Széfművészet, avagy útmutató a tökéletes adatvédelemhez
Napjainkban a vállalatok egyre több adattal gazdálkodnak, amelyek megfelelően hasznosítva jelentős üzleti előnyt jelenthetnek. Az adatokat azonban meg is kell védeniük, ami komoly kihívásokba ütközik, ha ezekre az információkra a szervezetek mindennapi működéséhez is szükség van. A Micro Focus szakértői szerint a formátummegőrző titkosítás nyújtja az ideális egyensúlyt a biztonság és a használhatóság között.
Manapság a legtöbb szervezet óriási mennyiségű adatot kezel, amelyek nagy része érzékeny vagy személyes jellegű, ezért védelmük kiemelt fontosságú. A hagyományos informatikai infrastruktúra, illetve a vállalatoknál általában alkalmazott gyakorlatok azonban nem alkalmasak arra, hogy megfelelően megóvják ezeket az információkat. Ezért is érkeznek folyamatosan a hírek a különféle adatszivárgási esetekről világszerte.
Nemrég például többmillió Facebook-felhasználó adata szivárgott ki, nem az első alkalommal, míg egy indiai kormányzati hivatal hibájából három héten keresztül bárki megtekinthette 12,5 millió állapotos nő egészségügyi adatait. Egy iráni fuvarmegosztó szolgáltatásnál pedig olyan hibát fedeztek fel, amely miatt hozzáférhetővé váltak a sofőrök személyes adatai.
Védelem vs használhatóság
Mindez csak néhány példa az elmúlt időszak eseteiből, amelyek jól illusztrálják a probléma komolyságát. A legtöbb szervezetnél az okoz okozza a legnagyobb dilemmát, hogy miként tudják úgy megóvni az adatokat, hogy az ne lassítsa a napi működést. Ha csak az információk védelme lenne a kérdés, arról könnyű lenne gondoskodni: ha az összes érzékeny fájlt egy titkosított pendrive-ra mentik, amit elzárnak egy széfbe, akkor biztosan nem fér hozzájuk senki.
A cégeknek azonban szükségük van az adatokra a mindennapi működésükhöz. Sőt, aki megfelelően képes hasznosítani azokat, az versenyelőnyre tehet szert. Számos vállalatnál alapos elemzésnek vetik alá az ügyfelekhez és szokásaikhoz kapcsolódó információkat, ami segít pontosabban feltérképezni a vásárlói igényeket. Ezáltal a szervezetek olyan összefüggéseket fedezhetnek fel, amelyeknek köszönhetően jobb és testre szabottabb termékeket és szolgáltatásokat kínálhatnak.
Titkosítsuk, anonimizáljuk vagy maszkoljuk?
A vállalatoknak tehát olyan módszert kell találniuk adataik megóvására, amely nem akadályozza meg azok elemzését. Ha tömegesen titkosítanak minden információt, akkor nem lehet azokat feldolgozni a titkosítás feloldása nélkül, ezért ez nem jelent megfelelő megoldást. Több helyen alkalmaznak ehelyett különféle anonimizálási metódusokat, amelyek során úgy alakítják át a vállalatnál tárolt személyes adatokat, hogy azok ne legyenek összekapcsolhatók az adott személyekkel. Ez azonban olyan szintű információveszteséghez vezet, hogy az elemzéseknél és statisztikáknál sem lehet felhasználni az adatokat.
A Micro Focus szakértői szerint ezért az adatmaszkolás az optimális megoldás az érzékeny információk védelmére, amelynek során az eredeti adatot véletlenszerű karakterekkel vagy adatokkal helyettesítik. A Voltage Hyper FPE minderről formátummegőrző titkosítással (format preserving encryption) gondoskodik. Ez azt jelenti, hogy megmarad az adatok formátuma, mivel a megoldás például egy igazolványszámban a számokat más, véletlenszerű számokkal, és a betűket is más, véletlenszerű betűkarakterekkel helyettesíti. Így az információk felhasználhatók a különféle elemzési és statisztikai célokra anélkül, hogy veszélyben lennének. A valós információkhoz pedig csak az a néhány személy férhet hozzá a cégen belül, akinek erre valóban szüksége van a munkája során.
