Menu

Contact opnemen
Logo
Pers

HSM as a Service

Cloud-HSM met heldere sleutelcontrole.

U hebt beveiligde sleutelbewerkingen nodig, maar wilt niet elke infrastructuurcomponent zelf beheren. Wij beoordelen HSM-diensten en cloudkoppelingen op sleutelsoevereiniteit, toegangsroutes, locaties en exitmogelijkheden en integreren de passende oplossing in uw applicaties.

Gang tussen datacenterkasten, symbolische afbeelding
Verantwoordelijkheids- en architectuurmodel · Planning en uitvoering door OTOKO®

Uw opdracht aan OTOKO®

Wat wij voor u verzorgen.

Een dienst kan dedicated hardware, partities of een beheerde sleutel-API bieden. Daaruit volgen verschillende mogelijkheden voor beheer en het verplaatsen van sleutels. Wij brengen in kaart wie sleutels genereert, wie bewerkingen mag starten en wie de infrastructuur beheert. De opslaglocatie alleen beantwoordt deze vragen niet. Contractvoorwaarden, technische exportgrenzen en de beschikbaarheid van de benodigde mechanismen worden getoetst voordat u zich bindt.

De mogelijke omvang van de dienstverlening

  • Dienstmodel en verantwoordelijkheidsgrenzen vergelijken
  • Netwerktoegang, tenants en beheerdersrollen plannen
  • Applicaties koppelen aan de gekozen omgeving
  • Back-up, regiowissel en exit beoordelen
  • Meetbare beheer- en acceptatiecriteria afspreken

De concrete omvang, uw medewerking en de acceptatiecriteria leggen wij vóór de start vast.

Techniek begrijpelijk toegelicht

Zo pakken wij de opgave aan.

01

De applicatie heeft een betrouwbare verbindingsroute nodig

Private koppeling, naamresolutie, authenticatie en latentie beïnvloeden elke cryptografische aanroep. Wij testen de route met het werkelijke belastingsprofiel en plannen het gedrag bij een onderbroken verbinding. Een tweede eindpunt helpt alleen als de sleutels en autorisaties daar op passende wijze beschikbaar zijn. Externe sleuteldiensten en door de klant beheerde sleutels verschillen bovendien in de vraag welke gegevens en diensten zij daadwerkelijk onder controle hebben. Wij leggen deze grenzen zo vast dat functioneel verantwoordelijken de resterende invloed van de aanbieder begrijpen.

02

De exit regelen vóór de start

Een exitconcept beschrijft welke sleutels geëxporteerd kunnen worden, welke gegevens opnieuw versleuteld zouden moeten worden en welke diensten vervangen moeten worden. Termijnen, verwijderbevestigingen en afhankelijkheden van back-ups horen daarbij. In het project spreken wij haalbare beheerdoelen af en toetsen wij de herstart en het intrekken van rechten. Een algemene toezegging van volledige overdraagbaarheid zou zonder deze toetsing niet houdbaar zijn.

03

AWS CloudHSM en Azure Managed HSM juist inschatten

AWS CloudHSM en Azure Key Vault Managed HSM staan voor verschillende integratie- en beheermodellen. AWS CloudHSM biedt HSM-clientkoppelingen voor daarvoor geschikte applicaties; Azure Managed HSM biedt een beheerde sleuteldienst met Azure-integratie. Wij toetsen API, sleuteltypen, identiteiten en herstelmodel per workload. Een overstap is daarom niet zomaar het vervangen van een serveradres. Doorslaggevend is of de concrete applicatie en de vereiste mate van controle bij de dienst passen.

04

BYOK is niet automatisch externe sleutelbewaring

Bring Your Own Key betekent in eerste instantie het inbrengen van eigen sleutelmateriaal in een ondersteunde dienst. Het beantwoordt op zichzelf niet wie sleutelbewerkingen kan starten of waar gegevens in leesbare vorm worden verwerkt. Bij extern sleutelbeheer komen er extra technische afhankelijkheden bij, bijvoorbeeld een externe dienst voor bepaalde vrijgave- of uitpakbewerkingen. Wij leggen deze vertrouwensgrenzen vast en toetsen ook het gericht intrekken van rechten. Functies en beperkingen worden voor de concrete clouddienst getoetst.

05

Voorbeeld: een applicatie naar de cloud verplaatsen

Een bestaande applicatie moet verhuizen, maar het beheer van de sleutels moet controleerbaar blijven. OTOKO® onderzoekt eerst of de bestaande interface hergebruikt kan worden of dat een aanpassing nodig is. In de pilot meten wij responstijden vanuit het doelnetwerk, toetsen wij gescheiden beheerdersrollen en testen wij het herstel. Het exitconcept beschrijft zowel exporteerbare sleutels als gevallen waarin het genereren van nieuwe sleutels en een omzetting van gegevens nodig zouden zijn. Daaruit ontstaat een beheermodel met benoemde verantwoordelijkheden.

Vergaderruimte in het OTOKO®-kantoor in Keulen

Een toetsbaar resultaat

Hiermee werkt u verder.

  1. Verantwoordelijkheids- en architectuurmodel
  2. Geteste dienstkoppeling
  3. Beheer- en exitconcept

De overdracht verbindt uitvoering en documentatie. Samen toetsen wij de afgesproken scenario's en leggen wij de resterende taken vast.

Vóór de eerste stap

Uw vragen over HSM as a Service.

Is HSM als dienst hetzelfde als een cloud key vault?

Niet per se. Functieomvang, beveiligingsgrens en beheerderstoegang verschillen per dienst en tarief. Wij vergelijken de concrete dienst in plaats van alleen de productnaam.

Kunnen we later overstappen naar een eigen datacenter?

Dat hangt af van exportregels, formaten en de gekoppelde applicaties. Een mogelijke overstap wordt daarom al bij de selectie en de test meegenomen.

Neemt een cloudaanbieder alle beheertaken over?

Nee. Ook bij beheerde hardware blijven taken zoals applicatieautorisaties, sleutelgebruik en organisatorische goedkeuringen bij de klant of diens ingeschakelde beheerpartner. De precieze verdeling hangt af van de dienst en wordt in het project gedocumenteerd.

Zijn Azure Managed HSM en AWS CloudHSM uitwisselbaar?

Niet zonder meer. Interfaces, identiteiten, sleuteltypen en beheerprocedures verschillen. Wij beoordelen een migratie aan de hand van de gebruikte applicatie en toetsen deze met een representatief integratiescenario.

Bewijst BYOK dat de cloudaanbieder geen gegevens kan ontsleutelen?

Nee. Het inbrengen van eigen sleutelmateriaal beantwoordt op zichzelf niet welke diensten sleutelbewerkingen starten en waar gegevens worden verwerkt. Bepalend zijn de architectuur, de dienstfuncties en de daadwerkelijke verdeling van autorisaties.

Wat wordt er getest bij een uitval van de verbinding?

Time-outs, herhalingen, het opnieuw verbinden en het beoogde alternatieve eindpunt worden onder realistische omstandigheden getoetst. Ook de applicatie moet een mislukte cryptografische aanroep gecontroleerd kunnen afhandelen.

Uw project

Welke opgave wilt u oplossen?

Beschrijf uw uitgangssituatie en het gewenste resultaat. De geselecteerde dienst wordt overgenomen in de contactaanvraag.

Deze dienst aanvragen

Onze partners

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Toegankelijkheid

Pas de weergave aan uw behoeften aan.

Voor deze pagina is nog geen eenvoudige versie beschikbaar.

Instellingen gelden momenteel voor dit bezoek. Permanent opslaan kunt u toestaan in de Cookie-instellingen.