金融机构拥抱云技术,加密和令牌化保障安全

简介: 本文讲的是金融机构拥抱云技术,加密和令牌化保障安全,数据保护公司CipherCloud发布报告称,更多金融企业对将数据迁移到云端更加放心,它们正积极地对信息采取分类加密手段。

本文讲的是金融机构拥抱云技术,加密和令牌化保障安全,数据保护公司CipherCloud发布报告称,更多金融企业对将数据迁移到云端更加放心,它们正积极地对信息采取分类加密手段。

image

CipherCloud在其新近发布的Q2云安全报告中提到,40%的金融企业表示,他们使用令牌化(Tokenizaiton)和强加密技术来对预备传到云端的高敏感度信息加密。监管合规性是云数据加密的一个重要驱动力,但数据泄露事件持续增多也很重要。

CipherCloud将数据分为四个类别:高度敏感个人身份信息(PII)、通常个人身份信息、个人金融数据、商业敏感数据。报告中指出,不同公司对数据类型的分级可能不同,比如顾客的姓名,可能被一家公司认为是敏感的,而另一家公司则认为它是通常的。所有受访者都表示自己会使用加密技术来保护商业敏感数据。大约15%的受访者表示,他们会对个人金融数据使用标记化,13%的受访者表示他们会对通常个人身份信息使用标记化。

只有大约33%的企业会在云端存储高度敏感的数据,47%会存储个人金融数据,53%会存储商业敏感数据。

报告中提到,“企业将加密作为保护商业敏感数据的不二选择,这并不令人吃惊。由于这些数据通常来讲并不十分重要,只有很小一部分企业会使用重量级的标记化技术来保护它们。”

CipherCloud公司云策略副总裁王晨曦(Wang Chenxi,音译)表示,各企业更加期待云端数据保护方案,需要保护的数据正变得越来越多。

各种加密方式并不是完全等价的。信息技术经理和业务经理必须通力合作,在安全性、易用性、效率三者之间选择一个侧重点。大多数企业都倾向于对重要性靠后的数据使用加密而不是标记化。不过,有一些数据具有特定的格式,比如社保帐号、电邮地址和电话号码,这些数据都需要以能够保持原结构不变的方式加密。大约91%的企业对电邮地址使用结构不变加密,82%的企业对电话号码这样做,而只有9%的企业会对电邮地址使用标记化。

这份报告调查了金融服务行业内的五十家企业,领域包括银行业、理财、投资和金融服务,涉及地区涵盖北美、欧洲、亚太和拉丁美洲。尽管有一些企业更倾向于在云端存储个人可识别数据,但基本上所有企业都至少拥有一种用于存储个人数据的SaaS应用,比如Salesforce的产品。

令牌化技术使用随机生成的码本编码数据,通常对密码学分析免疫。它在高度管制的环境中十分常用,我们建议对大多数关键信息都使用令牌化。当企业审视自己的高敏感度数据时,经常会发现,正在存储并不是真正需要的数据。一旦他们意识到了这点,就会作出决定,停止收集这些数据,而不是对它们进行标记化。这让企业更加轻松,因为他们不需要保护自己不需要的数据。

金融服务产业从整体上来讲比其它行业接受云计算的速度更快,也更能采取恰当的措施保护数据安全。CipherCloud下一步将调查医疗领域。

企业开始相信云端技术,因为确实存在一些可以保护数据的方法。企业通过将数据预制化(On-premise)地存储在边界之内,并完善本地防御,能够增加效益。Salesforce等服务提供商对安全投入了巨大精力,由于加密和标记化技术的存在,云端数据能够得到完善保护。

原文发布时间为: 八月 17, 2015
本文作者:Venvoo
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/9626.html

相关文章
|
2月前
|
安全 搜索推荐 前端开发
揭秘 HTTPS 加密协议:保护你的网上安全之道
揭秘 HTTPS 加密协议:保护你的网上安全之道
129 0
|
8天前
|
SQL 安全 网络安全
IDEA DataGrip连接sqlserver 提示驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接的解决方法
IDEA DataGrip连接sqlserver 提示驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接的解决方法
19 0
|
12天前
|
安全 算法 网络协议
保障数据安全:网络安全漏洞与加密技术探析
网络安全漏洞的存在已成为当今互联网世界中的一大隐患,而加密技术的应用则被视为保障信息安全的有效手段。本文将就网络安全漏洞的成因、加密技术的原理以及提升安全意识的重要性进行探讨,旨在加深读者对网络安全与信息安全的认识,为构建更安全的网络环境贡献一份力量。
16 2
|
1月前
|
存储 监控 安全
网络安全与信息安全:防范漏洞,保障加密,提升安全意识
在当今信息时代,网络安全和信息安全已经成为人们关注的焦点。本文将从网络安全漏洞、加密技术和安全意识等方面展开知识分享,帮助读者更好地了解并应对网络安全挑战,提高信息安全意识和防范能力。
|
1月前
|
存储 监控 安全
网络安全与信息安全:从漏洞到加密,保障数据安全的关键
在当今信息化社会中,网络安全和信息安全问题备受关注。网络安全漏洞、加密技术以及安全意识等方面的知识,直接关系到个人隐私和商业机密的安全,也影响着整个社会的稳定发展。本文将从网络安全漏洞的产生原因和预防措施、加密技术的应用以及安全意识的培养等方面进行深入探讨,旨在增强读者对信息安全的认识,提高信息安全意识,为网络安全保驾护航。
38 1
|
1月前
|
机器学习/深度学习 安全 算法
安全多方计算之三:同态加密
安全多方计算之三:同态加密
373 42
|
1月前
|
云安全 安全 网络安全
简单了解SSL--保障网络安全的加密技术
SSL(Secure Sockets Layer)是一种为互联网通信提供安全及数据完整性保障的协议。SSL通过加密技术,在客户端(如浏览器)和服务器之间建立一个加密通道,使得在两台计算机间传输的数据得以保护,防止数据被窃取或篡改。
|
2月前
|
安全 搜索推荐 API
【现代密码学】笔记 补充7-- CCA安全与认证加密《introduction to modern cryphtography》
【现代密码学】笔记 补充7-- CCA安全与认证加密《introduction to modern cryphtography》
102 0
|
2月前
|
机器学习/深度学习 安全 搜索推荐
【现代密码学】笔记3.4-3.7--构造安全加密方案、CPA安全、CCA安全 《introduction to modern cryphtography》
【现代密码学】笔记3.4-3.7--构造安全加密方案、CPA安全、CCA安全 《introduction to modern cryphtography》
44 0
|
3月前
|
安全 网络安全 数据安全/隐私保护
HTTPS加密:保障网站安全的重要手段
HTTPS加密:保障网站安全的重要手段
35 0