Les toutes dernières solutions de protection des données de Thales obtiennent la certification FIPS 140-2
Thales, leader dans les systèmes d'information critiques, la cybersécurité et la protection des données, vient d’annoncer que ses modules matériels de sécurité (HSM) et que sa solution de chiffrement ont obtenu la certification FIPS 140-2, norme fédérale de traitement des informations à laquelle doivent obligatoirement se conformer de nombreux secteurs industriels et gouvernementaux. Cette norme est synonyme de meilleure pratique pour les entreprises désireuses de protéger leurs données sensibles.
La solution Application Encryption de Vormetric comporte une bibliothèque qui sert à crypter les fichiers ou les colonnes dans les bases de données, les nœuds de Big Data, ainsi que les environnements du type conteneur ou platform-as-a-service (PaaS), simplifiant pour les programmeurs le processus d’ajout de cryptage dans les applications. Cette solution, gérée via le DSM (Data Security Manager) de Vormetric, offre aux clients une gestion centralisée et un stockage sécurisé de leurs clés de chiffrement. Pour les clients tenus de respecter certaines normes de protection des données, telles que le standard PCI DSS (Payment Card Industry Data Security Standard) ou encore le GDPR (Règlement européen sur la protection des données), la solution Application Encryption de Vormetric constitue un outil particulièrement précieux.
Les derniers nés du portefeuille de modules matériels de sécurité de Thales, nShield XC Solo et nShield XC Connect, offrent des services accélérés de cryptage pour un large éventail d’applications au sein du réseau. Ces plateformes offrent une protection durcie et inviolable des données au travers de fonctions tels que chiffrement, signatures numériques ou encore génération et protection des clés. Les modules nShield, parce qu’ils offrent une palette complète de capacités, couvrent un très large éventail d’applications, qu’il s’agisse d’autorités de certification, de signature de code ou de toute autre application utilisant des clés numériques, que ce soit sur site ou dans des environnements virtuels ou de type Cloud.
Peter Galvin, vice-président Stratégie chez Thales e-Security, a déclaré :
« Nos clients sont conscients de la nécessité de déployer des systèmes offrant des degrés supérieurs de sécurité et de confiance mais, comme tout le monde le sait, quantifier ce besoin n’est pas une mince affaire. La norme FIPS 140-2 offre un repère utile et non moins significatif. Les fournisseurs peuvent toujours clamer que leurs produits apportent une garantie de protection, mais rien ne vaut le rigoureux processus de validation auxquels ont été soumis nos modules de sécurité et notre solution Vormetric Application Encryption pour convaincre les clients qu’ils peuvent, en toute sérénité, nous confier leurs ressources numériques les plus précieuses, aujourd’hui comme demain. »
La solution de chiffrement Application Encryption de Vormetric est conforme à la norme FIPS 140-2 Niveau 1, qui est actuellement le niveau de certification le plus élevé que puisse obtenir une solution logicielle.
Les modules nShield XC Connect et nShield XC Solo sont tous deux conformes à la norme FIPS 140-2 Niveau 3, à l’instar des autres membres de la famille nShield, y compris nShield Connect+, Solo+ et Edge.
L’outil de chiffrement de réseaux est également certifié FIPS 140-2 Niveau 3.