산업 제조
산업용 사물 인터넷 | 산업자재 | 장비 유지 보수 및 수리 | 산업 프로그래밍 |
home  MfgRobots >> 산업 제조 >  >> Industrial Internet of Things >> 사물 인터넷 기술

암호화에 관해서는 현상 유지를 거부합니다

t 밤에 집에 갈 때 회사 현관문을 잠그지 않아도 된다면 생활이 훨씬 쉬워지겠죠? 열쇠 분실에 대해 걱정할 필요가 없습니다. 또는 부동산 소유자가 귀하를 위해 열쇠를 걸어둘 수도 있습니다. 그러면 건물 관리자에게 매일 아침 문을 열어주고 떠날 때 다시 잠그도록 합니다.

분명히 두 시나리오 모두 터무니없고 어떤 기업도 진지하게 고려하지 않을 것입니다. 그러나 그것이 사실이라면 왜 그렇게 많은 기업에서 IT 조직이 온프레미스에 있든 클라우드에 있든 상관없이 디지털 자산을 "잠그고" 보호하지 않고 일상적으로 운영하도록 허용합니까?

참조: Dyn DDoS 공격으로 IoT 문제 증가

실수하지 마십시오. 첫 번째 시나리오는 IT가 중요한 데이터를 보호하기 위해 암호화를 배포하지 못했을 때 일어나는 일입니다. 그리고 IT 부서가 클라우드 서비스 제공업체에 개인 암호화 키에 대한 독점 통제권을 유지하는 대신 소유하도록 위임하는 경우 두 번째로 매우 위험한 시나리오와 거의 다르지 않습니다.

부적절한 암호화 문제는 충분히 제기할 가치가 있는 문제입니다. 심각한 데이터 유출은 도둑이 단순히 물리적 사무실을 청소하는 것보다 수천 배 더 큰 피해를 줄 수 있습니다. 10억 개에 달하는 고객 기록이 도난당한 것으로 추정되는 Yahoo가 최근에 공개한 것과 같은 규모의 침해는 대부분의 기업에 큰 타격을 줄 것입니다.

불행히도 부적절한 암호화는 많은 기업에서 현상입니다. 예를 들어, HyTrust가 의뢰한 최근 설문 조사에 따르면 퍼블릭 클라우드 고객의 28%가 데이터를 암호화하지 않는 것으로 나타났습니다. 그리고 너무 자주 암호화하지 않기로 한 결정이 몇 가지 끈질긴 미신에 의해 촉진되기 때문에 안타까운 일입니다.

오해 #1:암호화가 너무 복잡합니다

암호화 초기에는 많은 조직에서 이 기술을 사용할 수 없었습니다. 전체 디스크 암호화와 같은 솔루션은 비용이 많이 들고 관리하기 어려우며 수용할 수 없는 성능 저하를 초래할 수 있습니다. 올바른 작업을 수행한다는 것은 종종 암호화 전문가를 불러들이는 것을 의미합니다. 그리고 그들 중 주위에 돌아다니는 사람은 너무 많습니다.

그러나 오늘날에는 더 이상 그렇지 않습니다. 최신 암호화 솔루션은 대체로 원활하며 배포 및 관리에 전문가가 필요하지 않습니다. 또한 모든 최신 Intel CPU에 내장된 암호화 가속 명령과 같은 다른 영역의 기술 발전으로 인해 시스템 성능에 거의 영향이 없습니다.

오해 #2:클라우드 서비스 제공업체의 암호화로 충분합니다.

대부분의 주요 클라우드 공급업체는 하나 이상의 내장 데이터 암호화 서비스를 제공합니다. 실제로 HyTrust 설문 조사에 따르면 암호화를 사용하는 클라우드 고객 중 44%가 이러한 서비스를 사용했습니다. 그러나 이러한 서비스는 종종 기능이 제한될 뿐만 아니라 몇 가지 이유로 문제가 됩니다.

첫째, 일반적으로 개인 암호화 키를 클라우드 제공업체와 공유해야 합니다. 그러면 앞서 언급한 두 번째 시나리오로 돌아갑니다. 키에 대한 모든 권한을 보유하지 않으면 다른 사람이 데이터에 액세스할 수 없다고 확신할 수 없습니다. 공급자의 시스템이 손상된 경우 키를 도난당할 수 있습니다. 또는 공급자가 규제 기관이나 기타 기관에 데이터를 공개하도록 요구하는 법원 명령을 받았다고 가정해 보겠습니다. 클라우드 제공업체가 암호화된 데이터와 해당 데이터를 해독할 키를 모두 소유하고 있는 경우 자신이 갖고 있다고 생각했던 통제력을 상실하게 됩니다.

두 번째, 클라우드 제공 암호화 솔루션은 각 클라우드 공급업체에 고유하고 독점적인 경향이 있어 클라우드 공급업체에 종속됩니다. 데이터가 암호화되면 먼저 새로운 클라우드 공급업체의 키로 새 위치에서 데이터를 복호화하고 재암호화하지 않고 다른 클라우드 공급업체로 이동하거나 복제하기 어려워집니다. 이는 멀티 클라우드 전략으로서 점점 더 부담이 됩니다. 표준이 됩니다.

성공의 열쇠

이러한 우려 사항을 고려할 때 데이터 위치에 관계없이 키에 대한 제어를 유지하는 기능과 함께 타사 암호화 솔루션을 사용하는 것이 새로운 모범 사례가 될 수 있습니다. 자체 데이터 센터, 퍼블릭 클라우드 또는 하이브리드 클라우드를 통해 두 위치 모두에 데이터를 온프레미스로 보관하는지 여부에 관계없이.

최신 타사 암호화 솔루션은 설정하기 쉽고 고성능이며 관리하기 쉬운 암호화를 제공합니다. 그러나 가장 중요한 것은 둘 이상의 하이퍼바이저와 둘 이상의 클라우드 플랫폼에서 실행되는 타사 솔루션을 사용하면 호스팅 환경에서 키를 분리할 수 있으므로 쉽게 암호화한 다음 다른 곳에서 데이터를 이동할 수 있다는 것입니다. -프레미스에서 클라우드로, 클라우드에서 클라우드로

데이터를 전혀 암호화하지 않거나 데이터와 키에 대한 제어 권한을 각 클라우드 공급업체에 양도하는 다른 옵션은 오래전에 사라졌어야 했습니다. 국가 후원 행위자의 공격을 포함하여 온라인 위협이 증가함에 따라 암호화되지 않은 데이터를 사용하는 비즈니스 또는 키에 대한 부적절한 제어는 문을 활짝 열어 두는 것만큼 터무니없는 시나리오입니다.


사물 인터넷 기술

  1. IT 팀이 준비된 경우에만 클라우드 도구를 채택하십시오
  2. 클라우드 또는 홈으로 이동
  3. Azure Cloud의 필수 요소
  4. AWS 클라우드의 필수 요소
  5. 클라우드 호스팅으로 전환할 때 고객이 저지르는 4가지 일반적인 실수
  6. IoT에서 클라우드의 놀라운 이점 3가지
  7. 클라우드의 IoT:Azure와 AWS
  8. 기계식 플랜지 스프레더를 유지 관리할 때 피해야 할 세 가지 중요한 실수
  9. 실시간 도시 데이터로 혁신이 온다
  10. 어디서나 데이터에 대한 클라우드 네이티브 경로