (az Amerikai Szabványügyi Intézet – National Institute of Standards and Technology) által megfogalmazott és általánosan elfogadott, szigorú feltételeket támasztó szabványnak.

Megoldás ROVAT TOVÁBBI HÍREI

Automatizálás együttműködő alkalmazásokkal

Elmondhatjuk, hogy jelenleg a gépkiszolgálást jobbára még mindig emberek végzik, azonban a robotok kezdik forradalmasítani a gyártási folyamatok ezen monoton területét is.

2020. október 28. 19:26

Adatrendszerezés mesterséges intelligenciával

Az információ hatalom, ami minden vállalatnál rendelkezésre áll. De csak az jut versenyelőnyhöz, aki megfelelően tudja értelmezni és hasznosítani az információhalmazt, és ki tudja nyerni belőle a lényeget. A szervezeteknél összegyűlő adatmennyiség viszont olyan óriási, hogy esélytelen emberi munkával nekilátni a feladatnak. A gépi tanulás és a mesterséges intelligencia ezzel szemben képes szövegek, hangok, képek vagy arcok felismerésére és elemzésére, így akár rejtett összefüggésekre is rá tud világítani. Ezért használja a Micro Focus is egyre több megoldásában ezeket a technológiákat.

2020. október 28. 17:48

Hatékony termékkeresés a GLAMI szolgáltatásával

A GLAMI.HU egy évvel ezelőtt indította el vizuális keresési szolgáltatását, amely egy mobillal készített fotó vagy egy netről lementett kép segítségével egyetlen felületen több száz európai webáruház kínálatát teszi kereshetővé. Az egyre népszerűbb funkció nem csak a felhasználói élményben jelent nagy előrelépést, de jelentősen hozzájárul a webáruházak forgalmának növekedéséhez.

2020. október 28. 13:28

A Dell Technologies kibővíti as-a-Service stratégiáját

A felhő alapú informatikai infrastruktúrák területén vezető* Dell Technologies az APEX projekt keretében kibővíti szolgáltatásként kínált ajánlatait. A vállalat így megkönnyíti a hozzáférést on-demand technológiáihoz ügyfelei és partnerei számára a tárolók, szerverek, hálózatok, hiperkonvergens infrastruktúrák, asztali számítógépek és szélesebb körű megoldások esetében.

2020. október 28. 12:10

Elhozhatja a könyvelőirodák megbecsülését a digitalizáció

Decemberben még zacskóban vitték a könyvelőnek a számlákat a vállalkozók, ma online küldi az adatokat az adóhivatal. Évtizedek alatt kialakult munkamódszerek és szokások változtak meg egyik hónapról a másikra radikálisan. A most végbemenő digitalizáció évtizedes akkut problémák és sérelmek megoldásának lehetőségét kínálja a könyvelőirodáknak.

2020. október 28. 09:32

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Van még idő jelentkezni az „Az Év Honlapja” pályázatra!

2020. október 15. 12:15

EasyBID – Header Bidding megoldás az Adverticumtól

2020. október 8. 15:45

A Bosch új koronavírus tesztje 39 perc alatt ad megbízható eredményt

2020. szeptember 30. 14:58

A vírusveszély miatt idén online rendezik meg a cégvezetők csúcskonferenciáját

2020. szeptember 21. 10:11
online sportfogadás