Home » FAQs Criptografía y protección de datos en la nube
Este modelo ofrece un completo servicio donde los módulos de seguridad de hardware (HSM) son provistos como iAAS (infraestructura As a Service), en granjas de HSMs donde las compañías se conectan por medios como Web Services o sockets, para consumir servicios criptográficos tales como proteger información sensible y ejecutar funciones financieras. Idealmente, las llaves criptográficas requeridas son almacenadas de manera segura en la iAAS y esta ofrece Alta Disponibilidad, escalabilidad y ambiente de Test. Los HSM pueden ser multi-tenant o exclusivos según lo requiera el cliente. Es un esquema de pago por uso más consumo de servicios profesionales.
Cuando se usa un HSM local, la administración del servicio está a cargo de su organización, en lo cual se incluye el costo de adquirir, mantener y reemplazar los HSMs. En el modelo iAAS el proveedor brinda un servicio gestionado que puede disminuir la carga operativa y el costo total. En la decisión hay que tener en cuenta factores como costo según la carga transaccional, desempeño según la latencia y riesgo.
Sin importar si su HSM está en modo iAAS u OnPrem siempre hay riesgo de vulnerabilidad. Sin importar el modelo, lo principal es asegurar la confidencialidad de las llaves criptográficas y no exponer datos sensibles manteniéndolos cifrados. Quienes proveen iAAS suelen ser compañías reconocidas, siempre actualizadas con las máximas certificaciones de seguridad, por lo cual siguen ganando terreno.
La integración desde la infraestructura actual de su compañía requiere principalmente que A) se establezca una conexión segura, típicamente VPN, B) los custodios ingresen las llaves en su portal exclusivo, C) sus aplicaciones consuman servicios criptográficos por medio de web services o sockets cumpliendo con el muy fácil estándar de mensajes de CLAI PAYMENTS® Technologies. Elegir web services o sockets dependerá de la carga y desempeño esperado. En el portal web exclusivo que se provee, su equipo puede realizar operaciones administrativas y monitoreo.
Por supuesto, como es un modelo estándar de interfaz vía sockets, web services u otros esquemas, es independiente del sistema operativo o base de datos de sus aplicaciones.
Le permite cumplir con las regulaciones tanto locales como internacionales y estándares criptográficos a nivel mundial que su compañía necesita. El cifrado en la nube puede ayudar a su compañía a cumplir con los estándares interactivos de protección de la información y seguridad de su operación, necesarios para el correcto funcionamiento de su organización.
La criptografía de pago tiene un precio consumo de cada servicio criptográfico, con precios escalonados adaptables a su negocio. Solo paga por lo que usa en periodos mensuales.