F:
Vilka är de bästa metoderna för molnkryptering?
A:Med så många företag som flyttar data till molnet på ett eller annat sätt har kryptering blivit en viktig del av den övergripande insatsen för att tillhandahålla molnsäkerhet. Många av de största frågorna som företagen har är kring säkerhet, eftersom det finns så många risker och skulder kring cyberattacker.
En av de viktigaste komponenterna för att förbättra molnkryptering är att prata med molnleverantörer och leverantörer. Eftersom så mycket av den faktiska arkitekturen finns på säljarens sida är många av de bästa metoderna som klientföretag kan följa med att prata djupgående med leverantörer och inspektera leverantörens säkerhetsprocesser.
Företag bör granska ett servicenivåavtal (SLA) mycket noggrant och begära en säkerhetsarkitekturplan från säljaren för att faktiskt se hur säljarens säkerhet fungerar. Potentiella kunder bör diskutera olika typer av säkerhet - säkerhet för omkretsen av nätverket och segmentering eller segregering i nätverket, såväl som slutpunktssäkerhet, där det är tillämpligt.
När det gäller faktiska krypteringsstrategier kan vissa riktlinjer hjälpa till att göra hur kryptering säkrar data i molnet. Det finns principen om decentralisering för krypteringsmekanismen och konceptet med flera krypteringsprocesser, och det finns principen om god användarautentisering och användning av revisionsloggar för att spåra nätverkshändelser.
En annan typ av bästa praxis för kryptering involverar hantering av flera krypteringsnycklar. Detta varierar beroende på arkitekturen - till exempel är nyckelhantering olika för offentliga, privata och hybrid molninställningar. Kunderna bör förstå när krypteringsnycklar hålls av leverantören och när de hålls av klienten och hur detta tjänar en viss typ av säkerhetsstrategi.
Genom att ansluta till leverantörerna på en mycket detaljerad nivå och diskutera de faktiska muttrar och bultar för cybersäkerhetsarkitektur, kan företag bättre betjänas av processer som tar sina interna data och värdar dem i säljarens molntjänster. Vissa experter rekommenderar att man säger att personer ska arbeta tillbaka kommunikationskanaler för att kunna stödja dessa molnpartnerskap och se till att säkerhet är en tillräcklig del av molnens implementeringsprocess.
