protected_field:
value: technical_data
data_key: organization_key
algorithm: AES_256_GCM
key_store: encrypted_key
output: encrypted_value
Ikke enhver teknisk beskrivelse bør gemmes som almindelig tekst.
I teknisk dokumentation er nogle data særligt følsomme: de kan handle om maskinens konstruktion, moderniseringsomfang, producentdata, svage punkter i sikkerhedsforanstaltningerne eller auditfund. Den slags information bør normalt ikke cirkulere i mange kopier.
Safety Software kan beskytte udvalgte felter med kryptering via KMS-laget. Det er et konkret teknisk greb, som styrker databeskyttelsen i systemet og supplerer virksomhedens egne regler for informationssikkerhed.
Diagrammet nedenfor viser princippet: en feltværdi behøver ikke være lagret som almindelig tekst, men kan ligge som en krypteret værdi knyttet til organisationens datanøgle.
- kryptering af udvalgte følsomme data
- organisationens datanøgler til beskyttede felter
- teknisk beskyttelse koblet til roller og adgang