คอมพิวเตอร์ที่เป็นความลับสามารถเปลี่ยนความปลอดภัยทางไซเบอร์ได้อย่างไร

คอมพิวเตอร์ที่เป็นความลับสามารถเปลี่ยนความปลอดภัยทางไซเบอร์ได้อย่างไร

โหนดต้นทาง: 1870147

การแปลงแบบดิจิทัล ความคิดริเริ่มต่าง ๆ ที่ได้รับแรงกระตุ้นจากโควิด-19 กำลังช่วยให้บริษัทต่าง ๆ ยกระดับประสิทธิภาพและประสิทธิผลให้สูงขึ้นไปอีกขั้น อย่างไรก็ตาม พวกเขายังได้เน้นย้ำให้ผู้นำองค์กรทราบถึงความจำเป็นของมาตรการรักษาความปลอดภัยทางไซเบอร์ที่เข้มงวดมากขึ้น โดยเฉพาะอย่างยิ่งเมื่อผู้โจมตียังคงขี่คลื่นเทคโนโลยีใหม่เพื่อเริ่มการโจมตีที่ซับซ้อน จำนวนบันทึกที่เปิดเผยในการละเมิดข้อมูลเพิ่มขึ้นอย่างต่อเนื่องตลอดปี 2022 — 3.33 ล้านบันทึกในไตรมาสแรกของปี 2022 5.54 ล้านบันทึกในไตรมาสที่สอง และ 14.78 ล้านบันทึกในไตรมาสที่สาม — ตามข้อมูล ข้อมูลจาก Statista.

องค์กรต่าง ๆ เผชิญกับความท้าทายต่าง ๆ ในขณะที่พวกเขาต่อสู้กับการจัดการและรักษาความปลอดภัยของข้อมูลจำนวนมากที่สร้างขึ้นโดยสภาพแวดล้อมระยะไกล เมื่อรวมกับการขาดความสามารถในการมองเห็นทั่วทั้งเครือข่ายที่กระจายอยู่ และการโยกย้ายไปยังระบบคลาวด์ที่เพิ่มขึ้น ทำให้ความเสี่ยงของการโจมตีเพิ่มขึ้นในหลายอุตสาหกรรม รวมถึงการดูแลสุขภาพ บริการทางการเงิน และการเงินแบบกระจายอำนาจ (DeFi)

การประมวลผลที่เป็นความลับ แยกข้อมูลและรหัสออกจากระบบของโฮสต์คอมพิวเตอร์ และทำให้บุคคลที่สามที่ไม่ได้รับอนุญาตเข้าถึงข้อมูลได้ยากขึ้น วิธีที่คอมพิวเตอร์ที่เป็นความลับปกป้องข้อมูลที่ละเอียดอ่อนอาจทำให้วิธีการใช้คลาวด์เพิ่มขึ้นในภาคส่วนที่มีการควบคุมอย่างเข้มงวด เช่น การเงินและการดูแลสุขภาพเป็นไปอย่างราบรื่น Gartner.

เมื่อองค์กรต่างๆ จัดการกับข้อมูลปริมาณมากมากขึ้น ความต้องการความเป็นส่วนตัวและความปลอดภัยของข้อมูลก็มากขึ้น การประมวลผลที่เป็นความลับจึงพร้อมที่จะปิดช่องว่างด้านความปลอดภัยนั้นด้วยการทำให้ข้อมูลยังคงเป็นความลับตลอดเวลา — ในขณะที่ไม่มีการเคลื่อนไหว อยู่ระหว่างการขนส่ง และใช้งานอยู่

แนวทางที่แตกต่างในการรักษาความปลอดภัยทางไซเบอร์

โครงร่างการเข้ารหัสส่วนใหญ่เน้นที่การปกป้องในขณะที่ไม่ได้ใช้งานหรือระหว่างการส่งต่อ การประมวลผลที่เป็นความลับปกป้องข้อมูลขณะใช้งาน — โดยอนุญาตให้ข้อมูลยังคงเข้ารหัสแม้ว่าข้อมูลจะถูกประมวลผลและใช้งานในแอปพลิเคชัน ตลาดสำหรับการประมวลผลที่เป็นความลับคาดว่าจะเติบโตสูงถึง 54 พันล้านดอลลาร์ภายในปี 2026 ตามข้อมูลของ a รายงานโดย Everest Group.

