كيف يمكن للحوسبة السرية تغيير الأمن السيبراني

كيف يمكن للحوسبة السرية تغيير الأمن السيبراني

عقدة المصدر: 1870147

التحول الرقمي المبادرات ، التي حفزها COVID-19 ، تساعد الشركات على الارتقاء إلى آفاق جديدة في الكفاءة والإنتاجية. ومع ذلك ، فقد سلطوا الضوء أيضًا لقادة المؤسسات على الحاجة إلى تدابير أكثر صرامة للأمن السيبراني - لا سيما مع استمرار المهاجمين في ركوب موجة التقنيات الجديدة لشن هجمات متطورة. ارتفع عدد السجلات التي تم الكشف عنها في خروقات البيانات باستمرار طوال عام 2022 - 3.33 مليون سجل في الربع الأول من عام 2022 ، و 5.54 مليون سجل في الربع الثاني ، و 14.78 مليون سجل في الربع الثالث - وفقًا لـ بيانات من Statista.

تواجه المنظمات تحديات مختلفة وهي تكافح لإدارة وتأمين انفجار البيانات التي تم إنشاؤها جزئيًا بواسطة البيئات البعيدة. هذا ، إلى جانب عدم وجود رؤية عبر الشبكات المتناثرة والهجرة المتزايدة إلى السحابة ، زاد من مخاطر الهجمات عبر صناعات متعددة ، بما في ذلك الرعاية الصحية والخدمات المالية والتمويل اللامركزي (DeFi).

الحوسبة السرية يفصل البيانات والرمز عن نظام الكمبيوتر المضيف ويجعل من الصعب على الأطراف الثالثة غير المصرح لها الوصول إلى البيانات. إن الطريقة التي تحمي بها الحوسبة السرية البيانات الحساسة يمكن أن تمهد الطريق لزيادة اعتماد السحابة في القطاعات شديدة التنظيم مثل التمويل والرعاية الصحية ، وفقًا لـ غارتنر.

نظرًا لأن المزيد من المؤسسات تتعامل مع كميات كبيرة من البيانات ، مما يؤدي إلى زيادة الحاجة إلى الخصوصية وأمن البيانات ، فإن الحوسبة السرية تستعد لسد هذه الفجوة الأمنية من خلال ضمان بقاء البيانات سرية في جميع الأوقات - أثناء الراحة ، أثناء النقل ، وفي الاستخدام.

نهج مختلف للأمن السيبراني

تركز معظم أنظمة التشفير على الحماية أثناء الراحة أو أثناء النقل. تحمي الحوسبة السرية البيانات أثناء الاستخدام - من خلال السماح للبيانات بالبقاء مشفرة حتى أثناء معالجتها واستخدامها في التطبيقات. من المتوقع أن ينمو سوق الحوسبة السرية ليصل إلى 54 مليار دولار بحلول عام 2026 ، وفقًا لـ أ تقرير ايفرست جروب.

"يريد الجميع الاستمرار في تقليل مساحة الهجوم على البيانات. حتى هذه النقطة ، من الواضح أنه تم تشفيره أثناء النقل وفي السكون. قال جوستين بويتانو ، نائب الرئيس والمدير العام لمؤسسة Nvidia وعمليات الحوسبة المتطورة ، في تقرير سابق ، إن الحوسبة السرية تحل المشفرة قيد الاستخدام على مستوى البنية التحتية. البند في القراءة المظلمة.

أشار أنيل راو ، نائب الرئيس والمدير العام لهندسة وهندسة الأنظمة في مكتب إنتل للمسؤول التكنولوجي الرئيسي ، في المقالة أيضًا إلى أن الحوسبة السرية ستساعد الشركات أيضًا في بناء فئة جديدة من التطبيقات حيث يمكن أن تختلط مجموعات بيانات الطرف الثالث بالملكية. مجموعات البيانات في منطقة آمنة لإنشاء نماذج تعلم أفضل.

يقول جاي هاريل ، نائب رئيس المنتج في أنظمة غير شفافة ، إن عنصر الأجهزة في الحوسبة السرية يجعلها آمنة بشكل فريد. يقول هاريل: "يجب على المخترق حرفياً فتح وحدة المعالجة المركزية والاستفادة من قالب السيليكون لسرقة أي بيانات سرية". تحدث معظم انتهاكات البيانات عن بُعد عبر الإنترنت. تتطلب الحوسبة السرية الوصول المادي إلى الأجهزة ، مما يقلل احتمالية حدوث اختراق ".

