金融机构拥抱云技术,加密和令牌化保障安全

本文讲的是金融机构拥抱云技术,加密和令牌化保障安全,数据保护公司CipherCloud发布报告称,更多金融企业对将数据迁移到云端更加放心,它们正积极地对信息采取分类加密手段。

CipherCloud在其新近发布的Q2云安全报告中提到,40%的金融企业表示,他们使用令牌化(Tokenizaiton)和强加密技术来对预备传到云端的高敏感度信息加密。监管合规性是云数据加密的一个重要驱动力,但数据泄露事件持续增多也很重要。

CipherCloud将数据分为四个类别:高度敏感个人身份信息(PII)、通常个人身份信息、个人金融数据、商业敏感数据。报告中指出,不同公司对数据类型的分级可能不同,比如顾客的姓名,可能被一家公司认为是敏感的,而另一家公司则认为它是通常的。所有受访者都表示自己会使用加密技术来保护商业敏感数据。大约15%的受访者表示,他们会对个人金融数据使用标记化,13%的受访者表示他们会对通常个人身份信息使用标记化。

只有大约33%的企业会在云端存储高度敏感的数据,47%会存储个人金融数据,53%会存储商业敏感数据。

报告中提到,“企业将加密作为保护商业敏感数据的不二选择,这并不令人吃惊。由于这些数据通常来讲并不十分重要,只有很小一部分企业会使用重量级的标记化技术来保护它们。”

CipherCloud公司云策略副总裁王晨曦(Wang Chenxi,音译)表示,各企业更加期待云端数据保护方案,需要保护的数据正变得越来越多。

各种加密方式并不是完全等价的。信息技术经理和业务经理必须通力合作,在安全性、易用性、效率三者之间选择一个侧重点。大多数企业都倾向于对重要性靠后的数据使用加密而不是标记化。不过,有一些数据具有特定的格式,比如社保帐号、电邮地址和电话号码,这些数据都需要以能够保持原结构不变的方式加密。大约91%的企业对电邮地址使用结构不变加密,82%的企业对电话号码这样做,而只有9%的企业会对电邮地址使用标记化。

这份报告调查了金融服务行业内的五十家企业,领域包括银行业、理财、投资和金融服务,涉及地区涵盖北美、欧洲、亚太和拉丁美洲。尽管有一些企业更倾向于在云端存储个人可识别数据,但基本上所有企业都至少拥有一种用于存储个人数据的SaaS应用,比如Salesforce的产品。

令牌化技术使用随机生成的码本编码数据,通常对密码学分析免疫。它在高度管制的环境中十分常用,我们建议对大多数关键信息都使用令牌化。当企业审视自己的高敏感度数据时,经常会发现,正在存储并不是真正需要的数据。一旦他们意识到了这点,就会作出决定,停止收集这些数据,而不是对它们进行标记化。这让企业更加轻松,因为他们不需要保护自己不需要的数据。

金融服务产业从整体上来讲比其它行业接受云计算的速度更快,也更能采取恰当的措施保护数据安全。CipherCloud下一步将调查医疗领域。

企业开始相信云端技术,因为确实存在一些可以保护数据的方法。企业通过将数据预制化(On-premise)地存储在边界之内,并完善本地防御,能够增加效益。Salesforce等服务提供商对安全投入了巨大精力,由于加密和标记化技术的存在,云端数据能够得到完善保护。

时间: 2024-11-02 02:44:18

金融机构拥抱云技术,加密和令牌化保障安全的相关文章

拥抱AWS,拥抱云超能---记2017 AWS技术峰会

月26日,2017 "云•执掌未来"AWS技术峰会在北京国家会议中心召开.大会覆盖了基础服务.架构.安全.IoT.大数据.AI等多个热门主题,众多技术团队的大咖共同探讨云计算的创新发展之路. 2017年第一财季,AWS的收入同比增长42.69%,达到36.6亿美元,成为一项年化收入超过140亿美元的业务. AWS数据库服务包括 Amazon RDS, Amazon DynamoDB, Amazon Redshift和Amazon ElastiCache,不包括Amazon自身的应用,也

视频内容谁来保护?阿里云视频加密技术大揭秘,打造云上视频安全体系

视频行业的从业者--尤其是在线教育.财经分析等重视内容版权的播放平台都知道,视频安全是一个非常重要的基础需求.用户通过一次付费行为,就可以拿到付费视频的播放URL,将播放URL进行二次分发,这种行为叫做盗链:用户直接将视频下载到本地,然后再进行二次上传分发,这种行为叫做盗播,这两种行为都会给内容版权方造成十分严重的经济损失,面对日渐增多的盗链和盗播情况,我们应该怎么样去保护内容呢? 阿里云最新推出的 视频加密解决方案 对视频版权的保护可以从视频处理的各个环节来分别实现.阿里云通过转码.播放.分发