“ทุกคนต้องการที่จะลดพื้นที่การโจมตีของข้อมูลต่อไป จนถึงจุดนี้ เห็นได้ชัดว่ามีการเข้ารหัสระหว่างการส่งและเมื่อไม่ได้ใช้งาน การประมวลผลที่เป็นความลับช่วยแก้ปัญหาการเข้ารหัสที่ใช้งานในระดับโครงสร้างพื้นฐาน” Justin Boitano รองประธานและผู้จัดการทั่วไปของ Nvidia's Enterprise and Edge Computing Operations กล่าวในบทความก่อนหน้านี้ บทความ ในการอ่านที่มืด

Anil Rao รองประธานและผู้จัดการทั่วไปสำหรับสถาปัตยกรรมและวิศวกรรมระบบของหัวหน้าเจ้าหน้าที่ฝ่ายเทคโนโลยีของสำนักงาน Intel ยังได้ระบุในบทความด้วยว่าการประมวลผลที่เป็นความลับจะช่วยให้องค์กรต่างๆ สร้างแอปพลิเคชันประเภทใหม่ที่ชุดข้อมูลของบุคคลที่สามสามารถปะปนกับชุดข้อมูลที่เป็นกรรมสิทธิ์ได้ ชุดข้อมูลในพื้นที่ที่ปลอดภัยเพื่อสร้างโมเดลการเรียนรู้ที่ดีขึ้น

Jay Harel รองประธานฝ่ายผลิตภัณฑ์ของ Opaque Systems กล่าวว่าองค์ประกอบฮาร์ดแวร์ของการประมวลผลที่เป็นความลับทำให้มีความปลอดภัยเป็นพิเศษ “แฮ็กเกอร์ต้องเจาะ CPU อย่างแท้จริงและเจาะเข้าไปในแม่พิมพ์ซิลิกอนเพื่อขโมยข้อมูลที่เป็นความลับ” Harel กล่าว “การละเมิดข้อมูลส่วนใหญ่เกิดขึ้นจากระยะไกลผ่านทางอินเทอร์เน็ต การประมวลผลที่เป็นความลับต้องการการเข้าถึงทางกายภาพกับฮาร์ดแวร์ ทำให้มีโอกาสเกิดการละเมิดน้อยลงมาก”

ผู้จำหน่ายระบบคลาวด์ Microsoft Azure และ Google Cloud เป็นผู้จัดทำ มีคอมพิวเตอร์ที่เป็นความลับ ผ่านซีพียูจาก Intel และ AMD ในขณะที่ Amazon AWS ใช้เทคโนโลยี Nitro ของตัวเอง “ฉันจะไม่พูดว่าฮาร์ดแวร์เป็นกระแสหลักอย่างสมบูรณ์ เนื่องจากทรัพยากรการประมวลผลส่วนใหญ่ที่ผู้จำหน่ายเหล่านี้นำเสนอยังไม่มีความสามารถในการประมวลผลที่เป็นความลับ” Harel กล่าว

ดังที่ Noam Dror รองประธานอาวุโสฝ่ายวิศวกรรมโซลูชันของ Hub Security กล่าวว่า "ทุกวันนี้ เมื่อแฮ็กเกอร์ผ่านการควบคุมความปลอดภัยมาตรฐาน พวกเขาสามารถเข้าถึงข้อมูลที่ใช้งานอยู่ซึ่งถูกเปิดเผยและไม่ได้เข้ารหัสโดยสิ้นเชิง มาตรการรักษาความปลอดภัยทางไซเบอร์ที่มีอยู่มีปัญหาในการจัดการกับปัญหาเหล่านี้ นี่คือที่มาของการใช้คอมพิวเตอร์ที่เป็นความลับ ซึ่งให้การป้องกันทางไซเบอร์ที่ครอบคลุมในทุกระดับ ข้อมูลที่ละเอียดอ่อนที่สุดเหล่านี้ต้องได้รับการปกป้องโดยใช้การประมวลผลที่เป็นความลับ เนื่องจากสภาพแวดล้อมของคอมพิวเตอร์จะมีความเสี่ยงอยู่เสมอ”

ช่วยให้อุตสาหกรรมแบ่งปันข้อมูลอย่างปลอดภัย

พื้นที่ วิธีการคำนวณที่เป็นความลับ การรักษาความปลอดภัยทางไซเบอร์มีข้อดีหลายประการ โดยเฉพาะอย่างยิ่งในภาคส่วนที่ข้อมูลลูกค้าหรือผู้ป่วยมีความละเอียดอ่อนสูงและได้รับการควบคุม เช่น ภาคการดูแลสุขภาพ เป็นต้น ในภาคส่วนดังกล่าว การประมวลผลที่เป็นความลับสามารถเปิดใช้งานการฝึกอบรม AI แบบหลายฝ่ายที่ปลอดภัยสำหรับวัตถุประสงค์ที่แตกต่างกัน และรับประกันความเป็นส่วนตัวของข้อมูล

