A computação confidencial reforça a proteção dos dados durante o processamento
A encriptação já protege os dados armazenados e em trânsito; a computação confidencial procura acrescentar proteção durante o seu processamento.

Resumo da notícia
A maioria das estratégias de proteção de dados contempla dois estados: informação armazenada e dados que circulam pela rede. A encriptação cobre razoavelmente bem ambos os cenários. No entanto, existe um terceiro momento mais difícil de proteger: quando a informação está a ser processada em memória.
A computação confidencial, ou Confidential Computing, procura reduzir esse risco através de ambientes de execução protegidos por hardware. A ideia é permitir que determinados dados sejam processados numa zona isolada mesmo perante certos níveis de acesso administrativo à infraestrutura.
Esta abordagem pode ser especialmente interessante quando várias organizações precisam de colaborar com base em informação sensível, quando se processam dados sujeitos a regulamentação ou quando uma empresa pretende reduzir a confiança depositada na infraestrutura subjacente de um fornecedor cloud.
Isto não significa que todas as cargas de trabalho devam migrar para este modelo. Existem custos, requisitos de compatibilidade e uma complexidade adicional que tem de ser justificada. Como acontece com muitas tecnologias de segurança, o valor depende dos dados que se protegem e do risco que se pretende reduzir.
Também é importante evitar uma falsa sensação de invulnerabilidade. A computação confidencial não corrige permissões mal definidas, vulnerabilidades nas aplicações nem credenciais comprometidas. Funciona como uma camada adicional numa arquitetura mais abrangente.
Para empresas que trabalham com informação de elevado valor, pode tornar-se uma ferramenta útil para viabilizar casos de utilização que antes eram difíceis de concretizar devido a requisitos de confidencialidade.
Os primeiros casos de utilização devem ser escolhidos pelo valor e não pela novidade. Se um conjunto de dados não exigir confidencialidade reforçada durante o processamento, pode ser mais eficiente investir em controlos básicos. A tecnologia é especialmente interessante quando resolve uma limitação concreta de confiança, colaboração ou regulamentação.
O que é e que problema resolve
A maioria das estratégias de proteção de dados abrange dois estados: informação armazenada e dados em trânsito na rede, ambos razoavelmente bem protegidos por cifragem. Existe um terceiro momento mais difícil de proteger: quando a informação está a ser processada em memória.
O Confidential Computing procura reduzir esse risco através de ambientes de execução protegidos por hardware, onde determinados dados podem ser processados numa zona isolada mesmo perante um certo nível de acesso administrativo à infraestrutura.
Quando pode fazer sentido para uma empresa
É especialmente relevante quando várias organizações precisam de colaborar com base em informação sensível, quando se processam dados sujeitos a regulamentação ou quando se pretende reduzir a confiança depositada na infraestrutura de um fornecedor cloud. Não implica que todas as cargas de trabalho devam migrar para este modelo: existem custos, requisitos de compatibilidade e complexidade acrescida que têm de se justificar.
Também não corrige permissões mal definidas, vulnerabilidades das aplicações nem credenciais comprometidas: funciona como uma camada adicional numa arquitetura mais ampla, não como substituto dos controlos básicos.
O que convém avaliar antes de o adotar
Perguntas úteis para decidir se acrescenta valor real:
- Que conjunto de dados exige realmente confidencialidade reforçada durante o processamento.
- Se o problema a resolver está relacionado com confiança, colaboração ou regulamentação específica.
- Que custos adicionais e requisitos de compatibilidade exige face à infraestrutura atual.
- Se os controlos básicos de permissões e credenciais já estão corretamente implementados.
Perguntas frequentes
- ¿O que distingue o Confidential Computing da cifragem habitual?
- A cifragem protege os dados armazenados ou em trânsito; esta tecnologia protege os dados enquanto estão a ser processados em memória.
- ¿Todas as empresas precisam de o adotar?
- Não. É sobretudo útil quando existe colaboração entre organizações, dados sujeitos a regulamentação ou necessidade de reduzir a confiança no fornecedor cloud.
- ¿Substitui os controlos de segurança habituais?
- Não. É uma camada adicional; não corrige permissões mal definidas nem credenciais comprometidas.
Conceitos mencionados neste artigo: Cloud · Vulnerabilidade
A Seintec pode ajudar a avaliar se a computação confidencial se adequa aos seus projetos cloud e que alternativas oferecem uma melhor relação entre segurança, custo e complexidade. Contacte-nos e analisaremos o seu caso de utilização.
Contactar a SeintecServiço relacionado
Serviços Cloud
Serviços na nuvem para expandir a sua empresa.