Problem, ki ga oblačna orodja ne morejo rešiti
Znanost podatkov v obrambenem podjetju ima 3.000 dosjejev osebja. Morajo anonimizirati imena, številke socialne varnosti in ravni varnostne odobitve preden delijo nabor podatkov z univerzitetnim raziskovalnim partnerjem v okviru dogovora o nadzorovanimi neklasificiranimi informacijami (CUI).
Njihova omrežja nimajo dostopa do interneta. Namenoma.
Vsako spletno orodje za anonimizacijo, ki ga ocenijo, zahteva pošiljanje podatkov na zunanji API. Vsaka platforme SaaS zahteva registracijo računa in povezavo v oblak. Tudi 'lokalna' orodja pogosto potrebujejo strežnike za licence, ki periodično pokličejo domov.
To je problem ločenih implementacij – in vpliva na veliko več organizacij kot ozko 'klasificirano vladino' okvir, ki se zdi.
Kdo potrebuje obdelavo izpred omrežja
Podjetja obrambe in državne agencije so najbolj očitna kategorija. Zahtevki FedRAMP DISA zahtevajo obdelavo podatkov znotraj pooblaščenih meja. ITAR omeji obdelavo tehničnih podatkov na infrastrukturo, ki se nadzira v ZDA. Inteligentna omrežja (JWICS, SIPRNet) so fizično ločena od oblikovanja.
Ampak potreba po izpred omrežja razširja dobro čez ozko 'klasificirano vladino' razumevanje:
Zdravstveni sistemi s segmentacijo omrežja: Bolnična omrežja izolirajo klinične sisteme od splošnih omrežij. PACS sistemi (medicinska slika), sistemi EHR, ki se izvajajo na segmentnih omrežjih in baze podatkov klinične raziskave, morda sploh nimajo dostopa do interneta po politiki.