Październik, czyli miesiąc cyberbezpieczeństwa rozpoczynamy od rozmowy na temat zarządzania kluczami kryptograficznym na przykładzie technologii firmy Thales, która w partnerstwie z Google wdrożyła wysoce skomplikowane rozwiązanie w SGB-Bank S.A., zrzeszającym 180 polskich banków spółdzielczych.
Zgodnie z prawem, dane każdego klienta nie tylko muszą być zabezpieczone, to jeszcze banki zrzeszone w sieci nie mogą mieć nawzajem dostępu do swoich danych (np. bazy klientów), z drugiej strony mamy np. obowiązek raportowania. Dane muszą być też przechowywane w bezpiecznej chmurze. Podstawowym mechanizmem, który pozwala uniknąć nieupoważnionego dostępu do danych jest oczywiście szyfrowanie. Podstawą strategii bezpieczeństwa jest bezwzględnie korzystanie ze sprawdzonej kryptografii i najlepszych praktyk branżowych w celu ograniczenia dostępu do danych, jak również zarządzanie kluczami dostępu i monitorowanie ich użycia. Kluczowe, nomen omen, są zabezpieczenia zastosowane przy dostępie i korzystaniu z kluczy szyfrowania danych.
O szczegółach opowiedzą nasi goście: Piotr Wróbel z firmy Thales, Piotr Mazur z SGB-Bank S.A. i Artur Kuliński z Google.
Zobacz również:
Zapraszamy do słuchania podcastu „O kryptograficznych zabezpieczeniach banków”.
Zgłoś naruszenie/Błąd
Oryginalne źródło ZOBACZ
Dodaj kanał RSS
Musisz być zalogowanym aby zaproponować nowy kanal RSS