Todos piensan que las filtraciones de datos son algo que nunca les va a pasar a ellos.  Se adoptan medidas de seguridad y se toman precauciones, pero es casi imposible tenerlo todo protegido.  Hacer clic en un correo electrónico o una unidad de almacenamiento pirateada podría ocasionar una violación de seguridad, que podría ser costosa.  Los costes generalmente asociados a las filtraciones de datos incluyen:

 

  • Multas reglamentarias
  • Servicios forenses
  • Compensaciones a los clientes, tales como los servicios de control de crédito
  • Publicidad negativa y repercusiones negativas para la marca
  • Honorarios de asesoramiento jurídico
 

Aunque ningún entorno es totalmente seguro, los usuarios de TI aspiran a tener a su disposición excelentes prestaciones de seguridad para poder proteger sus datos. Es por esto que las unidades SSD de KIOXIA proveen una gama de opciones de seguridad y cifrado de datos que se adaptan a los requisitos de los centros de datos.

 

Las unidades SSD de KIOXIA con funciones de cifrado y desinfección pueden ahorrarles a los clientes el coste de destrucción de las unidades físicas.

 

Un portátil robado puso al descubierto datos personales de más de 20.000 personas. Una unidad de SSD cifrada podría proteger mejor los datos del cliente.*1

*1: Departamento de Salud y Servicios Humanos de EE. UU.

Las unidades de SSD cifradas podrían reducir el coste promedio de una vulneración de datos en 237.176 USD. Un dispositivo robado y desprotegido, como una unidad de SSD, podría aumentar el coste en 192.455 USD.*2

*2 : "Cost of a Data Breach Report 2020," © IBM Corporation 2020.

¿Qué protección hay disponible para las unidades SSD KIOXIA?

Borrado en bloque (sin cifrado) sin SED (unidad con autocifrado)

  • Cuando el objetivo es sencillamente borrar datos de una unidad SSD.
  • Las celdas de datos de la unidad SSD se restablecen a su estado original de fábrica y los datos de usuario de la unidad SSD se eliminan. Los datos accesibles y los datos del usuario ocultos ya no están accesibles.
  • Inconvenientes:
    - Proceso que requiere mucho tiempo hasta terminar
    - Consume los ciclos de programa/borrado disponibles de la unidad SSD, disminuyendo su resistencia general.
    - Algunos datos aún podrían permanecer visibles/accesibles

Borrado instantáneo Sanitize (SIE)

  • Usa procesadores criptográficos integrados para cifrar y descifrar criptográficamente datos a medida que se escriben o leen en la unidad SSD.
  • Cuando se ejecuta el comando Sanitize con la opción de borrado criptográfico, el proceso de saneamiento es casi instantáneo, después del cual los datos saneados no pueden descifrarse de nuevo a su estado original.
  • Ventajas frente al borrado en bloque:
    - Más rapidez en el borrado instantáneo de datos
    - No hay ninguna repercusión en la resistencia de las unidades SSD

Unidad con autocifrado (SED)

  • Usa el algoritmo Servicios de cifrado avanzado (AES) y un procesador de cifrado integrado.
  • Cuando se activa el sistema y se facilitan las credenciales adecuadas, la unidad SSD se "desbloquea" y los datos almacenados se descifran.
  • El SED ofrece un borrado criptográfico instantáneo que contribuye a reducir los costes de retirada o redespliegue de los dispositivos.
  • Ventajas respecto al cifrado por software:
    - No se utilizan los ciclos del procesador host
    - Mayor protección que una unidad no cifrada
    - Mayor facilidad de implantación y uso

FIPS 140-2

  • El Estándar Federal de Procesamiento de la Información (FIPS) 140-2, elaborado por el Instituto Nacional de Estándares y Tecnología (NIST), establece los requisitos de seguridad para validar el diseño y la implementación del módulo de cifrado.
  • Recibir la validación para el estándar FIPS 140-2 (nivel 2) garantiza que las unidades SSD cumplan la norma de inspección de seguridad definida por el gobierno estadounidense en materia de seguridad de los datos.
  • KIOXIA migrará a FIPS 140-3 cuando terminen las pruebas de FIPS 140-2.

¿Qué es FIPS 140-2 y por qué es tan relevante?

 

El Estándar Federal de Procesamiento de la Información 140-2 (FIPS 140-2) es un programa de acreditación de seguridad de la tecnología de la información que sirve para acreditar que los módulos criptográficos desarrollados por las empresas del sector privado satisfagan unas normas de seguridad bien definidas. El estándar FIPS 140-2 debe emplearse a la hora de diseñar e implementar los módulos criptográficos usados por los departamentos y agencias federales.

Proceso del programa de validación de módulos criptográficos (CMVP) del NIST

Opciones de seguridad y cifrado disponibles para las unidades SSD de KIOXIA

Categoría Series de unidades SSD Borrado instantáneo Sanitize (SIE) Unidad con autocifrado (SED) FIPS
Empresas PM6-V
PM6-M
PM6-R
140-2 en desarrollo*3
CM6-V
CM6-R
140-2 en desarrollo*3
Centro de datos CD6-V
CD6-R
140-2 en desarrollo*3
Cliente XG6
XG6-P
   
BG4    

*3 : Se ha presentado una solicitud al NIST para su tramitación y está pendiente de aprobación.
Las unidades que cumplen con los requisitos de seguridad opcionales no están disponibles en todos los países debido a las regulaciones locales y de exportación.

  • Todos los nombres de empresas, nombres de productos y nombres de servicios mencionados aquí pueden ser marcas comerciales de sus respectivas empresas.