Thales CipherTrust Manager k170v
CipherTrust Manager se v organizaci využívá jako centrální platforma pro správu šifrovacích klíčů a bezpečnostních politik. Jeho primárním cílem je zjednodušit a zajistit bezpečnost ochrany citlivých dat v lokálních, cloudových a hybridních prostředích a zajistit tak jejich důvěrnost a integritu.
| Kategorie: | Data Protect |
|---|
Zákon č. 264/2025 Sb. o kybernetické bezpečnosti klade důraz na zajištění tří základních pilířů bezpečnosti informací: důvěrnosti, integrity a dostupnosti dat.
Thales CipherTrust Manager umožňuje spravovat celý životní cyklus od generování klíčů, umožnění přístupu uživatelů, používání klíčů, rotace až po jejich likvidaci.
Klíčové oblasti využití v organizaci:
- Centrální správa klíčů (Key Management): Umožňuje organizacím centralizovaně spravovat celý životní cyklus šifrovacích klíčů (vytváření, distribuce, rotace, zálohování, obnova a zrušení) pro různé šifrovací produkty Thales i produkty třetích stran (pomocí standardů jako KMIP). Tím se zajišťuje jednotná bezpečnost a usnadňuje administrace.
-
Řízení přístupu a politik: Poskytuje granulární kontrolu přístupu (Role-Based Access Control - RBAC) k šifrovacím klíčům a bezpečnostním politikám. To zajišťuje, že k datům a klíčům mají přístup pouze autorizovaní uživatelé a aplikace, čímž se vynucuje oddělení povinností.
-
Dodržování předpisů (Compliance): Pomáhá organizacím splňovat přísné regulační požadavky, jako jsou NIS2, GDPR, PCI DSS a HIPAA, tím, že poskytuje podrobné auditní záznamy a reporting o všech operacích s klíči a šifrováním. V rámci českého práva pomáhá splňovat nároky na důvěrnost a integritu dat dle Zákona o kybernetické bezpečnosti.
-
Ochrana dat (Data Protection): Slouží jako centrální bod pro celou platformu CDSP, která dále umožňuje:
-
Objevování a klasifikaci dat: Identifikace, kde se citlivá data nachází (na disku, v databázích, v cloudu).
-
Šifrování a tokenizace: Použití různých ochranných mechanismů (šifrování souborů, databází, aplikací, tokenizace) pomocí spravovaných klíčů.
-
-
Multi-Cloud a Hybridní prostředí: Podporuje správu klíčů i pro cloudové služby (Bring Your Own Key - BYOK), což organizacím umožňuje zachovat si kontrolu nad šifrovacími klíči pro data uložená v cloudech, jako jsou AWS, Azure a Google Cloud.
-
Vysoká dostupnost a škálovatelnost: Podporuje clusterování a replikaci klíčů v reálném čase, což zajišťuje nepřetržitou dostupnost šifrovacích služeb a snižuje riziko výpadků.
Pro jednotlivé případy jsou připraveny typizované konektory:
KMIP
CTE
Tokenizace
Buďte první, kdo napíše příspěvek k této položce.

