Tendencias de seguridad de datos en múltiples nubes observadas en Gartner Hype Cycle para Cloud Security

El informe abarca innovaciones y tecnologías que mejoran la seguridad, la gobernanza y la confiabilidad de la computación en la nube pública y privada.

Fortanix® Inc., la empresa Runtime Encryption® , anunció hoy que Gartner Hype Cycle for Cloud Security, 2020 ha identificado tendencias emergentes de seguridad de datos que tienen como objetivo ayudar a las empresas a proteger la información confidencial a medida que migran datos y aplicaciones confidenciales a la nube pública. El informe completo define, rastrea la adopción y analiza el impacto empresarial de las categorías críticas de seguridad de datos, incluida la gestión de claves multinube como servicio (KMaaS), la informática confidencial y la seguridad basada en hardware que gana adopción en entornos de nube.

Según Gartner, “la necesidad de KMaaS multinube aumenta a medida que las organizaciones aumentan sus implementaciones de servicios híbridos y multinube y aumenta la necesidad de KM uniforme en estos entornos. Las ofertas de KM de la plataforma de servicios en la nube nativa no admiten directamente la KM híbrida o de múltiples nubes. Dado el crecimiento de la adopción de la nube, junto con las preocupaciones sobre la residencia de datos, la protección de datos y la privacidad, se espera que la adopción de KMaaS multinube continúe creciendo”. 1

El ochenta y uno por ciento de las organizaciones utilizan más de un proveedor de nube pública 2  y el 71 por ciento de los datos en la nube pública son confidenciales. Las regulaciones de privacidad están proliferando y requieren más encriptación y tokenización de información de identificación personal (PII). Pero están surgiendo categorías de tecnología que ayudan a proteger los datos confidenciales en la nube, cumplir con las normas de privacidad y permitir la migración segura a la nube para datos privados, acelerando la transformación digital.

Según Gartner, “la computación confidencial elimina potencialmente la barrera restante para la adopción de la nube para empresas altamente reguladas o cualquier organización preocupada por el acceso no autorizado de terceros a los datos en uso en la nube pública. Es probable que los auditores y reguladores exijan, para ciertos tipos de datos, una mayor protección, incluidas altas barreras para el acceso de proveedores y gobiernos. La computación confidencial puede brindar tal protección ahora”. 1

Hoy en día, los datos a menudo se cifran en reposo en el almacenamiento y en tránsito a través de la red, pero no mientras los usan las aplicaciones. Los ciberdelincuentes, los internos y los estados-nación que obtienen acceso a la infraestructura informática pueden acceder a datos confidenciales a través de la memoria de los servidores en entornos de nube. La computación confidencial brinda la protección más sólida de datos y códigos al ejecutar aplicaciones en enclaves seguros que están aislados y encriptados mediante seguridad basada en hardware.

Según Gartner, “si un sistema operativo se ve comprometido, sus controles de seguridad pueden desactivarse y los datos confidenciales en la memoria pueden ser robados; La seguridad basada en hardware puede evitar esto. La seguridad basada en hardware utiliza técnicas a nivel de chip para la protección de procesos y controles de seguridad críticos en sistemas host independientes de la integridad del sistema operativo. El aislamiento de control típico incluye el manejo de claves de cifrado, protección de secretos, E/S segura, monitoreo de procesos y manejo de memoria sin cifrar”. 1

Fortanix ofrece KMaaS multinube, computación confidencial y soluciones de seguridad de datos basadas en hardware que ayudan a las empresas a migrar sus datos confidenciales a la nube pública, lo que permite la transformación digital, protege la privacidad del cliente y previene las filtraciones de datos.

“Fortanix está acelerando la adopción de estas tecnologías clave de seguridad de datos al simplificar la integración en la nube y proporcionar una plataforma para abordar un amplio conjunto de desafíos de seguridad de datos en la nube”, dijo David Greene, CRO de Fortanix. “Al ritmo actual de crecimiento de datos, es un desafío proteger todos los datos confidenciales de la nube sin una estrategia de seguridad de datos de múltiples nubes y controles de seguridad que abarquen varias nubes”.

Para obtener más información, consulte una copia de Hype Cycle for Cloud Security, 2020 en
https://resources.fortanix.com/gartner-hype-cycle-for-cloud-data-security-2020

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.