В рубрику "Криптография" | К списку рубрик | К списку авторов | К списку публикаций
Категории данных Чтобы лучше понимать, какие классы данных являются наиболее важными для бизнеса, нужно их разделить на три категории:
И наконец, требуется разработать политику управления данными – кто может получать к ним доступ, через какие платформы и т.д.
В рамках предприятий, где используются облачные решения, стал ходовым термин "облако войны". Руководителям, тяготеющим к облачным услугам, часто приходится идти против своих IT-специалистов, которые предупреждают о рисках. Проблема, связанная с безопасностью хранения данных в облаке легко решается с помощью внедрения криптографии для защиты конфиденциальной информации.
Постоянный обмен информацией между сотрудниками, партнерами и поставщиками стал необходимостью для большинства компаний и ежедневным "полем боя" для руководителей IT-отделов. Такое общение нон-стоп лишь подчеркивает необходимость безопасного хранения данных. Криптография в этом случае помогает защитить данные путем обеспечения доступа к конфиденциальной информации только тем, у кого есть "ключ".
Основным драйвером криптографии являются даже не бизнес-операции, а скорее соблюдение всех требований безопасности в рамках нормативных постановлений компании. Наиболее четко это проявляется в финансовых и торговых организациях, а также в отрасли здравоохранения.
Все компании должны рассматривать криптографию как часть большой программы, учитывая ее преимущества.
Благодаря им и грамотной реализации криптографии руководители компаний и IТ-подразделения смогут заключить перемирие в этом "облаке войны", поскольку оно обеспечит каждому то, что они ищут, – повышение гибкости, эффективности и общий уровень безопасности данных.
Как и любая технология, криптография имеет свои плюсы и минусы и не может удовлетворить все сценарии развития бизнеса.
Решение, которое хорошо работает в IaaS, не может хорошо работать в SaaS, однако имеет много преимуществ, которые обеспечивают гибкость и эффективность самой организации: простота в использовании, безопасность, скорость.
В конечном счете криптография обеспечивает последнюю линию обороны для конфиденциальной информации компании. Чтобы пользователи облака были довольны, IТ-руководители должны быть осведомлены, что криптография доступна и понятна в использовании. Также они должны определить соответствующие решения для бизнеса. Только тогда наступит перемирие в "облаке войны".
По материалам
SC magazine
www.scmagazine.com
Опубликовано: Журнал "Information Security/ Информационная безопасность" #5, 2013