در این سریما امنیت ابر را در سطح بالایی پوشش دادهایم، اما اکنون زمان آن رسیده است که در مورد موضوعاتی که هر CIO به آن اهمیت میدهد، بیشتر غواصی کنیم: مدیریت رمزگذاری ابری و راهحلهای Bring Your Own Key (BYOK).
در Domo، این موضوعات در راس بیشترین درخواستهای امنیتی سازمانی هستند که از مشتریان دریافت میکنیم. ارائه دهندگان ابر قدیمی معمولاً بر کلیدهای رمزگذاری مشتریان خود اختیار دارند، رویکردی که در بهترین حالت در دنیای امروزی که از نظر امنیتی آگاه است، گیج کننده است.
این مدل معادل فروشنده ای است که کلید درب ورودی خانه شما را دارد و شما ندارید. مشتریان مالک داده های خود هستند و باید بتوانند کلیدهای رمزگذاری خود را مطابق با نیازهای داخلی خود داشته باشند و از آنها محافظت کنند.
بدون مدیریت کلید رمزگذاری، بسیاری از شرکت ها نمی توانند اطمینان حاصل کنند که سازمان های آنها با مقررات، سیاست ها و/یا رویه های حاکم بر صنعت خود مطابقت دارند. تنها انتخاب آنها این است که کورکورانه به ارائه دهندگان ابری خود برای پیروی از این قوانین اعتماد کنند و سطوحی از خطرات غیرضروری را به وضعیت امنیتی آنها اضافه کنند.
خبر خوب این است که فناوریهای جدید اکنون سازمانها را قادر میسازد تا کنترل را پس بگیرند. ارائه دهندگان ابری که به دنبال شفافیت هستند، با مدیریت کلیدهای رمزگذاری و سوئیچ های کشتن، کنترل کامل داده های خود را به مشتریان ارائه کرده اند.
ما این را از طریق ارائه می دهیم صفحه اصلی BYOKیک مدل مشارکت امنیتی که مشتریان ما را در صندلی کمک خلبان به عنوان مدیر داده های خود قرار می دهد، در حالی که Domo به عنوان پردازنده عمل می کند.
Domo BYOK همچنین کلیدهای داده منحصربهفردی را ایجاد میکند که میتوان آنها را هر ساعت تغییر داد، برخلاف میانگین صنعت که یک بار در سال است. سازمانها میتوانند این کلیدهای رمزگذاری را در هر زمان باطل کنند، همه دادههای Domo را باطل کنند و اطمینان حاصل کنند که فقط افراد مناسب به اطلاعات حساس دسترسی دارند.
ارائهدهندگان ابری که از مدل BYOK استفاده میکنند، میتوانند با دادن شفافیت کامل و دسترسی کامل به کلیدهای رمزگذاری، نگرانیهای شرکتها در صنایع بسیار تحت نظارت را کاهش دهند.
علاوه بر این، سوئیچهای kill به سازمانها درباره دادههای درون حافظهشان آرامش خاطر میدهند و به مشتریان ابری اجازه میدهند تا در صورت به خطر افتادن کلید، دادههای باقیمانده در حافظه را از راه دور پاک کنند.
به عنوان مثال، در Domo، دو مدیر مجاز می توانند سوئیچ بازگشت را با ورود به نمونه خود به صورت جداگانه اجرا کنند، سوئیچ بازگشت را فعال کنند، و داده های موجود در کش ها و فهرست ها را در عرض چند ثانیه غیرقابل استفاده کنند. داده ها بلافاصله حذف می شوند و گزارش های فعالیت مشتری رویداد را ثبت می کنند.
در عصری که قوانین حفظ حریم خصوصی داده ها و امنیت سایبری همچنان در حال افزایش است، ویژگی های امنیتی پیشرفته به طور فزاینده ای برای ارائه سازمان ها با کنترل و شفافیت کامل حیاتی می شوند.
همانطور که به اتخاذ و ارزیابی راهحلهای ابری سازمانی ادامه میدهید، اهمیت مدیریت کلید رمزگذاری قوی و انعطافپذیر متعلق به مشتری را نادیده نگیرید.