Benodigde licentie
| Abonnement | Elk abonnement |
| Ook nodig | Advanced Data Privacy and Protection |
| Toegang | Admin |
Versleuteling met sleutels die jij beheert. Wat dat verandert, en de verantwoordelijkheid die eraan vastzit.
Wat al waar is
Je gegevens zijn standaard versleuteld, zowel opgeslagen als onderweg. Deze add-on is niet het verschil tussen wel en niet versleuteld.
Wat geavanceerde versleuteling verandert
Wie de sleutel houdt. Met sleutelbeheer in jouw hand hangt toegang tot de onderliggende gegevens af van een sleutel die jij beheert, in plaats van van een sleutel die het platform alleen houdt.
Dat is het punt, en het is wat een beveiligingsvragenlijst meestal wil weten.
Waar het tegen beschermt
Toegang tot de opgeslagen gegevens op het niveau van de infrastructuur. Het is een betekenisvolle maatregel voor organisaties die juist die scheiding moeten kunnen aantonen.
Waar het niet tegen beschermt
Alles wat via de gewone interface gebeurt. Een agent die een ticket kan openen ziet de inhoud; een gekaapt agentaccount legt nog steeds bloot waar dat account bij kon.
De meeste echte incidenten zijn van die soort, en daarom is dit geen vervanging voor nette omgang met toegang.
De verantwoordelijkheid
Sleutels moeten worden beheerd: veilig bewaard, geroteerd, en herstelbaar. De controle over een sleutel kwijtraken heeft gevolgen voor je toegang tot je eigen gegevens, en dat moet worden gepland en niet aangenomen.
Bepaal wie erover gaat
Sleutelbeheer hoort bij wie dat elders in je organisatie ook doet, meestal IT-beveiliging. Het hoort geen bijtaak van een supportadmin te zijn.
Plan de inrichting
Dit is inrichting met echte gevolgen. Vraag het pluscloud support voordat je begint, dan werken we het met je door.
Opmerkingen
0 opmerkingen
Artikel is gesloten voor opmerkingen.