全面拥抱云时代 ThinkPHP云引擎版本发布

  互联网领域的云平台化已经成为云时代基础架构新创领域的方向之一,云时代的需求与技术创新也是不少开发者为之考虑和前进的未来方向.云计划,云产品,云应用,云享受,随着云服务的大力深入,更多企业和开发者开始漫步云端,而一款好用又兼容的云引擎技术,更是广大开发者所为之追求的. 伴随着云服务的强势入侵,引领互联网发展的云计算也成为了未来走势的重中之重.从3.0版本的SAE引擎开始,ThinkPHP已经开始迈出了支持云平台的第一步,不同版本的升级改进也在为用户提供更好的云服务而不断优化.面对云计算技术"扎

网络犯罪:令牌化和区块链将终结数据盗窃行为?

一段时间以来,美国各行业一直是信用卡欺诈和数据窃取的温床.在信用卡欺诈方面,大数据分析已成为打击欺诈行为的前沿技术,仅在2013年就损失超过70亿美元.数据科学家创建分析用户习惯的算法,并使用机器学习来预测交易是否为欺诈的概率. 在数据窃取方面,网络犯罪分子窃取的数据记录中有一半是财务数据.这些记录包括信用卡信息和帐户详细信息.根据辛辛那提大学的研究报告,2014年有近7千万的被盗或丢失的记录,比2013年增加了1000多万. 网络犯罪分子可以在多个点上窃取财务信息.如果数据在发送时未加密,则它

云适配: 将企业移动化服务做到极致

在移动互联网应用的大潮下,企业"移动触网"势在必行,越来越多的企业也希望借助移动信息化手段从而提高产品研发能力.经营效率,推动企业的数字化转型.但是,在企业移动开发的过程中,并不是顺风顺水,尤其是在App开发中,企业独立开发一套系统不仅成本高,还面临着数据接口调用风险高.项目周期长.开发繁琐等问题.企业移动化,似乎一点都没有让"办公更高效,生活更美好". 在企业困扰于传统移动化方式过于复杂时, HTML5凭借其天然的跨平台特性,乘势而起并逐渐得到企业的关注.但是,由

运营商战略转型 拥抱"云业务"时代

本文讲的是运营商战略转型 拥抱"云业务"时代,[IT168 资讯]互联网流量的迅猛增长和应用的不断创新,对电信运营商的业务发展产生了根本性影响.网络应用日益呈现可视化.社区化.个性化的趋向,与此相对应,运营商更加关注投入的回报和服务提供的灵活性.电信业传统的理念是按业务来建网络,一个网络对应一项业务,由此形成了一个个的业务孤岛,不仅无法优化利用网络资源,更带来挥之不去的管理复杂性. 无论是企业用户,还是个人用户,都需要新业务和更为出色的网络体验.正是这种需求,使全球互联网流量年复合增长

物联网和云技术共同作用于视频监控

监控数据的云端化从技术上看它促进了数据的集中,加强了视频数据的共享服务,这为后续的大数据应用奠定坚实的基础.如此一来,摄像机的视频可以发送到云端进行监控,这一监控过程可以私下操作,运营商观或者管理方随时随地.随心所欲查看视频进行判定和识别,来采取正确的防范措施措施.比如,某家公司提供在线监测解决方案,可以为企业的注册会员提供商业目的的现场监控查看,并在观察犯罪行为时通知用户;从模式上看云监控促进安防行业运营模式和商业模式的转变,用户可以按需在公有或私有云购买视频监控服务.比如,浙江两家龙头企业与

双11阿里云技术负责人杨旭:大考亦从容

杨旭,花名杨曦,这是他的第六个双11. 从2012年开始,阿里云通过云计算技术为天猫双11提供计算服务. 3年前,杨旭开始作为双11阿里云技术负责人,负责搭建全球最大的混合云结构,把 "双11"的电商业务和技术场景在阿里云上实现,并保障这个混合云在双11当天能够满足全球客户的购物需求.  11月11日晚上零点整,海量峰值如期而至,项目室里的每一个人都屏息静气的看着陡增的峰值. 几个小时以后,第一波峰值顺利度过,项目室里又恢复了喧闹.  "每一年的双11,都是一次赶考.&quo

云技术的主流应用场景及注意事项

"云"这个词在最近的安防行业中反复的出现,云计算.云存储.云服务等词汇成热门,这应该要归功于互联网移动技术的发展.云技术在监控.门禁.智能交通.智慧城市.智能家居等的应用也是正式目前的主流. 云存储 监控数据的云存储方式 安防监控技术发展经历了模拟化.数字化.网络化三个阶段.网络监控的诞生解决了传统监控远程传输效果的难题,也改变了传统的连接方式,使其更简单.更便捷,但同时衍生了更庞大的存储需求和更高的带宽要求.与之相适应,监控数据存储也经历了多个阶段:模拟数据存储.数字存储,集中网络存