يقوم بائعي السحابة بإنشاء Microsoft Azure و Google Cloud الحوسبة السرية المتاحة من خلال وحدات المعالجة المركزية من Intel و AMD ، بينما تستخدم Amazon AWS تقنية Nitro الخاصة بها. يلاحظ هاريل: "لن أقول إن الأجهزة أصبحت سائدة تمامًا حتى الآن ، لأن معظم موارد الحوسبة التي يقدمها هؤلاء البائعون لا تزال تفتقر إلى إمكانات الحوسبة السرية".

كما قال نعوم درور ، نائب الرئيس الأول لهندسة الحلول في Hub Security ، "اليوم ، عندما يتخطى المتسللون ضوابط الأمان القياسية ، يمكنهم الوصول إلى البيانات المستخدمة المكشوفة وغير المشفرة تمامًا. تواجه تدابير الأمن السيبراني الحالية صعوبة في التعامل مع هذه القضايا. هذا هو المكان الذي تأتي فيه الحوسبة السرية ، مما يوفر حماية إلكترونية شاملة عبر جميع المستويات. يجب حماية هذه البيانات الأكثر حساسية بالاستفادة من الحوسبة السرية لأن بيئة الحوسبة ستكون دائمًا عرضة للخطر ".

يساعد الصناعات على مشاركة البيانات بأمان

نهج الحوسبة السرية للأمن السيبراني العديد من المزايا ، لا سيما في القطاعات التي تكون فيها بيانات العميل أو المريض حساسة للغاية ومنظمة - مثل قطاع الرعاية الصحية ، على سبيل المثال. في مثل هذه القطاعات ، يمكن للحوسبة السرية تمكين التدريب الآمن متعدد الأطراف للذكاء الاصطناعي لأغراض مختلفة وضمان خصوصية البيانات.

تقول شركة Fortanix للأمن السحابي إن الخدمات المالية على وجه الخصوص يجب أن تستثمر في الحوسبة السرية ، وذلك لعدة أسباب: فهي تنطوي على أعداد كبيرة من معلومات التعريف الشخصية (PII) ، وهي منظمة بشكل كبير ، وقيمتها النقدية تجذب الانتباه من مجرمي الإنترنت ، و "إنها صناعة لم يتوصل إلى طريقة آمنة لمشاركة البيانات القيمة بين بعضها البعض والتي يمكن استخدامها للكشف عن الاحتيال أو غسيل الأموال ، كما يقول متحدث باسم Fortanix. يضيف Fortanix أنه يرى أيضًا اهتمامًا بالحوسبة السرية من الصناعات ذات الخصائص المماثلة ، مثل مؤسسات الرعاية الصحية والهيئات الحكومية.

"الحوسبة السرية تقلل من قاعدة الحوسبة الموثوقة إلى الحد الأدنى. إنه يأخذ الثقة بعيدًا عن ملفات التكوين والأسرار وكلمات المرور التي يديرها البشر ، والتي يمكن أن تكون عرضة للخطأ. يتم تقليل دائرة الثقة إلى وحدة المعالجة المركزية ، ويمكن إزالة التطبيق وكل شيء بينهما - نظام التشغيل والشبكة والمسؤولين من دائرة الثقة هذه. يقول Fortanix إن الحوسبة السرية تقترب من تحقيق انعدام الثقة عند إنشاء اتصال بين تطبيق إلى تطبيق أو من آلة إلى آلة.

تحكم كامل في البيانات

الحلول الوقائية الحالية غير كافية وتترك البيانات الهامة مكشوفة. قام موفرو السحابة AMD و Intel و Google Cloud و Microsoft Azure و Amazon Web Services و Red Hat و IBM بنشر عروض الحوسبة السرية بالفعل. كما يقدم عدد متزايد من شركات الأمن السيبراني ، بما في ذلك Fortinet و Anjuna Security و Gradient Flow و Hub Security ، مثل هذه الحلول.

يقول هاريل ، "الحوسبة السرية هي إضافة طبيعية لترسانتهم الأمنية ، مما يسمح لهم بتطوير دفاعهم ضد الاختراق والارتقاء به إلى المستوى التالي. فهي تسمح لهم أخيرًا بحماية البيانات المستخدمة ، بعد إنفاق عقود ومليارات الدولارات على حماية البيانات في حالة السكون وفي أثناء النقل ".

يعتقد ناتاراج ناجاراتنام ، مهندس IBM المتميز ورئيس قسم التكنولوجيا في الأمن السحابي ، أن الحوسبة السرية هي عامل تغيير قواعد اللعبة ، خاصة لأنها تمنح العملاء تحكمًا كاملاً في بياناتهم. تهدف الحوسبة السرية في المقام الأول إلى توفير ضمان أكبر للشركات بأن بياناتها في السحابة محمية وسرية. إنه يشجع الشركات على نقل المزيد من بياناتها الحساسة وأعباء عمل الحوسبة إلى الخدمات السحابية العامة ".

الطابع الزمني:

اكثر من قراءة مظلمة