Compartimos el documento “New Strategies for Multi-Cloud Data Protection Featuring Research From Forrester Best Practices: Cloud Data Encryption” de Forrester, publicado el 11 de Noviembre de 2020 y escrito por Andras Cser, Merritt Maxim, Benjamin Corey y Peggy Dostie
Los resultados que presenta el informe explica claramente diversos controles de seguridad críticos, entre ellos:
Cómo usar módulos de seguridad de hardware para almacenar las claves de cifrado de forma separada de las cargas de trabajo en la nube
De qué forma aprovechar una infraestructura HSM centralizada para administrar las claves de cifrado que se utilizan en los distintos entornos de nube.
La importancia de modificar las claves con regularidad para adecuarse a las disposiciones de cumplimiento y las expectativas de los auditores.