Thales en Intel komen met oplossing voor integrale databeveiliging
Thales heeft samen met Intel een oplossing voor integrale databeveiliging heeft ontwikkeld. Thales heeft hiervoor zijn CipherTrust Data Security Platform met de confidential computing-technologie van Intel en de attestation service Intel Trust Authority. Deze combinatie moet organisaties in sterk gereguleerde sectoren, in staat stellen om hun data en workloads zowel op locatie als in de cloud te beschermen.
De 2023 Thales Cloud Security Study is mede aanleiding voor het aanbieden van de oplossing voor integrale databeveiliging. De meeste deelnemers aan de studie stellen namelijk dat ze een aanzienlijke hoeveelheid gevoelige data in de cloud opslaan. De bescherming van gevoelige data en bijbehorende workloads wordt daarmee een steeds hogere prioriteit, zeker als compliance en privacy meespelen. Behalve integrale informatiebeveiliging biedt de oplossing van Thales en Intel ook bescherming van data en workloads.
Eigen regie over encryptiesleutels
Confidential computing beschermt data door het uitvoeren van berekeningen binnen een cryptografisch geïsoleerde en op hardware gebaseerde Trusted Execution Environment (TEE), stelt Thales. Vaak worden de encryptiesleutels waarmee data binnen de TEE wordt geverifieerd door de cloudprovider beheerd. De oplossing van Thales belooft een einde aan dit beveiligingsprobleem door een scheiding van taken. Daarmee krijgen organisaties de regie over de encryptiesleutels in handen. Zij hoeven niet langer volledig op de cloudprovider te vertrouwen voor databeveiliging.
Met de ondersteuning door de attestation service van Intel kan het CipherTrust Data Security Platform van Thales waarborgen dat gevoelige workloads nooit worden ontsleuteld buiten een Intel TEE, Intel Trust Domain Extension (TDX) of Intel Software Guard Extension (SGX).
Veilige, compliant uitwisseling dats
De samenwerking tussen Thales en Intel biedt securitybewuste organisaties volgens Todd Moore, Vice President Data Security Products bij Thales, de mogelijkheid om data op veilige wijze uit te wisselen, met behoud van privacy, geheimhouding en compliancy met wet- en regelgeving (zoals de GDPR, PCI-DSS en HIPAA). “De oplossing zorgt ervoor dat alleen de resultaten van uitgevoerde processen bekend worden gemaakt. Dit is met name belangrijk voor organisaties in gereguleerde sectoren waarin databeveiliging een eerste vereiste is voor het waarborgen van de privacy.”
Anil Rao, vice president Systems Architecture & Engineering en Office of the CTO bij Intel onderstreept het belang voor bedrijven om grip op de beveiliging van hun data te houdenAlleen zo kunnen ze hun zakelijke flexibiliteit op peil houden en aan alle eisen van de wet- en regelgeving te voldoen. “De combinatie van het CipherTrust Data Security Platform van Thales, de confidential computing-technologie van Intel en Intel Trust Authority biedt bedrijven alle tools die ze daarvoor nodig hebben.”