Léteznek más, hasonlóan magas szintű védelmet és használhatóságot ígérő megoldások is a piacon. Ezek nagy része azonban nem rendelkezik semmilyen tanúsítvánnyal, amely igazolná, hogy egy külső, független szakértő fél is ellenőrizte a terméket, és arra az eredményre jutott, hogy az valóban rendelkezik a leírt funkciókkal, illetve megfelelő szintű biztonságot garantál.
Érdemes tehát figyelmet fordítani a minősítésekre is az adatvédelmi módszer és megoldás kiválasztásakor. A Micro Focus ügyfelei például biztosak lehetnek abban, hogy kiváló minőséget kapnak a pénzükért, hiszen a Voltage Hyper FPE a formátummegőrző titkosítási megoldások közül elsőként szerezte meg a FIPS-140-2 tanúsítványt. Ez igazolja, hogy a megoldás megfelel a NIST (az Amerikai Szabványügyi Intézet – National Institute of Standards and Technology) által megfogalmazott és általánosan elfogadott, szigorú feltételeket támasztó szabványnak.
Kapcsolódó cikkek
- Még egyszerűbb hozzáférés a felhőben és a Linux rendszereken
- Hamis kriptovaluta alkalmazások kerülik meg a Google szabályozását és lopják el felhasználói adatainkat
- Ransomware: a megelőzés a legjobb védelem
- Ép tesztben ép lélek
- Az adatbiztonságtól való félelem gátolja az internetes banki szolgáltatások elterjedését Magyarországon
- Jégkorong VB: Kockázatos lehet, ha videostreammel nézzük
- Ez a három legégetőbb probléma a kibervédelemben
- Matt a kiberbűnözőknek öt lépésben
- Még a zavarba ejtő adatainkat sem töröljük a pendrive-jainkról azok kidobása előtt
- A digitális bűnözőknek 52 másodpercre van szükségük
Megoldás ROVAT TOVÁBBI HÍREI
Sürgető helyzet: Gazdasági hátrányt okozhat a digitális készségek hiánya
Az uniós átlag alatt teljesít Magyarország az Európai Unió legutóbbi jelentése szerint a digitális készségek terén: a honi lakosság mindössze fele rendelkezik legalább alapszintű digitális készségekkel, ami valamivel elmarad az uniós átlagtól és messzi célnak tűnik az évtized végére kitűzött 80 százalék. A megoldás azonban sürgető, hisz gazdasági hátrányt okozhat a lemaradás.
A NIS2 megfelelés és a MI-megoldások is megnehezítik a magyar cégek digitális átállását
Az informatika minden eddiginél gyorsabban fejlődik, így nem csoda, hogy ezt sokszor a cégek sem győzik követni. A felhőtechnológia néhány éve még modern kuriózumnak számított, ma már azonban elvárás, hogy bárhol is vagyunk, minden adat azonnal elérhető legyen. Ez a technológiai ugrás azonban nemcsak a rugalmas együttműködést és a munkavégzés szabadságát hozta el a cégek életébe. Ha nem szakszerű módon történik meg egy új IT rendszerre való átállás, az komoly kiberbiztonsági kockázatnak teszi ki a vállalatot. Egy rendszergazdának nemcsak az a feladata, hogy fejlessze a vállalat informatikai hátterét, a cég dolgozóit is oktatnia kell az új rendszerek használatára.
Huawei: Az intelligens technológiák 2030-ra 16 billió dollárral növelhetik a globális GDP-t
A Huawei több mint tíz intelligens hálózati terméket és megoldást mutatott be az idei, müncheni Huawei Network Summiton. Az új Xinghe hálózati megoldások lehetővé teszik a rendkívül gyors adatátvitelt és a nagy teljesítményű hálózati környezetek kiszolgálását, ezzel elősegítve Európa digitális és intelligens fejlődését. Az eseményen több mint ezeregyszáz iparági szakértő, technológiai vezető és partner vett részt több mint 30 országból, köztük Németországból, Franciaországból, Olaszországból, Svájcból, Spanyolországból, Törökországból és Magyarországról is.