ciphercloud ochrona danych salesforce

17
CipherCloud Ochrona Salesforce 2014, EMS Partner Sp. z o. o., www.emspartner.pl Paweł Chudziński [email protected] EMS Partner Sp. z o. o. ul. Szyperska 14, 61-754 Poznań

Upload: glaxosmithkline

Post on 26-Jun-2015

195 views

Category:

Technology


1 download

DESCRIPTION

Prezentacja omawia ochronę danych w salesforce.com za pomocą systemu CipherCloud, który umożliwia szyfrowanie lub tokenizację wybranych danych

TRANSCRIPT

Page 1: CipherCloud ochrona danych salesforce

2013, EMS Partner Sp. z o. o., www.emspartner.pl

CipherCloudOchrona Salesforce

2014, EMS Partner Sp. z o. o., www.emspartner.pl

Paweł Chudziń[email protected]

EMS Partner Sp. z o. o.ul. Szyperska 14, 61-754 Poznań

Page 2: CipherCloud ochrona danych salesforce

2013, EMS Partner Sp. z o. o., www.emspartner.pl

Dylematy związane z Chmurą

Korzyści z zastosowania Chmury

• Szybkie przekształcanie procesów biznesowych,

• Niski poziom inwestycji początkowej,

• Minimalne nakłady na administrację,

• Skalowalność i elastyczność.

of business managers believe cloud computing will transform their business - Knowledge@Wharton

85%Cloud concern: unauthorized access to or leaks of sensitive information - InformationWeek

#1

Dylematy związane z Chmurą

• Utrata kontroli nad wrażliwymi danymi,

• Zarządzanie prywatnością i zgodnością danych,

• Uzależnienie od poziomu bezpieczeństwa dostawcy Chmury,

• Wymagania prawne dotyczące danych osobowych oraz prywatności

Page 3: CipherCloud ochrona danych salesforce

2013, EMS Partner Sp. z o. o., www.emspartner.pl

Wyzwania dla rozwiązań chmurowych

Znikająca separacja sieci

Nadzór i wymuszone ujawnienie

Rozprzestrzenianie usług w chmurze

Zgodność z przepisami i regulacjami

Przekraczanie granic przez dane

Stare narzędzia nie są skuteczne wobec nowych

zagrożeń

Page 4: CipherCloud ochrona danych salesforce

2013, EMS Partner Sp. z o. o., www.emspartner.pl

Chile

Protection of Personal Data Act

Argentina

Personal Data Protection Act,Information Confidentiality Law

South Africa

Electronic Communications and Transactions Act

Australia

National Privacy Principals, State Privacy Bills, Email Spam and Privacy Bills

New Zealand

Privacy Amendment Act

Philippines

Propose Data Privacy Law

Canada

PIPEDA, FOIPPA, PIPA

US States

Breach notification in 46 states

Taiwan

Computer-Processed Personal Data Protection

Hong Kong

Personal Data Privacy Ordinance

Japan

Personal Information Protection Act

South Korea

Network Utilization and Data Protection Act

European Union

EU Data Protection Directive,State Data Protection Laws

India

Information Technology Act

United Kingdom

ICO Privacy and Electronic Communications Regulations

USA Federal

CALEA, CCRA, CIPA, COPPA, EFTA, FACTA, ECPA, FCRA, FISMA, FERPA, GLBA, HIPAA, HITECH, PPA, RFPA, Safe Harbor, US PATRIOT Act

Brazil

Article 5 of ConstitutionColombia

Data Privacy Law 1266

Mexico

Personal Data Protection Law

Morocco

Data Protection Act Thailand

Official Information Act B.E. 2540

Europe

Privacy laws in 28 countries

Singapore

Personal & Financial Data Protection Acts

Israel

Protection of Privacy Law (PPL)

Gdzie rezydują dane i jakie prawo stosować

Page 5: CipherCloud ochrona danych salesforce

2013, EMS Partner Sp. z o. o., www.emspartner.pl

Ochrony danych osobowych - wyzwania

Ochrona danych oraz zgodność

• Narodowe ustawy o ochronie danych osobowych,

• Poziom wpływu na biznes,

• EU Data Protection Directive,

• Monetary Authority of Singapore,

• itd.

Smith’s position is that even if data is personal, if it’s encrypted and the key is held in the UK, that is adequate protection- ICO Deputy Commissioner David Smith September 2013

Data can be brought back through an encryption gateway...This makes encrypted data stored in the cloud a secure solution- European Commission October 2013

Wpływ na biznes

• Usługi finansowe,

• Ochrona zdrowia,

• Agencje rządowe,

• Zarządzanie kadrami,

• B2C.

