Чому ваш NAS не повинен виконувати функції системи управління ключами (KMS)

Коли підприємства починають впроваджувати Протокол взаємодії систем управління ключами (KMIP), система управління ключами (KMS) повинна залишатися відокремленою від пристрою, що зберігає виробничі дані, а не покладати обидві ролі на універсальний пристрій зберігання даних. Це є фундаментальним принципом розділення обов’язків (SoD): KMS та адміністратор виробничих даних повинні виконувати дві окремі ролі.

Система управління ключами (KMS) слугує коренем довіри для всього середовища, що вимагає середовища з мінімальним об’ємом та максимальним захистом. Натомість NAS розроблено як багатофункціональну систему зберігання даних великої ємності, яка функціонує як клієнт KMIP, що робить ці дві системи принципово протилежними за своєю природою.

Філософія проектування QNAP: Рішення QNAP не підтримувати NAS QNAP як KMS є навмисним архітектурним рішенням, покликаним дотримуватися принципу розділення обов’язків, передаючи повноваження з управління ключами спеціалізованій KMS, що підлягає аудиту, тоді як NAS відповідає лише за запит криптографічних ключів у разі потреби, забезпечуючи відповідність та ефективність архітектури шифрування організації.

На практиці часто трапляються випадки, коли командам потрібна система KMS для централізованого управління ключами шифрування спільних папок і томів з метою дотримання вимог аудиту безпеки. Однак, оскільки комерційні рішення KMS можуть бути дорогими, для зниження витрат вони використовують пристрої зберігання даних.

Проте це небезпечна помилкова економія: організації можуть вважати, що заощадили на вартості KMS, але насправді покладаються на неправильну архітектуру для виконання найважливішої ролі. Заощаджені кошти не обов’язково перетворюються на реальну безпеку, а також суперечать основній філософії проектування KMS.

Деякі рішення для зберігання даних, що представлені на ринку, передбачають вбудовану функцію KMS, але з точки зору аудиту конструкція, в якій дані та ключі зберігаються в одній системі, не забезпечує чіткого розподілу відповідальності. Єдиний інтерфейс управління, що контролює як дані, так і ключі, сам по собі є єдиною точкою відмови, яку аудитори навряд чи сприймуть, незалежно від надійності технології шифрування.