Szyfrowanie informacji stanowi fundament ochrony poufności w środowisku chmurowym, gdzie fizyczna kontrola nad nośnikami jest znikoma. Informacje przechowywane na dyskach muszą być zabezpieczone dla każdego niepowołanego użytkownika, który fizycznie przejmie sprzęt. Klucze szyfrujące wymagają rygorystycznego zarządzania i oddzielenia od samych zaszyfrowanych plików. Przechowywanie kluczy w tym samym miejscu co dane mija się z celem bezpieczeństwa.
Zewnętrzne moduły sprzętowe zapewniają najwyższy poziom ochrony tych newralgicznych elementów. Transmisja danych przez sieci publiczne wymaga użycia silnych protokołów tunelujących. Certyfikaty SSL/TLS gwarantują, że komunikacja odbywa się wyłącznie z prawdziwym serwerem docelowym. Ataki typu podsłuch stają się nieefektywne dzięki silnemu szyfrowaniu połączenia.
Organizacje muszą cyklicznie rotować klucze, aby ograniczyć okno podatności w razie ich wycieku. Zarządzanie kluczami w scentralizowanej konsoli ułatwia audyt i kontrolę nad ich cyklem życia. Szyfrowanie rekordów na poziomie pól pozwala na precyzyjne kontrolowanie dostępem do wrażliwych cech. Nawet operator bazy danych nie może odczytać zawartości chronionych pól bez odpowiednich upoważnień.
Kryptografia zaawansowana otwiera nowe możliwości przetwarzania zaszyfrowanych danych bez ich odszyfrowywania. Choć ta technologia jest wciąż kosztowna, to gwarantuje pełną poufność podczas obliczeń w serwerowni. Odpowiednie gospodarowanie cyklami życia kluczy kryptograficznych jest równie ważne jak sam algorytm szyfrowania. Zautomatyzowanie procesu rotacji kluczy eliminuje ryzyko związane z ludzkim czynnikiem i błędem.