Securitate în cloud
Fiecare întreprindere trece printr-o transformare digitală, multe aplicații și baze de date fiind mutate din infrastructura moștenită în cloud.
E-semnatura oferă suport pentru multiple aspecte ale securității în cloud, fie că folosește un cloud privat, un cloud public cu un furnizor de cloud terț, fie un mediu hibrid format atât din infrastructură locală, cât și din cloud.
Date de marcaj temporal înainte de criptare
Cea mai bună practică este să aplicați o marcaj temporal criptografică asupra datelor înainte de a le cripta și încărca în cloud. Acest lucru vă permite să identificați rapid dacă datele au fost modificate în orice moment. E-semnatura se integrează cu toate autoritățile majore de marcaj temporal de încredere (TSA) pentru a sprijini fără probleme marcajul temporal criptografic.
Criptați datele cu KMS autogestionat
Ori de câte ori este posibil, criptați datele în repaus utilizând un serviciu de gestionare a cheilor (KMS) autogestionat (adică local). Acest lucru este important mai ales atunci când terța parte este cea care stochează datele, așa cum este cazul furnizorilor de cloud. Prin criptarea datelor înainte de a fi trimise furnizorului de stocare, beneficiați de scalabilitatea furnizorului de stocare fără a sacrifica confidențialitatea sau integritatea propriilor date.
Adu-ți propria cheie (BYOK)
Când criptați datele înainte de a le încărca în cloud, asigurați-vă că utilizați o abordare de tip „bring-your-own-key” (BYOK). Aceasta vă permite să păstrați controlul asupra datelor dvs., în timp ce cheile de decriptare rămân securizate într-un modul de securitate hardware (HSM) gestionat central. E-semnatura permite utilizatorilor finali autorizați și autentificați să utilizeze cheile de decriptare fără ca acestea să fie nevoite să părăsească limitele HSM-ului.
Aplicarea controalelor granulare de acces
Asigurați-vă că numai utilizatorii finali autorizați și autentificați pot utiliza cheile necesare pentru a accesa datele criptate din cloud. E-semnatura acceptă controale granulare ale accesului, cum ar fi autentificarea multi-factor (MFA), autentificarea dispozitivului și fluxurile de lucru de aprobare, pe bază de cheie sau pe bază de utilizator.