protected_field:
value: technical_data
data_key: organization_key
algorithm: AES_256_GCM
key_store: encrypted_key
output: encrypted_value
Nicht jede technische Beschreibung gehört als Klartext gespeichert.
In der technischen Dokumentation sind manche Informationen besonders sensibel: Angaben zur Konstruktion der Maschine, zum Modernisierungsumfang, zu Herstellerdaten, zu Schwachstellen von Schutzeinrichtungen oder zu Auditfeststellungen. Solche Informationen sollten in der Regel nicht in zig Kopien zirkulieren.
Safety Software kann ausgewählte Felder per Verschlüsselung über die KMS-Schicht schützen. Das ist ein konkreter technischer Baustein, der den Schutz der Daten im System stärkt und die unternehmensweiten Regeln zur Informationssicherheit ergänzt.
Die folgende Skizze zeigt das Prinzip: Ein Feldwert muss nicht als Klartext gespeichert werden, sondern kann als verschlüsselter Wert abgelegt werden, der mit dem Datenschlüssel der Organisation verknüpft ist.
- Verschlüsselung ausgewählter sensibler Daten
- Datenschlüssel der Organisation für geschützte Felder
- technischer Schutz kombiniert mit Rollen und Zugriff