工業製造
産業用モノのインターネット | 工業材料 | 機器のメンテナンスと修理 | 産業プログラミング |
home  MfgRobots >> 工業製造 >  >> Industrial Internet of Things >> モノのインターネットテクノロジー

暗号化に関しては、現状にノーと言ってください

しません '夜に家に帰ったときにビジネスの玄関のドアをロックする必要がなければ、人生はとても楽になりますか?キーを紛失する心配はありません。または、プロパティの所有者があなたのためにあなたの鍵を握っている可能性があります。その後、毎朝ドアのロックを解除し、離れるときに再びロックするのは、建物の管理者に頼ることになります。

明らかに、どちらのシナリオもばかげており、どちらのビジネスも真剣に検討することはありません。それでも、それが本当なら、なぜこれほど多くの企業が、オンプレミスであろうとクラウドであろうと、デジタル資産を「ロックアップ」して保護することなく、IT組織が日々業務を遂行できるようにするのでしょうか。

関連項目: Dyn DDoS攻撃は、増大するIoT問題に光を当てます

間違いを犯さないでください。最初のシナリオは、ITが重要なデータを保護するための暗号化の展開に失敗したときに起こっていることです。また、IT部門がクラウドサービスプロバイダーに秘密暗号化キーの所有権を委ねる場合、それらを独自に制御するのではなく、2番目の非常にリスクの高いシナリオとほとんど変わりません。

不十分な暗号化の問題は、提起する価値のある問題です。重大なデータ侵害は、泥棒が単に物理的なオフィスを一掃した場合よりも数千倍も損害を与える可能性があります。 Yahooが最近開示した規模の違反では、10億もの顧客レコードが盗まれたと考えられており、ほとんどの企業にとって破滅的です。

残念ながら、不十分な暗号化は多くの企業の現状です。たとえば、HyTrustが委託した最近の調査では、パブリッククラウドの顧客の28%がデータを暗号化していないことがわかりました。そして、それは残念です。暗号化しないという決定は、いくつかの根強い神話に支えられているからです。

神話#1:暗号化は面倒すぎる

暗号化の初期の頃、このテクノロジーは多くの組織の手の届かないところにありました。フルディスク暗号化などのソリューションは、コストがかかり、管理が難しく、許容できないパフォーマンスの低下をもたらす可能性があります。多くの場合、正しく理解するということは、暗号化の専門家を呼び込むことを意味します。そして、周りを回るのは非常に多くの専門家だけです。

しかし、今日では、これはもはや当てはまりません。最新の暗号化ソリューションはほとんどシームレスであり、展開と管理に専門家を必要としません。さらに、最新のすべてのIntel CPUに組み込まれている暗号化アクセラレーション命令など、他の分野でのテクノロジーの進歩は、システムパフォーマンスに実質的に影響を与えないことを意味します。

神話#2:クラウドサービスプロバイダーの暗号化で十分です

ほとんどの主要なクラウドベンダーは、1つ以上の組み込みデータ暗号化サービスを提供しています。実際、HyTrustの調査によると、暗号化を行うクラウドの顧客のうち、44%がこれらのサービスを使用していました。しかし、そのようなサービスは機能が制限されていることが多いだけでなく、いくつかの理由で問題があります。

まず、通常、秘密暗号化キーをクラウドプロバイダーと共有する必要があります。これにより、前述の2番目のシナリオに戻ります。キーを完全に制御できないと、他の誰もあなたのデータにアクセスできないことを確信できなくなります。プロバイダーのシステムが侵害された場合、キーが盗まれる可能性があります。または、プロバイダーが裁判所命令を受け取り、規制当局やその他の当局にデータを開示するよう要求したとしますか?クラウドプロバイダーが暗号化されたデータとそのデータを復号化するためのキーの両方を所有している場合、あなたはあなたが持っていたと思っていたほとんどの制御を失っています。

第2に、クラウドが提供する暗号化ソリューションは独自のものであり、各クラウドベンダーに固有である傾向があり、クラウドベンダーのロックインにつながります。データが暗号化されると、新しいクラウドベンダーのキーを使用して新しい場所でデータを最初に復号化および再暗号化しない限り、データを別のクラウドベンダーに移動または複製することが困難になります。これは、マルチクラウド戦略としてますます負担になるものです。が標準になります。

成功の秘訣

これらの懸念を考慮すると、データの場所に関係なくキーの制御を維持できるサードパーティの暗号化ソリューションを使用することが、新しいベストプラクティスになる可能性があります。データをオンプレミスのデータセンターに保管するか、パブリッククラウドに保管するか、ハイブリッドクラウドを介して両方の場所に保管するかに関係なく。

最新のサードパーティ暗号化ソリューションは、セットアップが簡単で、高性能を提供し、管理が容易な暗号化を提供します。ただし、最も重要なのは、複数のハイパーバイザーと複数のクラウドプラットフォームで実行されるサードパーティのソリューションを使用すると、ホスティング環境からキーを切り離して、データを簡単に暗号化してから移動できるようにすることです。 -オンプレミスからクラウドへ、そしてクラウドからクラウドへ。

データをまったく暗号化しない、またはデータと各クラウドベンダーへのキーの両方の制御を放棄するという他のオプションは、ずっと前にテーブルから外されていたはずです。国家が後援する攻撃者による攻撃、暗号化されていないデータを使用するビジネス、キーの不適切な制御など、オンラインの脅威が増加しているため、ドアを大きく開いたままにするのと同じくらいばかげたシナリオです。


モノのインターネットテクノロジー

  1. ITチームの準備が整ったときにのみクラウドツールを採用する
  2. クラウドまたはホームに移動
  3. Azureクラウドの要点
  4. AWSクラウドの要点
  5. クラウドホスティングに移行する際にお客様が犯す4つのよくある間違い
  6. IoTにおけるクラウドの3つの驚くべき利点
  7. IoT in the Cloud:Azure vs AWS
  8. メカニカルフランジスプレッダーのメンテナンスに関して避けるべき3つの重要な間違い
  9. リアルタイムの都市データでイノベーションが生まれます
  10. どこにでもあるデータへのクラウドネイティブパス
  11. 現状の脱出:機械工場が近代化の障壁を打ち破る方法