Cum poate schimba computerul confidențial securitatea cibernetică

Cum poate schimba computerul confidențial securitatea cibernetică

Nodul sursă: 1870147

Transformarea digitală inițiativele, stimulate de COVID-19, ajută companiile să crească noi cote în eficiență și productivitate. Cu toate acestea, ei au evidențiat, de asemenea, liderilor întreprinderilor necesitatea unor măsuri mai stricte de securitate cibernetică – mai ales că atacatorii continuă să călătorească pe valul de noi tehnologii pentru a lansa atacuri sofisticate. Numărul de înregistrări expuse în încălcări de date a crescut constant pe parcursul anului 2022 - 3.33 milioane de înregistrări în primul trimestru al anului 2022, 5.54 milioane de înregistrări în al doilea trimestru și 14.78 milioane de înregistrări în trimestrul al treilea - conform datelor date de la Statista.

Organizațiile se confruntă cu diverse provocări în timp ce se confruntă cu gestionarea și securizarea exploziei de date create, parțial, de medii îndepărtate. Acest lucru, împreună cu lipsa de vizibilitate în rețelele dispersate și migrarea în creștere către cloud, a crescut riscul de atacuri în mai multe industrii, inclusiv asistența medicală, serviciile financiare și finanțele descentralizate (DeFi).

Calcul confidențial separă datele și codul din sistemul computerului gazdă și îngreunează accesul terților neautorizați la date. Modul în care computerul confidențial protejează datele sensibile ar putea netezi calea pentru adoptarea sporită a cloud-ului în sectoare foarte reglementate, cum ar fi finanțele și asistența medicală, potrivit Gartner.

Pe măsură ce tot mai multe organizații gestionează volume mari de date, arătând o nevoie mai mare de confidențialitate și securitate a datelor, computerul confidențial este gata să înlăture acel decalaj de securitate, asigurându-se că datele rămân confidențiale în orice moment - în timp ce sunt în repaus, în tranzit și în uz.

O abordare diferită a securității cibernetice

Majoritatea schemelor de criptare se concentrează pe protejarea în timpul repausului sau în timpul tranzitului. Calculul confidențial protejează datele în timpul utilizării — permițând datelor să rămână criptate chiar și atunci când sunt procesate și utilizate în aplicații. Piața de calcul confidențial este de așteptat să crească până la 54 de miliarde de dolari până în 2026, potrivit unui raport al Grupului Everest.

„Toată lumea vrea să reducă în continuare suprafața de atac a datelor. Până în acest punct, este evident criptat în tranzit și în repaus. Calculul confidențial rezolvă criptarea în uz la nivel de infrastructură”, a declarat Justin Boitano, vicepreședinte și director general al operațiunilor Nvidia pentru întreprinderi și edge computing, într-un raport anterior. articol pe Dark Reading.

Anil Rao, vicepreședinte și director general pentru arhitectură și inginerie de sisteme la biroul Intel al directorului de tehnologie, a menționat, de asemenea, în articol că computerul confidențial va ajuta, de asemenea, întreprinderile să construiască o nouă clasă de aplicații în care seturile de date ale terților se pot amesteca cu cele proprietare. seturi de date într-o zonă sigură pentru a crea modele de învățare mai bune.

Elementul hardware al computerului confidențial îl face în mod unic sigur, spune Jay Harel, VP de produs la Opaque Systems. „Un hacker trebuie să spargă literalmente CPU-ul și să atingă matrița de siliciu pentru a fura orice date confidențiale”, spune Harel. „Cele mai multe încălcări ale datelor au loc de la distanță, prin Internet. Calculul confidențial necesită acces fizic la hardware, ceea ce face o încălcare mult mai puțin probabilă.”

Furnizorii de cloud fac Microsoft Azure și Google Cloud computer confidențial disponibil prin procesoare de la Intel și AMD, în timp ce Amazon AWS folosește propria tehnologie Nitro. „Nu aș spune că hardware-ul este încă pe deplin standard, deoarece majoritatea resurselor de calcul oferite de acești furnizori încă nu au capabilități de calcul confidențiale”, notează Harel.

După cum spune Noam Dror, vicepreședinte senior al ingineriei soluțiilor la Hub Security, „Astăzi, când hackerii trec de controalele standard de securitate, pot accesa date în uz, care sunt total expuse și necriptate. Măsurile de securitate cibernetică existente se confruntă cu greu cu aceste probleme. Aici intervine computerul confidențial, oferind protecție cibernetică completă la toate nivelurile. Aceste date cele mai sensibile trebuie protejate folosind calculul confidențial, deoarece mediul de calcul va fi întotdeauna vulnerabil.”

Ajută industriile să partajeze datele în siguranță

abordare informatică confidențială securitatea cibernetică oferă mai multe avantaje, în special în sectoarele în care datele clienților sau ale pacienților sunt extrem de sensibile și reglementate - cum ar fi sectorul asistenței medicale, de exemplu. În astfel de sectoare, calculul confidențial poate permite instruirea multipartită securizată a AI în diferite scopuri și poate asigura confidențialitatea datelor.

Compania de securitate cloud Fortanix spune că serviciile financiare, în special, ar trebui să investească în calcul confidențial, din mai multe motive: implică mase de informații de identificare personală (PII), este puternic reglementată, valoarea sa monetară atrage atenția criminalilor cibernetici și „este o industrie. care nu a găsit o modalitate sigură de a împărtăși între ele date valoroase care să poată fi folosite pentru a detecta frauda sau spălarea banilor”, spune un purtător de cuvânt al Fortanix. Fortanix adaugă că observă, de asemenea, interes pentru calcularea confidențială din industrii cu caracteristici similare, cum ar fi întreprinderile de asistență medicală și entitățile guvernamentale.

„Computingul confidențial reduce baza de calcul de încredere la minimum. Îndepărtează încrederea fișierelor de configurare și a secretelor și parolelor gestionate de oameni, care pot fi predispuse la erori. Cercul de încredere este redus la CPU și aplicația și tot ce se află între ele — sistemul de operare, rețeaua, administratorii pot fi eliminate din acel cerc de încredere. Calculul confidențial se apropie cel mai mult de atingerea încrederii zero atunci când se stabilește comunicarea între aplicație-aplicație sau mașină-la-mașină”, spune Fortanix.

Control complet asupra datelor

Soluțiile de protecție de astăzi sunt insuficiente și lasă expuse datele critice. Furnizorii de cloud AMD, Intel, Google Cloud, Microsoft Azure, Amazon Web Services, Red Hat și IBM au implementat deja oferte de calcul confidențiale. Un număr tot mai mare de companii de securitate cibernetică, inclusiv Fortinet, Anjuna Security, Gradient Flow și Hub Security, oferă, de asemenea, astfel de soluții.

Harel spune: „Computingul confidențial este un plus natural la arsenalul lor de securitate, permițându-le să-și dezvolte apărarea împotriva încălcării și să o ducă la nivelul următor. Le permite să protejeze în sfârșit datele în uz, după ce au cheltuit decenii și miliarde de dolari protejând datele în repaus și în tranzit.”

Nataraj Nagaratnam, inginer distins IBM și CTO pentru securitatea în cloud, consideră că computerul confidențial schimbă jocul, mai ales pentru că oferă clienților control complet asupra datelor lor. „Computingul confidențial urmărește în primul rând să ofere o mai mare asigurare companiilor că datele lor din cloud sunt protejate și confidențiale. Încurajează companiile să mute mai multe dintre datele lor sensibile și încărcăturile de lucru de calcul către serviciile cloud publice”, notează el.

Timestamp-ul:

Mai mult de la Lectură întunecată