コンテンツへスキップ

ホーム 専門知識 / データ保護

DAT / DAT-04

暗号化、鍵および証明書の管理

暗号化によってデータと通信を保護しつつ、鍵や証明書の保管、ローテーション、復旧を管理する。復旧不可能な暗号化自体が新たなリスクとなり得る。.

役立つとき

的確な回答
定義されたニーズに対して.

追跡されていない証明書の有効期限切れ、暗号化されていないディスク、散在する秘密情報、契約上の暗号化要件、または復旧キーを保有する1人の人物への依存。.

一目でわかる

家族
データ保護

エンゲージメント
導入およびアドバイザリー

参考
DAT-04

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • 在庫
  • ユースケース
  • スタンバイ時および転送中の暗号化
  • キー管理
  • 必要に応じてPKI
  • 更新
  • 取り消し
  • 重要なバックアップ
  • アクセス制御
  • 回復

成果物

  • 暗号アーキテクチャ
  • 証明書登録簿
  • ライフサイクルルール
  • 回復手順
  • 職務分離
  • テスト
  • 操作手順

検収証拠

暗号化は選択されたユースケースで機能します。更新と取り消しはテストされています。キーへのアクセスは制限され、ログに記録されます。承認されたユーザーはリカバリーを実行できます。.

配達

仕事の進め方.

アプローチ

データと所有者の特定、ポリシーの定義、機密性の高い範囲でのパイロット実施、エラーの測定、ロールアウトと例外の整理。.

前提条件と責任

顧客:ビジネスデータの所有者、関連するDPO(データ保護責任者)/法務/人事、管理者、保持ルール。プロバイダー:合意された権限の範囲内での技術的設計と検証。.

スコープ要因

リポジトリ、ボリューム、カテゴリ、チャネル、母集団、フォーマット、および権限品質。DLP/分類ライセンスとイベント処理は、デプロイメントとは別個のものです。.

確認のための質問

誰がキーを保有し、使用できますか? 証明書の有効期限が切れた場合、どうなりますか? 主なシステムを失った後に暗号化されたデータはどうやって復元しますか?

重要な境界線

暗号化は、データを復号するアプリケーションにおける過度のアクセスを解決するものではありません。暗号化の選択肢や資格要件には専門家の検証が必要です。.

最小化、比例性、および調査の機密性は適切に範囲設定されなければならない。情報漏洩ゼロや包括的な法的意見の保証はない。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

企業が証明書関連の停止に苦しむ。 プロジェクト:在庫、所有権、および管理された更新の確立。 ターゲット成果:期限切れの追跡とテスト可能な更新、自動化できない証明書は明示的に管理される。.

シナリオ 02

チームはリカバリー手順なしでバックアップを暗号化します。 プロジェクト:セキュアキーを作成し、独立した復元を実行します。 ターゲット成果:保護されたデータが復元可能であり、キーのない古いバックアップは復元可能とは表示されません。.

技術と参照コンテキスト

例:キー管理サービス、PKI、プラットフォーム暗号化機能;要件により必要とされる場合、HSM。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.