Kuinka luottamuksellinen tietojenkäsittely voi muuttaa kyberturvallisuutta

Kuinka luottamuksellinen tietojenkäsittely voi muuttaa kyberturvallisuutta

Lähdesolmu: 1870147

Digitaalinen muunnos COVID-19:n vauhdittamat aloitteet auttavat yrityksiä nousemaan uusiin tehokkuuden ja tuottavuuden korkeuksiin. He ovat kuitenkin myös korostaneet yritysjohtajille tarvetta tiukempiin kyberturvallisuustoimenpiteisiin – varsinkin kun hyökkääjät jatkavat uusien tekniikoiden aallon ratsastusta vaativien hyökkäysten käynnistämiseksi. Tietoturvaloukkauksissa paljastettujen tietueiden määrä kasvoi jatkuvasti koko vuoden 2022 ajan – 3.33 miljoonaa tietuetta vuoden 2022 ensimmäisellä neljänneksellä, 5.54 miljoonaa tietuetta toisella neljänneksellä ja 14.78 miljoonaa tietuetta kolmannella neljänneksellä. tiedot Statistalta.

Organisaatiot kohtaavat erilaisia ​​haasteita, kun ne kamppailevat osittain etäympäristöjen tuottaman tiedon räjähdysmäisen hallinnan ja turvaamisen kanssa. Tämä yhdistettynä hajautettujen verkkojen näkyvyyden puutteeseen ja kasvavaan pilveen siirtymiseen on lisännyt hyökkäysten riskiä useilla aloilla, mukaan lukien terveydenhuolto, rahoituspalvelut ja hajautettu rahoitus (DeFi).

Luottamuksellinen tietojenkäsittely erottaa tiedot ja koodin isäntätietokoneen järjestelmästä ja vaikeuttaa luvattomien kolmansien osapuolten pääsyä tietoihin. Tapa, jolla luottamuksellinen tietojenkäsittely suojaa arkaluonteisia tietoja, voisi tasoittaa tietä lisääntyneelle pilvipalvelulle erittäin säännellyillä aloilla, kuten rahoitus ja terveydenhuolto. Gartner.

Kun yhä useammat organisaatiot käsittelevät suuria tietomääriä, mikä lisää yksityisyyden ja tietoturvan tarvetta, luottamuksellinen tietojenkäsittely on valmis paikkaamaan tämän tietoturvavajeen varmistamalla, että tiedot pysyvät luottamuksellisina koko ajan – levossa, siirrettäessä ja käytössä.

Erilainen lähestymistapa kyberturvallisuuteen

Useimmat salausjärjestelmät keskittyvät suojaamiseen levossa tai kuljetuksen aikana. Luottamuksellinen tietojenkäsittely suojaa tietoja käytön aikana – sallimalla tietojen pysymisen salattuna, vaikka niitä käsitellään ja käytetään sovelluksissa. Luottamuksellisen tietojenkäsittelyn markkinoiden odotetaan kasvavan 54 miljardiin dollariin vuoteen 2026 mennessä. Everest-ryhmän raportti.

”Kaikki haluavat edelleen pienentää datan hyökkäyspintaa. Tähän asti se on ilmeisesti salattu kuljetuksen aikana ja lepotilassa. Luottamuksellinen tietojenkäsittely ratkaisee salatun käytön infrastruktuuritasolla", sanoi Justin Boitano, Nvidian yritys- ja reunalaskentatoimintojen varatoimitusjohtaja ja johtaja. artikkeli Pimeässä lukemisessa.

Anil Rao, Intelin teknologiajohtajan toimiston järjestelmäarkkitehtuurista ja -suunnittelusta vastaava varapuheenjohtaja ja johtaja, huomautti myös artikkelissa, että luottamuksellinen tietojenkäsittely auttaa myös yrityksiä rakentamaan uuden luokan sovelluksia, joissa kolmannen osapuolen tietojoukot voivat sekoittua tietojoukot turvallisella alueella parempien oppimismallien luomiseksi.

Luottamuksellisen tietojenkäsittelyn laitteistoelementti tekee siitä ainutlaatuisen turvallisen, sanoo Jay Harel, Opaque Systemsin tuotejohtaja. "Hakkerin täytyy kirjaimellisesti murtaa prosessori auki ja napauttaa piipuikkoa varastaakseen luottamuksellisia tietoja", Harel sanoo. "Suurin osa tietomurroista tapahtuu etänä, Internetin kautta. Luottamuksellinen tietojenkäsittely vaatii fyysistä pääsyä laitteistoon, mikä tekee tietomurron todennäköisyydestä paljon vähemmän todennäköisemmän."

Pilvitoimittajat Microsoft Azure ja Google Cloud tekevät luottamuksellinen tietotekniikka käytettävissä Intelin ja AMD:n suorittimien kautta, kun taas Amazon AWS käyttää omaa Nitro-tekniikkaansa. "En sanoisi, että laitteisto olisi vielä täysin valtavirtaa, koska useimmat näiden valmistajien tarjoamat laskentaresurssit eivät silti sisällä luottamuksellisia laskentaominaisuuksia", Harel huomauttaa.