Page 6: CipherCloud ochrona danych salesforce

2013, EMS Partner Sp. z o. o., www.emspartner.pl

Salesforce.com

CipherCloud dla Salesforce.com

250 MillionChronionych rekordów

Firma

2.0+ MillionyUżytkowników

10 Branż

14 Krajów

6 Języków

330+ Pracowników

Nagrody

Cool Vendor85+ klientówZ Salesforce.com

20,000+ UżytkownikówWdrożenia

CertyfikatySalesforce.com ISV Partner

GovernmentUS & UK Frameworks

Page 7: CipherCloud ochrona danych salesforce

2013, EMS Partner Sp. z o. o., www.emspartner.pl

Co wyróżnia CipherCloud

• Rozumieją chmurę,

• Dostarczają ochronę danych,

• Chronią wiodące przedsiębiorstwa.

Odkrywanie Ochrona Monitorow.

Page 8: CipherCloud ochrona danych salesforce

2013, EMS Partner Sp. z o. o., www.emspartner.pl

CipherCloud – otwarta i rozszerzalna platforma

zzzz

Odkryj

Platforma CipherCloudOtwarta infrastruktura, skalowalność, w czasie rzeczywistym z zerowym

opóźnieniem

Zabezpiecz Monitoruj

Jedna platformazapewniająca ochronę danych osobowych oraz zgodność z wymaganiami regulatorów dla systemów chmurowych

Page 9: CipherCloud ochrona danych salesforce

2013, EMS Partner Sp. z o. o., www.emspartner.pl

Zaszyfrowane dane są nieczytelne

Pełna widoczność wszystkich aktywności użytkownika w chmurze

Klucze szyfrujące nie opuszczają firmy

• Szyfrowanie w czasie rzeczywistym,• Opóźnienie bliskie zeru,• Wykrywanie szkodliwego

oprogramowania• Zapobieganie utracie danych

• Transparentny dla użytkowników

• Zachowuje użyteczność i funkcjonalność

CipherCloud dla Salesforce – proces szyfrowania

Page 10: CipherCloud ochrona danych salesforce

2013, EMS Partner Sp. z o. o., www.emspartner.pl

Przechowywanie kluczy szyfrujących

Zarządzanie kluczami odgrywa niezwykle ważną rolę w świecie bezpieczeństwa danych/prywatności- CNet

W dobrze zaprojektowanym systemie dostawca usług chmurowych nie posiada bezpośredniego dostępu do kluczy.

Page 11: CipherCloud ochrona danych salesforce

2013, EMS Partner Sp. z o. o., www.emspartner.pl

Dane poddane tokenizacji nieczytelne

Pełna widoczność dla wszystkich aktywnych użytkowników chmury

Wrażliwe dane pozostają w przedsiębiorstwie – tylko losowe żetony znajdują się w chmurze

• Tokenizacja w czasie rzeczywistym,• Opóźnienie bliskie zeru,• Wykrywanie malwaru,• Zapobieganie utracie danych.

• Niewidoczny dla użytkowników,

• Zachowuje użyteczność i funkcjonalność

CipherCloud dla Salesforce – proces tokenizacji

Baza danych

Page 12: CipherCloud ochrona danych salesforce

2013, EMS Partner Sp. z o. o., www.emspartner.pl

Ochrona danych w chmurze przy zachowaniu użyteczności i funkcjonalności

CipherCloud dla Salesforce – przykłady

Widok zaszyfrowanych danych dla nie uprawnionego użytkownika

Autoryzowany użytkownik poprzez Gateway

Page 13: CipherCloud ochrona danych salesforce

2013, EMS Partner Sp. z o. o., www.emspartner.pl

CipherCloud dla Chatter – przykładyChatter – przejrzysty i zaszyfrowany

Chatter Feed

Chatter Feed

Chatter klient mobilny

Page 14: CipherCloud ochrona danych salesforce

2013, EMS Partner Sp. z o. o., www.emspartner.pl

Typowy schemat wdrożenia

Page 15: CipherCloud ochrona danych salesforce

2013, EMS Partner Sp. z o. o., www.emspartner.pl

Demo

Salesforce Demo

Page 16: CipherCloud ochrona danych salesforce

2013, EMS Partner Sp. z o. o., www.emspartner.pl

सঘसळઑগथଏथఒਅਮ ਏইঋ ਏইঋਮદਮ सਅঋ ણयধતટਝઅस ଚଥগਹ ਇय

ਏইঋअਪरਙਮউਮ થઍमণଳअঋଆଡ. सਝयধતଥकઅ ਏইঋसਝఊર ଛઅগ

agencies are want to do, is remaining tight lipped about its efforts, but considering the far flung and CIA and its control operatives

Kompleksowa ochrona danych w chmurze

Protect

Page 17: CipherCloud ochrona danych salesforce

Dodatkowe informacje

EMS Partnerul. Szyperska 14, 61-754 Poznańt: 61 624 85 89 | f: 61 845 15 [email protected]