Segurança e controle aprimorados sobre dados confidenciais no Microsoft Azure
A prática ideal é manter o controle e possuir as chaves utilizadas para criptografar dados confidenciais de todos os aplicativos. Isso é especialmente verdadeiro para o Microsoft 365, o pacote de produtividade de escolha da maioria das empresas, pois permite a colaboração online.
O ambiente de trabalho remoto de hoje depende fortemente do compartilhamento de informações, o que desafia as empresas a manterem a segurança de dados confidenciais e a conformidade regulamentar, enquanto impulsionam a produtividade dos funcionários.
Empresas de setores extremamente regulamentados como serviços financeiros, governo e saúde podem cumprir leis como o GDPR, HIPAA e Schrems II e utilizar os HSMs Luna da Thales com criptografia de chave dupla (DKE) para o Microsoft 365.
Luna Key Broker para segurança e controle do Microsoft DKE
Os HSMs Luna da Thales e a Criptografia de Chave Dupla para Microsoft 365 trabalham em conjunto para permitir que as empresas protejam seus dados mais confidenciais mantendo o controle total de suas chaves de criptografia. A solução usa duas chaves para proteger os dados. Uma chave está no controle do cliente em um HSM Luna com certificado FIPS 140-2 de nível 3 e uma segunda chave fica armazenada com segurança no Microsoft Azure. Ambas as chaves são necessárias para acessar dados protegidos, garantindo que a Microsoft e outros terceiros nunca tenham acesso aos dados protegidos por conta própria.
O Luna Key Broker para Microsoft DKE oferece uma fonte segura de confiança para o processo de criptografia de duas chaves. Ele dá às empresas controle exclusivo sobre quem tem permissão de acesso às chaves para decodificar dados protegidos e fornece a elas capacidades aprimoradas de proteção de dados, incluindo:
- Gerenciamento do ciclo de vida chave: gera, armazena e protege com segurança chaves de criptografia em um HSM Luna com certificado FIPS 140-2 de nível 3 fora do Microsoft Azure.
- Atende a requisitos de segurança e conformidade: ajuda a cumprir a política interna e os mandatos de conformidade, incluindo regulamentos como GDPR, HIPAA e Schrems II, assegurando que as chaves mestras de criptografia sejam mantidas em um HSM Luna separado de onde residem os dados confidenciais.
- Opções flexíveis de implantação: o Luna Key Broker para Microsoft DKE pode ser implantado tanto em nuvem, no local ou em ambientes híbridos. A solução trabalha com HSMs Network Luna e HSMs Cloud Luna.
A Thales pode ajudar as empresas a avaliar e definir sua estratégia de DKE, incluindo integração e implantação. As empresas precisarão de um HSM Luna da Thales (no local ou serviço de HSM Cloud Luna), e o Key Broker Luna para Microsoft DKE para esta solução.