protected_field:
value: technical_data
data_key: organization_key
algorithm: AES_256_GCM
key_store: encrypted_key
output: encrypted_value
Ne bi svaki tehnički opis smio biti pohranjen kao običan tekst.
U tehničkoj dokumentaciji dio podataka posebno je osjetljiv: može se odnositi na konstrukciju stroja, opseg modernizacije, podatke proizvođača, slabe točke zaštitnih mjera ili nalaze audita. Takve informacije u pravilu ne bi smjele kružiti u više kopija.
Safety Software može štititi odabrana polja šifriranjem preko KMS sloja. To nije ukras za prezentaciju, nego konkretan tehnički mehanizam koji pojačava zaštitu podataka u sustavu i nadopunjuje interna pravila informacijske sigurnosti.
Shema niže pokazuje ideju: vrijednost polja ne mora se spremati kao običan tekst, nego kao šifrirana vrijednost povezana s ključem podataka organizacije.
- šifriranje odabranih osjetljivih podataka
- ključevi podataka organizacije za zaštićena polja
- tehnička zaštita povezana s ulogama i pristupom