Зачем нужно шифрование в облаке



IaaS-провайдеры защищают данные клиентов с помощью шифрования. Приведем два юзкейса, в которых оно используется.



Для хранения персональных данных клиентов



Шифрование в облаке помогает компаниям защитить бизнес-критическую информацию от утечки. Особенно важно это для финансовых и медицинских организаций, работающих с персональными данными. Даже если информация каким-то образом попадает в руки хакеров, она окажется для них бесполезной.



Мы в «ИТ-ГРАД» используем SecureCloud для шифрования данных клиентов в публичном облаке. Он совместим с большинством ОС для виртуальных машин. Диски виртуальных машин зашифровываются с помощью криптографических ключей. Система автоматически выдает их только тем пользователям, которым разрешен доступ к хранящейся информации.



Для передачи данных по сети



Очень часто «единой точкой входа» для удаленных специалистов и сотрудников-фрилансеров становится виртуальная инфраструктура. Чтобы защитить передаваемые данные, IaaS-провайдеры их шифруют. Это делается с помощью протоколов HTTPS и SSL.



Используются и дополнительные механизмы. К примеру, наша облачная платформа на базе vCloud Director дает возможность настроить закрытый VPN-туннель. Для организации таких защищенных соединений используется набор протоколов IPSec. Они отвечают за проверку подлинности и целостности передаваемых данных и за шифрование пакетов. В итоге бизнес получает еще один уровень защиты в облаке.



В следующих постах мы расскажем о других способах защиты пользовательских данных в облаке.