در این عصر دیجیتال، دادهها به عنوان ارز جدید در نظر گرفته میشوند و در هر مرحله از هر تعامل آنلاین جمعآوری میشوند. تلاش برای ارائه یک تجربه شخصیسازی شده برای هر چیزی که به صورت آنلاین یا آفلاین انجام میدهیم، مسابقهای برای جمعآوری و تحلیل دادهها است. شرکتها اکنون به دادههای بیشتری درباره مشتریان نسبت به هر زمان دیگری دسترسی دارند. این امر به عنوان بخش ضروری اقتصاد جهانی مدرن در نظر گرفته میشود و بسیاری از کشورها با وضع قوانین جدید اقامت داده، موانعی را توسعه میدهند که انتقال و حفاظت از دادهها را زمانبر، پیچیده و پرهزینه میکند.
اقامت داده چیست؟
به زبان ساده، دادهها به عنوان محل اقامت کشوری که از آن originated شدهاند، در نظر گرفته میشوند و نمیتوانند بدون رعایت قوانین خاص از کشور خارج شوند. اقامت داده زمانی است که یک سازمان مشخص میکند که دادههای آن باید در یک مکان جغرافیایی از انتخاب خود ذخیره شوند، معمولاً به دلایل قانونی، مالیاتی یا سیاستی. طبق TechTarget، اقامت داده به مکان فیزیکی یا جغرافیایی دادهها یا اطلاعات یک سازمان اشاره دارد. مشابه حاکمیت داده، اقامت داده همچنین به الزامات قانونی یا نظارتی که بر اساس کشور یا منطقهای که دادهها در آن قرار دارند، بر دادهها تحمیل میشود، اشاره دارد. محلیسازی دادهها اشکال مختلفی دارد — در حالی که برخی کشورها ممنوعیتهای کلی بر انتقال دادهها وضع میکنند، بسیاری از آنها خاص بخش هستند و شامل دادههای شخصی، بهداشتی، حسابداری، مالیاتی، مالی، نقشهبرداری، دولتی، مخابراتی، تجارت الکترونیک و نشر آنلاین میشوند.
در سال ۲۰۱۶، اتحادیه اروپا مقررات عمومی حفاظت از دادهها (GDPR) را تصویب کرد که جایگزین دستورالعمل حفاظت از دادههای ۱۹۹۵ شد. طبق GDPR، شرکتها باید دادهها را در داخل اتحادیه اروپا ایمن نگه دارند و اگر دادهها قرار است به خارج از اتحادیه اروپا منتقل شوند، تنها میتوانند به کشورها یا سازمانهایی منتقل شوند که توافق کردهاند به حفاظت از حریم خصوصی معادل پایبند باشند.
چگونه الزامات اقامت داده بر پیادهسازی PKI-as-a-Service شما تأثیر میگذارد
زیرساخت کلید عمومی (PKI) یک جزء کلیدی از معماری Zero Trust است. این استاندارد طلایی برای احراز هویت کاربران، دستگاهها، سرورها و سیستمهایی است که به شبکههای سازمانی متصل میشوند. همچنین اجازه میدهد تا ارتباطات ماشین به ماشین (M2M) در شبکه شما، بدون توجه به مکان، رمزگذاری شود. راهحلهای PKI-as-a-Service (PKIaaS) — که در ابر میزبانی میشوند، توسط فروشندگان خارجی مدیریت میشوند و از طریق یک پورتال SaaS ارائه میشوند — به سازمانها این امکان را میدهند که پیچیدگیهای PKI را برونسپاری کنند در حالی که دید و کنترل را حفظ میکنند.
برای رعایت الزامات اقامت داده، سازمانها باید کلیدهای رمزنگاری PKI و دادههای خود را در داخل اتحادیه اروپا محافظت کنند. HID Global از طریق ترکیبی از خدمات وب آمازون (AWS) و مراکز داده میزبانی شده در مکانهای متعدد در سراسر اتحادیه اروپا، اقامت داده محلی و افزونگی خدمات را فراهم میکند. مشتریان میتوانند انتخاب کنند که تمام دادهها و مواد کلید رمزنگاری مرتبط با HID PKIaaS بهطور انحصاری در داخل اتحادیه اروپا قرار گیرد. با استفاده از چندین مرکز داده و مناطق ابری مستقر در اتحادیه اروپا، HID اقامت محلی را بدون به خطر انداختن در دسترس بودن بالا و افزونگی تضمین میکند.
برای کسب اطلاعات بیشتر در مورد مزایای تجاری PKIaaS، کتاب الکترونیکی ما را بخوانید،برونسپاری PKI به ابر.
Mrugesh Chandarana مدیر مدیریت محصول برای راهحلهای هویت و مدیریت دسترسی در HID Global است، جایی که او بر روی راهحلهای IoT و PKI تمرکز دارد. او بیش از ده سال تجربه در صنعت امنیت سایبری در زمینههایی مانند مدیریت ریسک، مدیریت تهدید و آسیبپذیری، امنیت برنامه و PKI دارد. او در موقعیتهای مدیریت محصول در RiskSense، WhiteHat Security (خریداری شده توسط NTT Security) و RiskVision (خریداری شده توسط Resolver, Inc.) مشغول به کار بوده است.