Lösungen

Datenzentrische Sicherheit

Klassische Sicherheit schützt den Weg zu den Daten – Netzwerk, Zugänge, Perimeter. Datenzentrische Sicherheit schützt die Daten selbst. Sensible Werte werden so verschlüsselt, dass sie ihren Nutzen für Ihre Anwendungen behalten, aber für Unbefugte nicht verwertbar sind.

Wie es funktioniert

Formaterhaltende Verschlüsselung und Tokenisierung.

Eine 16-stellige Kartennummer bleibt 16-stellig, eine IBAN bleibt eine IBAN-förmige Zeichenkette, ein Name bleibt ein Name-förmiger Wert – nur eben verschlüsselt. So laufen bestehende Datenbanken, Masken und Schnittstellen weiter, ohne umgebaut zu werden.

Wichtig und ehrlich

Formaterhaltende Verschlüsselung rechnet nicht auf verschlüsselten Werten – sie bewahrt das Format, nicht die Rechenbarkeit im Chiffrat. Das wäre homomorphe Verschlüsselung, und die versprechen wir bewusst nicht. Entschlüsselt wird kontrolliert dort, wo eine Rolle es darf.

Die drei Hebel

Was datenzentrische Sicherheit verändert.

01

Schutz bleibt mit den Daten.

Die Verschlüsselung reist mit dem Datensatz – in der Datenbank, im Backup, in der Cloud, in Logs. Ein Abfluss bleibt folgenlos, solange der Schlüssel nicht mitkommt.

02

Least Privilege pro Rolle.

Das Entschlüsselungsrecht ist an Rolle und Policy gebunden. Selbst privilegierte Konten – IT-Betrieb, Admins, bei Cloud auch Anbieter-Personal und deren Sub-Contractors – sehen nur, was ihre Rolle erlaubt.

03

Nur schützen, was sensibel ist.

Nicht jedes Feld muss verschlüsselt werden. Nackte Zahlen und Beträge sind ohne Zuordnung nicht heikel und bleiben auswertbar. Geschützt wird das Sensible – gezielt, nicht pauschal.

Was das für Sie bedeutet

Weniger Risiko, keine Grossbaustelle.

Ein Datenabfluss verliert seinen Schrecken: abgegriffene Datensätze sind ohne Schlüssel nicht verwertbar – der Datenwert selbst bleibt für Unbefugte nutzlos.

Insider- und Cloud-Risiken sinken: weitreichende Rechte bedeuten nicht automatisch Zugriff auf Klardaten.

Keine Grossbaustelle: Format und referenzielle Logik bleiben erhalten, bestehende Anwendungen laufen weiter.

Technologie & Partner

Prewen ist Partner von OpenText und von Entrust. Grundlage der Lösung ist OpenText SecureData – formaterhaltende Verschlüsselung und Tokenisierung.

Compliance

Datenzentrische Verschlüsselung unterstützt die Einhaltung regulatorischer Anforderungen wie FINMA, PCI DSS, revDSG und DSGVO – als ein Baustein, nicht als Garantie für Compliance.

Sehen statt lesen.

Probieren Sie formaterhaltende Verschlüsselung direkt im Browser aus.

Prewention

Besprechen wir, welche Ihrer Felder wirklich Schutz brauchen.