Confidential Computing stärkt den Schutz von Daten während der Verarbeitung
Verschlüsselung schützt bereits gespeicherte Daten und Daten bei der Übertragung; Confidential Computing soll zusätzlichen Schutz während der Verarbeitung bieten.

Zusammenfassung der Meldung
Die meisten Datenschutzstrategien berücksichtigen zwei Zustände: gespeicherte Informationen und Daten, die über das Netzwerk übertragen werden. Verschlüsselung schützt beide Szenarien recht zuverlässig. Es gibt jedoch einen dritten Zustand, der schwieriger abzusichern ist: wenn Informationen im Arbeitsspeicher verarbeitet werden.
Confidential Computing soll dieses Risiko durch hardwaregeschützte Ausführungsumgebungen verringern. Die Idee ist, bestimmte Daten innerhalb eines isolierten Bereichs zu verarbeiten, der selbst gegenüber bestimmten administrativen Zugriffsebenen auf die Infrastruktur abgeschirmt ist.
Dieser Ansatz kann besonders interessant sein, wenn mehrere Organisationen gemeinsam mit sensiblen Informationen arbeiten müssen, wenn regulierte Daten verarbeitet werden oder wenn ein Unternehmen das notwendige Vertrauen in die zugrunde liegende Infrastruktur eines Cloud-Anbieters reduzieren möchte.
Das bedeutet nicht, dass alle Workloads auf dieses Modell umgestellt werden sollten. Damit verbunden sind Kosten, Kompatibilitätsanforderungen und zusätzliche Komplexität, die gerechtfertigt sein müssen. Wie bei vielen Sicherheitstechnologien hängt der Nutzen von den zu schützenden Daten und dem Risiko ab, das reduziert werden soll.
Wichtig ist auch, kein falsches Gefühl der Unverwundbarkeit entstehen zu lassen. Confidential Computing behebt weder fehlerhafte Berechtigungskonzepte noch Anwendungsschwachstellen oder kompromittierte Zugangsdaten. Es dient als zusätzliche Schutzschicht innerhalb einer umfassenderen Architektur.
Für Unternehmen, die mit besonders wertvollen Informationen arbeiten, kann sie ein nützliches Werkzeug sein, um Anwendungsfälle zu ermöglichen, die bisher aufgrund von Vertraulichkeitsanforderungen schwer umsetzbar waren.
Die ersten Anwendungsfälle sollten nach ihrem Nutzen und nicht nach ihrem Neuigkeitswert ausgewählt werden. Wenn ein Datensatz während der Verarbeitung keine erhöhte Vertraulichkeit erfordert, kann es effizienter sein, in grundlegende Sicherheitsmaßnahmen zu investieren. Die Technologie ist besonders interessant, wenn sie konkrete Einschränkungen bei Vertrauen, Zusammenarbeit oder regulatorischen Vorgaben überwindet.
Was es ist und welches Problem es löst
Die meisten Strategien zum Schutz von Daten decken zwei Zustände ab: gespeicherte Informationen und Daten, die über das Netzwerk übertragen werden, wobei sich beide durch Verschlüsselung recht gut schützen lassen. Es gibt einen dritten Zustand, der schwerer abzusichern ist: wenn Informationen im Arbeitsspeicher verarbeitet werden.
Confidential Computing soll dieses Risiko durch hardwaregeschützte Ausführungsumgebungen verringern, in denen bestimmte Daten innerhalb eines isolierten Bereichs verarbeitet werden können, der selbst gegenüber bestimmten administrativen Zugriffsrechten auf die Infrastruktur geschützt ist.
Wann es für ein Unternehmen sinnvoll sein kann
Besonders interessant ist der Ansatz, wenn mehrere Organisationen gemeinsam mit sensiblen Informationen arbeiten müssen, wenn regulatorisch geschützte Daten verarbeitet werden oder wenn das erforderliche Vertrauen in die Infrastruktur eines Cloud-Anbieters reduziert werden soll. Das bedeutet nicht, dass alle Workloads auf dieses Modell umgestellt werden müssen: Kosten, Kompatibilitätsanforderungen und zusätzliche Komplexität müssen gerechtfertigt sein.
Auch behebt es weder fehlerhafte Berechtigungskonzepte noch Anwendungsschwachstellen oder kompromittierte Zugangsdaten: Es dient als zusätzliche Schutzschicht innerhalb einer umfassenderen Architektur, nicht als Ersatz für grundlegende Sicherheitsmaßnahmen.
Was Sie vor der Einführung prüfen sollten
Hilfreiche Fragen, um den tatsächlichen Mehrwert zu beurteilen:
- Welche Daten während der Verarbeitung tatsächlich einen erhöhten Vertraulichkeitsschutz benötigen.
- Ob das zu lösende Problem das Vertrauen, die Zusammenarbeit oder konkrete regulatorische Anforderungen betrifft.
- Welche zusätzlichen Kosten und Kompatibilitätsanforderungen sich gegenüber der bestehenden Infrastruktur ergeben.
- Ob die grundlegenden Kontrollen für Berechtigungen und Zugangsdaten bereits korrekt umgesetzt sind.
Häufig gestellte Fragen
- Was unterscheidet Confidential Computing von herkömmlicher Verschlüsselung?
- Verschlüsselung schützt gespeicherte oder übertragene Daten; diese Technologie schützt Daten während ihrer Verarbeitung im Arbeitsspeicher.
- Muss jedes Unternehmen diese Technologie einsetzen?
- Nein. Sie ist vor allem bei der Zusammenarbeit zwischen Organisationen, bei regulierten Daten oder dann sinnvoll, wenn die notwendige Vertrauensbasis gegenüber dem Cloud-Anbieter reduziert werden soll.
- Ersetzt sie die üblichen Sicherheitskontrollen?
- Nein. Sie bietet eine zusätzliche Schutzebene; fehlerhafte Berechtigungskonzepte oder kompromittierte Zugangsdaten behebt sie nicht.
In diesem Artikel erwähnte Begriffe: Cloud · Schwachstelle
Seintec unterstützt Sie dabei, zu bewerten, ob Confidential Computing zu Ihren Cloud-Projekten passt und welche Alternativen ein besseres Verhältnis zwischen Sicherheit, Kosten und Komplexität bieten. Kontaktieren Sie uns und wir analysieren Ihren Anwendungsfall.
Seintec kontaktierenZugehörige Dienstleistung
Cloud-Services
Cloud-Services für das Wachstum Ihres Unternehmens.