Todo el mundo piensa que las violaciones de datos no les sucederán. Se implementan precauciones y medidas de seguridad, pero es difícil asegurarlo todo. Un solo clic en un correo electrónico o unidad de almacenamiento hackeado podría resultar en una violación, que podría ser costoso. Los costos normalmente asociados con infracciones incluyen:

 

  • Multas reglamentarias
  • Servicios forenses
  • Compensación al cliente, como servicios de monitoreo de crédito
  • Publicidad negative e impacto en la marca de la compañía
  • Honorarios legales
 

Aunque ningún entorno es completamente seguro, los usuarios de TI quieren las mejores características de seguridad disponibles para ayudar a proteger sus datos. Esta es la razón por la que los SSD KIOXIA proporcionan una gama de opciones de seguridad y cifrado de datos para adaptarse a los requisitos del centro de datos.

 

Los SSD KIOXIA con capacidades de cifrado y desinfección pueden ahorrar a los clientes el costo de destruir unidades físicas.

 

Un portátil robado expuso datos personales de más de 20.000 personas. Un SSD cifrado podría proteger mejor los datos de los clientes.*1

*1 : Departamento de Salud y Servicios Humanos de EE.UU.

Los SSD con cifrado podrían reducir el costo promedio de una violación de datos en $237,176. Un dispositivo robado y desprotegido, como un SSD, podría aumentar el costo en $192,455.*2

*2 : "Costo de un Informe de Violación de Datos 2020," © IBM Corporation 2020.

¿Qué protección está disponible para los SSD KIOXIA?

Sin SED (Sin cifrado) eorrado de Bloques

  • Cuando el objetivo es simplemente borrar datos en un SSD.
  • Todas las celdas de datos del SSD se restablecen a su estado de fábrica original y se eliminan los datos de usuario del SSD. Los datos accesibles y los datos de usuario ocultos ya no son accesibles.
  • Inconveniente:
    - Proceso que consume mucho tiempo para completar
    - Consume los ciclos de Programa/Borrado disponibles de SSD, reduciendo la resistencia general de la unidad
    - Algunos datos pueden seguir siendo visibles/accesibles

Borrado Instantáneo de Desinfección (SIE)

  • Utiliza procesadores criptográficos integrados para cifrar criptográficamente y descifrar datos a medida que se escriben o leen desde el SSD.
  • Cuando el comando desinfectar se ejecuta con la opción cripto-borrado, el proceso de desinfección es casi instantáneo, después de lo cual los datos desinfectados no pueden descifrarse al estado anterior.
  • Ventajas sobre el borrado de bloques:
    - Desinfección de datos más rápida
    - Sin impacto en la resistencia del SSD

Unidad de autocifrado (SED)

  • Utiliza el algoritmo de Estándar de Cifrado Avanzado (AES) y un criptoprocesador integrado.
  • Cuando el sistema se enciende y se proporcionan las credenciales adecuadas, el SSD se "desbloquea" y los datos almacenados se descifran.
  • SED ofrece borrado criptográfico instantáneo que ayuda a reducir los costos de retiro o redistribución del dispositivo.
  • Ventajas sobre el cifrado de software:
    - Ciclos de procesador anfitrión no utilizados
    - Mayor protección que una unidad no cifrada
    - Implementación y uso más fáciles

FIPS 140-2

  • La Norma Federal de Procesamiento de Información 140-2 (FIPS 140-2) que es desarrollada por el Instituto Nacional de Tecnología y Estándares (NIST), especifica los requisitos de seguridad para validar el diseño e implementación del módulo de cifrado
  • Ser validado como FIPS 140-2 (Nivel 2) garantiza que los SSD cumplen con el estándar de inspección de seguridad definido por el gobierno de los Estados Unidos con respecto a la seguridad de datos
  • KIOXIA migrará a FIPS 140-3, cuando las pruebas del FIPS 140-2 terminen.

¿Qué es FIPS 140-2 y por qué es importante?

 

La Norma Federal de Procesamiento de Información 140-2 (FIPS 140-2) es un programa de acreditación de seguridad de la tecnología de la información para validar que los módulos criptográficos producidos por empresas del sector privado cumplen con estándares de seguridad bien definidos. FIPS 140-2 debe utilizarse al diseñar e implementar módulos criptográficos utilizados por departamentos y agencias federales.

NIST's Cryptographic Module Validation Program (CMVP) Process

Opciones de seguridad y cifrado disponibles para SSD KIOXIA

Categoría Serie de SSD Borrado instantáneo de Desinfección (SIE) Unidad con Autocifrado (SED) FIPS
Empresas PM6-V
PM6-M
PM6-R
140-2 Certificación 3965
CM6-V
CM6-R
140-2 Certificación 3983
Centro de Datos CD6-V
CD6-R
140-2 Certificación 3983
Cliente XG6
XG6-P
   
BG4    
  • Todos los nombres de las compañías, nombres de productos y servicios pueden ser marcas registradas de sus respectivas compañías.