Kuten Hub Securityn ratkaisusuunnittelusta vastaava johtaja Noam Dror sanoo: "Tänään, kun hakkerit ovat ohittaneet standardin suojauksen, he voivat päästä käsiksi käytössä olevaan dataan, joka on täysin paljastettu ja salaamaton. Nykyisten kyberturvallisuustoimenpiteiden on vaikea käsitellä näitä ongelmia. Tässä tulee esiin luottamuksellinen tietojenkäsittely, joka tarjoaa kattavan kybersuojauksen kaikilla tasoilla. Nämä arkaluontoisimmat tiedot on suojattava luottamuksellisen tietojenkäsittelyn avulla, koska laskentaympäristö on aina haavoittuvainen."

Auttaa toimialoja jakamaan tietoja turvallisesti

- luottamuksellinen laskentatapa Kyberturvallisuus tarjoaa useita etuja, erityisesti aloilla, joilla asiakkaiden tai potilaiden tiedot ovat erittäin arkaluonteisia ja säänneltyjä – kuten esimerkiksi terveydenhuoltoala. Tällaisilla aloilla luottamuksellinen tietojenkäsittely voi mahdollistaa tekoälyn turvallisen moniosaisen koulutuksen eri tarkoituksiin ja varmistaa tietosuojan.

Pilvitietoturvayhtiö Fortanix sanoo, että erityisesti rahoituspalvelujen tulisi panostaa luottamukselliseen tietojenkäsittelyyn useista syistä: se sisältää suuria määriä henkilökohtaisia ​​tunnistetietoja (PII), se on voimakkaasti säänneltyä, sen rahallinen arvo herättää kyberrikollisten huomion ja "se on ala joka ei ole keksinyt turvallista tapaa jakaa arvokasta tietoa keskenään, jota voidaan käyttää petosten tai rahanpesun havaitsemiseen”, Fortanixin tiedottaja sanoo. Fortanix lisää, että se näkee myös kiinnostusta luottamukselliseen tietojenkäsittelyyn toimialoilla, joilla on samanlaiset ominaisuudet, kuten terveydenhuoltoyritykset ja valtion yksiköt.

”Luottamuksellinen tietojenkäsittely vähentää luotetun laskentakannan minimiin. Se vie luottamuksen määritystiedostoilta sekä ihmisten hallinnoimista salaisuuksista ja salasanoista, jotka voivat olla virhealttiita. Luottamusympyrä rajoittuu prosessoriin ja sovellukseen ja kaikki siltä väliltä – käyttöjärjestelmä, verkko, järjestelmänvalvojat, voidaan poistaa tästä luottamuspiiristä. Luottamuksellinen tietojenkäsittely on lähimpänä nollaluottamusta luotaessa viestintää sovellusten välillä tai koneista koneisiin", Fortanix sanoo.

Täydellinen tiedonhallinta

Nykypäivän suojaratkaisut ovat riittämättömiä ja jättävät kriittisen tiedon paljastumaan. Pilvipalveluntarjoajat AMD, Intel, Google Cloud, Microsoft Azure, Amazon Web Services, Red Hat ja IBM ovat jo ottaneet käyttöön luottamuksellisia tietojenkäsittelypalveluita. Yhä useammat kyberturvayritykset, mukaan lukien Fortinet, Anjuna Security, Gradient Flow ja Hub Security, tarjoavat myös tällaisia ​​ratkaisuja.

Harel sanoo: "Luottamuksellinen tietojenkäsittely on luonnollinen lisä heidän tietoturva-arsenaaliinsa, ja se antaa heille mahdollisuuden kehittää suojautumistaan ​​ja viedä se uudelle tasolle. Sen avulla he voivat viimeinkin suojata käytössä olevia tietoja sen jälkeen, kun he ovat käyttäneet vuosikymmeniä ja miljardeja dollareita datan suojaamiseen levossa ja kuljetuksen aikana."

Nataraj Nagaratnam, IBM:n ansioitunut insinööri ja pilviturvallisuuden teknologiajohtaja, uskoo, että luottamuksellinen tietojenkäsittely on pelin muuttaja, etenkin koska se antaa asiakkaille täydellisen hallinnan tietoihinsa. ”Luottamuksellisen tietojenkäsittelyn tavoitteena on ensisijaisesti tarjota yrityksille suurempi varmuutta siitä, että heidän pilvessä olevat tiedot ovat suojattuja ja luottamuksellisia. Se kannustaa yrityksiä siirtämään enemmän arkaluontoisia tietojaan ja laskentatyötä julkisiin pilvipalveluihin”, hän huomauttaa.

Aikaleima:

Lisää aiheesta Pimeää luettavaa