บริษัทรักษาความปลอดภัยบนคลาวด์ Fortanix กล่าวว่าบริการทางการเงินโดยเฉพาะอย่างยิ่งควรลงทุนในการประมวลผลที่เป็นความลับ ด้วยเหตุผลหลายประการ: มันเกี่ยวข้องกับข้อมูลส่วนบุคคลจำนวนมากที่สามารถระบุตัวตนได้ (PII) มีการควบคุมอย่างเข้มงวด มูลค่าทางการเงินที่ดึงดูดความสนใจจากอาชญากรไซเบอร์ และ “มันเป็นอุตสาหกรรม ที่ไม่ได้หาวิธีที่ปลอดภัยในการแบ่งปันข้อมูลที่มีค่าระหว่างกัน ซึ่งสามารถใช้ตรวจจับการฉ้อโกงหรือการฟอกเงินได้” โฆษกของ Fortanix กล่าว Fortanix เสริมว่ายังเห็นความสนใจในการประมวลผลที่เป็นความลับจากอุตสาหกรรมที่มีลักษณะคล้ายคลึงกัน เช่น องค์กรด้านการดูแลสุขภาพและหน่วยงานของรัฐ

“การประมวลผลที่เป็นความลับจะลดฐานการประมวลผลที่เชื่อถือได้ให้เหลือน้อยที่สุด ดึงความน่าเชื่อถือออกจากไฟล์การกำหนดค่า ความลับและรหัสผ่านที่จัดการโดยมนุษย์ ซึ่งอาจเกิดข้อผิดพลาดได้ง่าย วงกลมความน่าเชื่อถือจะลดลงเหลือ CPU และแอปพลิเคชัน และทุกสิ่งที่อยู่ระหว่างนั้น เช่น ระบบปฏิบัติการ เครือข่าย ผู้ดูแลระบบ สามารถลบออกจากวงกลมความไว้วางใจนั้นได้ การประมวลผลที่เป็นความลับนั้นใกล้เคียงที่สุดกับการได้รับความไว้วางใจเป็นศูนย์เมื่อสร้างการสื่อสารระหว่างแอปกับแอปหรือระหว่างเครื่องกับเครื่อง” Fortanix กล่าว

ควบคุมข้อมูลได้อย่างสมบูรณ์

โซลูชั่นป้องกันในปัจจุบันยังไม่เพียงพอและปล่อยให้ข้อมูลสำคัญถูกเปิดเผย ผู้ให้บริการคลาวด์ AMD, Intel, Google Cloud, Microsoft Azure, Amazon Web Services, Red Hat และ IBM ได้ปรับใช้ข้อเสนอการประมวลผลที่เป็นความลับแล้ว บริษัทด้านความปลอดภัยทางไซเบอร์จำนวนมากขึ้นเรื่อยๆ เช่น Fortinet, Anjuna Security, Gradient Flow และ Hub Security ก็ให้บริการโซลูชั่นดังกล่าวเช่นกัน

Harel กล่าวว่า “การประมวลผลที่เป็นความลับเป็นส่วนเสริมตามธรรมชาติของคลังแสงด้านความปลอดภัย ช่วยให้พวกเขาพัฒนาการป้องกันการเจาะระบบและยกระดับไปอีกขั้น ซึ่งช่วยให้พวกเขาสามารถปกป้องข้อมูลที่ใช้งานอยู่ได้ในที่สุด หลังจากใช้เวลาหลายทศวรรษและเงินหลายพันล้านดอลลาร์ในการปกป้องข้อมูลที่เหลือและอยู่ระหว่างการขนส่ง”

Nataraj Nagaratnam วิศวกรที่มีชื่อเสียงของ IBM และ CTO สำหรับการรักษาความปลอดภัยบนคลาวด์ เชื่อว่าการประมวลผลที่เป็นความลับเป็นตัวเปลี่ยนเกม โดยเฉพาะอย่างยิ่งเนื่องจากช่วยให้ลูกค้าสามารถควบคุมข้อมูลของตนได้อย่างสมบูรณ์ “การประมวลผลที่เป็นความลับมีจุดมุ่งหมายเพื่อให้บริษัทต่างๆ มั่นใจมากขึ้นว่าข้อมูลของพวกเขาในระบบคลาวด์ได้รับการปกป้องและเป็นความลับ กระตุ้นให้บริษัทต่างๆ ย้ายข้อมูลที่ละเอียดอ่อนและเวิร์กโหลดการประมวลผลไปยังบริการคลาวด์สาธารณะมากขึ้น” เขากล่าว

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด