Menu

Skontaktuj się
Logo
Prasa

Usługi OTOKO®

HSM: Państwa klucze. Państwa kontrola.

OTOKO® doradza, dostarcza i integruje sprzętowe moduły bezpieczeństwa dla PKI, podpisywania kodu, płatności i ochrony danych firmowych. Łączymy odpowiedni sprzęt lub usługę chmurową z Państwa aplikacjami, w tym zarządzanie kluczami, uruchomienie, przywracanie i uzgodnione wsparcie.

Elementy elektroniczne na płytce komputerowej, zdjęcie ilustracyjne
HSM i zarządzanie kluczami · planowanie i realizacja przez OTOKO®

Sprzętowy moduł bezpieczeństwa · W prostych słowach

Chronić sekret. Kontrolować jego wykorzystanie.

Szyfrowanie niewiele daje, jeśli powiązany z nim klucz leży niechroniony obok danych. HSM tworzy odrębną granicę bezpieczeństwa: aplikacje mogą żądać zatwierdzonych dla nich operacji na kluczach, nie otrzymując klucza prywatnego w postaci pliku.

OTOKO® łączy tę ochronę z Państwa procesami. Kto może podpisywać? Co dzieje się w przypadku awarii? Jak stare dane pozostają czytelne po zmianie klucza? Na tej podstawie powstaje architektura, a dopiero potem wybór produktu.

  1. 01 / Aplikacja

    Złożenie zlecenia

    Uprawniona aplikacja przekazuje zlecenie podpisu za pośrednictwem obsługiwanego interfejsu.

  2. 02 / HSM

    Wykonanie w chronionym środowisku

    Moduł wykonuje dozwoloną operację. Niemożliwy do wyeksportowania klucz prywatny pozostaje w obrębie swojej granicy bezpieczeństwa.

  3. 03 / Wynik

    Dalsze przetwarzanie

    Aplikacja otrzymuje podpis. Zatwierdzenia, uprawnienia i dzienniki zdarzeń zabezpieczają przebieg procesu poza modułem.

Decyzja o modelu eksploatacji

Gdzie mają pracować Państwa klucze?

Nie istnieje model eksploatacji, który byłby najlepszy dla każdej aplikacji. Proszę porównać kontrolę, nakład na integrację i zależności w razie awarii razem z kosztami.

Własny sprzęt

Jeśli chcą Państwo samodzielnie zarządzać urządzeniami, lokalizacją i utrzymaniem.

To wyjaśniamy wspólnie z Państwem

Łącznie skalkulować sieciowy HSM lub kartę PCIe, redundancję, urządzenia do kopii zapasowych, administrację i wsparcie producenta.

Oceń model

HSM jako usługa

Jeśli odpowiedni interfejs chmurowy lub usługowy pasuje do Państwa aplikacji.

To wyjaśniamy wspólnie z Państwem

Sprawdzić API, region, podział ról, koszty bieżące i możliwość wyjścia. Zarządzany sprzęt nie zastępuje planowania uprawnień.

Oceń model

Model hybrydowy

Jeśli aplikacje i zadania związane z kluczami są rozproszone w wielu środowiskach.

To wyjaśniamy wspólnie z Państwem

Rozrysować granice zaufania i zależności sieciowe. Konkretnie ocenić BYOK i zewnętrzne zarządzanie kluczami dla każdej usługi.

Oceń model

Od przypadku użycia do produktu

Sprzęt dopasowany do zadania.

Oceniamy rodziny produktów pod kątem wymaganych funkcji i obsługiwanej integracji. Sama nazwa producenta, forma konstrukcyjna urządzenia czy logo certyfikatu nie wystarczą do podjęcia tej decyzji.

Konkretne usługi: 6

W czym możemy Państwu pomóc?

Chcą Państwo zabezpieczyć urząd certyfikacji, usunąć klucze podpisu z potoku budowania (build pipeline) czy zastąpić istniejącą generację HSM? Proszę zacząć od konkretnego zastosowania. Nasze sześć usług obejmuje wybór, integrację i eksploatację. Mogą Państwo zlecić pojedynczy pakiet prac lub zaplanować z nami wdrożenie od inwentaryzacji po przekazanie.

01

Architektura HSM

HSM musi radzić sobie z Państwa rzeczywistymi operacjami na kluczach oraz pasować do aplikacji, wymogów bezpieczeństwa i organizacji eksploatacji. Przekładamy te wymagania na uzasadnioną decyzję dotyczącą urządzenia i architektury, zanim kupią Państwo sprzęt lub zwiążą się z usługą chmurową.

Szczegóły usługi
02

PKI i certyfikaty

Certyfikaty łączą tożsamości z kluczami. Planujemy hierarchie certyfikatów, chronimy klucze CA i klucze podpisu w HSM oraz integrujemy wystawianie, odnawianie i unieważnianie w Państwa środowisku. Dla wydań oprogramowania opracowujemy kontrolowany proces podpisywania zamiast swobodnie dostępnych plików kluczy.

Szczegóły usługi
03

HSM płatniczy

W obsłudze płatności przekazywanie kluczy, przetwarzanie PIN i zmiany systemów muszą współdziałać w sposób kontrolowany. Planujemy techniczne podłączenie HSM oraz powiązane procedury wspólnie z osobami odpowiedzialnymi po Państwa stronie. Role, zatwierdzenia i udokumentowane ceremonie są częścią wdrożenia.

Szczegóły usługi
04

Zarządzanie kluczami

HSM chroni Państwa aplikację dopiero wtedy, gdy klucze są prawidłowo generowane, używane, odnawiane i zabezpieczane. Podłączamy aplikacje i usługi kluczy oraz projektujemy cykl życia tak, aby zespoły eksploatacji i rozwoju mogły z nim niezawodnie pracować.

Szczegóły usługi
05

HSM as a Service

Potrzebują Państwo chronionych operacji na kluczach, ale nie chcą Państwo samodzielnie eksploatować każdego elementu infrastruktury. Oceniamy usługi HSM i podłączenia do chmury pod kątem kontroli nad kluczami, ścieżek dostępu, lokalizacji oraz możliwości wyjścia, a następnie integrujemy odpowiednie rozwiązanie z Państwa aplikacjami.

Szczegóły usługi
06

Eksploatacja HSM

Chronione klucze muszą pozostać użyteczne również podczas aktualizacji, awarii urządzenia i zmiany personelu. Przejmujemy uzgodnione zadania eksploatacyjne dla Państwa środowiska HSM oraz przygotowujemy utrzymanie, odtwarzanie i zmianę generacji sprzętu w oparciu o udokumentowane procedury.

Szczegóły usługi
Sala spotkań w biurze OTOKO® w Kolonii

Sensowne wyznaczenie zakresu zadań

Jasny początek. Wspólny cel.

Walidacja urządzenia nie potwierdza automatycznie bezpieczeństwa całej aplikacji. Wymagania, wersja produktu, tryb pracy, uprawnienia i procedury organizacyjne muszą być ze sobą spójne. Dostępność i czasy reakcji są jednoznacznie uzgadniane.

Proszę przedstawić swoją sytuację wyjściową, systemy, których to dotyczy, oraz oczekiwany wynik. Ustalamy, która usługa umożliwia kolejny krok i jakie prace przygotowawcze są do tego potrzebne.

Omówmy sytuację wyjściową

Przed pierwszym krokiem

HSM i zarządzanie kluczami: Państwa pytania.

Czym jest sprzętowy moduł bezpieczeństwa (HSM) i co on robi?

HSM to wyspecjalizowany komponent sprzętowy przeznaczony do kluczy kryptograficznych i operacji na nich. Może generować klucze w obrębie swojej granicy bezpieczeństwa i wykorzystywać je na przykład do podpisywania, nie przekazując klucza prywatnego do aplikacji. To, jakie operacje, mechanizmy ochrony i zasady eksportu obowiązują, zależy od konkretnego modułu i jego konfiguracji.

Kiedy HSM opłaca się przedsiębiorstwu średniej wielkości?

Jeśli utrata klucza lub nadużycie klucza podpisu miałyby poważne konsekwencje, warto przeprowadzić uporządkowaną analizę. Przykładami są wydania oprogramowania, własna infrastruktura PKI lub klucze do wrażliwych danych biznesowych. Zakres, nakład na integrację i eksploatacja muszą odpowiadać poziomowi ryzyka. Nie każda aplikacja potrzebuje własnego urządzenia; w grę może wchodzić także odpowiednia usługa zarządzana.

Czym różnią się HSM, KMS i TPM?

HSM zapewnia chronione środowisko do operacji na kluczach. System zarządzania kluczami (Key Management System, KMS) organizuje klucze, uprawnienia, wersje i cykle życia i może wykorzystywać HSM jako komponent ochronny. Moduł TPM (Trusted Platform Module) jest zazwyczaj powiązany z pojedynczą platformą, na przykład w celu zapewnienia jej integralności i obsługi kluczy powiązanych z urządzeniem. Zadania te częściowo się pokrywają, ale nie są wzajemnie zastępowalne.

Jakich producentów może uwzględnić OTOKO®?

Nasz obszar produktowy obejmuje rozwiązania HSM firm Utimaco, Thales, Entrust, IBM, Futurex, Marvell i IDEMIA. Dla konkretnego projektu sprawdzamy właściwą serię, obsługiwane aplikacje oraz wymagane dowody zgodności. Wymienienie producenta nie oznacza, że każdy model obsługuje każdy interfejs lub każdy przypadek użycia.

Ile kosztuje projekt HSM?

Oprócz sprzętu lub opłat za usługę uwzględnia się licencje klienckie i funkcjonalne, redundancję, kopie zapasowe, integrację, testy, szkolenia oraz bieżące wsparcie. Wiarygodna oferta powstaje na podstawie Państwa operacji, szczytowych obciążeń, lokalizacji i wymagań eksploatacyjnych. Rozdzielamy jednorazowe koszty wdrożenia od kosztów powtarzalnych i pokazujemy potrzebne opcje.

Czy HSM automatycznie oznacza zgodność z przepisami lub przydatność do VS-NfD?

Nie. Walidacja modułu lub certyfikacja produktu mają określony zakres obowiązywania. O możliwości zastosowania decydują między innymi wersja produktu, tryb pracy, aplikacja, procesy oraz konkretnie wymagane dowody zgodności. Również przydatność do przetwarzania informacji niejawnych sprawdza się odrębnie, a nie wywodzi z samego pojęcia HSM.

Czy mimo HSM atakujący może wywołać podpis?

HSM może utrudnić odczytanie klucza. Skompromitowana aplikacja z ważnym uprawnieniem do podpisu może mimo to zlecać niedozwolone operacje. Dlatego do rozwiązania należą tożsamości aplikacji, ściśle ograniczone uprawnienia, procesy zatwierdzania i monitorowanie. Ochronę kluczy i kontrolę ich wykorzystania planuje się wspólnie.

Jak zaczyna się projekt HSM z OTOKO®?

Proszę przygotować przegląd aplikacji, informacje o posiadanych urządzeniach i wersjach klienta, rodzaje kluczy oraz najważniejsze wymagania eksploatacyjne. Wspólnie precyzujemy zakres zadania. Następnie, w zależności od zlecenia, dostarczamy decyzję o wyborze rozwiązania, dowód integracji lub plan migracji i eksploatacji z możliwymi do zweryfikowania kryteriami odbioru.

Państwa przedsięwzięcie

Jakie zadanie chcą Państwo rozwiązać?

Proszę opisać swoją sytuację wyjściową i oczekiwany wynik. Wybrana usługa zostanie uwzględniona w zapytaniu kontaktowym.

Omówmy przedsięwzięcie

Nasi partnerzy

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Dostępność

Dostosuj wygląd strony do swoich potrzeb.

Dla tej strony nie ma jeszcze wersji w prostym języku.

Ustawienia obowiązują obecnie tylko podczas tej wizyty. Trwałe zapisywanie możesz włączyć w ustawieniach plików cookie.