Criptarea bazelor de date la stocare
Implementați criptare transparentă a bazei de date (TDE) cu chei gestionate de client (CMK) în AWS KMS sau GCP Cloud KMS. Reduce obligațiile de notificare conform Articolului 34 în caz de incident.
Implementați criptare transparentă a bazei de date (TDE) cu chei gestionate de client pentru clusterul dumneavoastră PostgreSQL, MySQL sau MongoDB din AWS sau GCP. Permite excepția de la notificarea incidentului conform Articolului 34(3) atunci când criptarea este implementată corect. Livrare în 10–14 zile lucrătoare. Preț fix 1.100–1.800 € per cluster.
📋De ce există acest serviciu
Articolul 32(1)(a) impune criptarea datelor cu caracter personal. Esențial este că Articolul 34(3)(a) scutește organizațiile de notificarea obligatorie a persoanelor vizate atunci când datele criptate sunt compromise, deoarece datele criptate nu sunt "inteligibile" pentru părțile neautorizate. Criptarea corectă este atât o cerință de conformitate, cât și un scut de răspundere.
Ce primiți
- Criptare implementată pe clusterul țintă (AWS sau GCP)
- Cheie gestionată de client (CMK) configurată în KMS
- Politică de rotație a cheilor setată (rotație automată la 90 de zile)
- Raport de testare pentru verificarea criptării
- Procedură documentată de revenire
- Ghid operațional pentru echipa DBA/DevOps
Cum livrăm
- Day 0Solicitați oferta → răspuns în 4 ore lucrătoare
- Day 1–2Apel de discovery și clarificarea domeniului
- Day 3–5Contract semnat, kick-off programat
- Day 5–7Implementarea începe
- Day NLivrabile finale și apel de prezentare
- +30 daysSuport gratuit după livrare
Instrumente și tehnologii
Prerechizite
- Cont AWS sau GCP cu acces de administrator în timpul implementării
- Fereastră de mentenanță de 2–4 ore (poate fi necesar downtime planificat)
- Backup verificat înainte de aplicarea criptării
Prețuri
✓ Inclus în domeniu:
- •Un singur cluster PostgreSQL/MySQL/MongoDB
- •AWS KMS sau GCP Cloud KMS
- •Configurare standard CMK cu rotație
⚠ În afara domeniului (necesită ofertă suplimentară):
- •Mai multe clustere (ofertă suplimentară per cluster +50%)
- •Echipamente HSM personalizate
- •Clustere on-premises fără acces la cloud KMS
📋Prețul final este confirmat în propunere în termen de 4 ore de la solicitare.
Calendar realist — la ce să vă așteptați
- T+0hTrimiteți cererea
- T+4hPropunere inițială (în programul de lucru)
- T+1–3dApel de discovery
- T+2–3dFactura finală
- T+3–5dContract semnat
- T+4–6dPlata primită
- T+5–7dÎnceperea serviciului
- T+5–7d+NServiciu finalizat
Întrebări frecvente
Va afecta criptarea performanța bazei de date?
Care este diferența dintre o cheie gestionată de client și una gestionată de furnizor?
Acoperă și backup-urile?
Servicii conexe
Modernizare TLS (criptare în tranzit)
Actualizați toate serviciile la TLS 1.3, dezactivați suitele criptografice slabe, implementați HSTS și configurați reînnoirea automată a certificatelor. Elimină vectorii de tip man-in-the-middle pentru PII în tranzit.
Criptare la nivel de câmp pentru date din categorii speciale
Criptați câmpuri specifice din baza de date (dosare medicale, biometrie, date financiare) cu chei per câmp sau per utilizator, dincolo de criptarea standard la nivel de disc.
Implementare secrets management (HashiCorp Vault)
Înlocuiți credentialele hardcodate, fișierele .env și secretele în clar cu HashiCorp Vault sau AWS Secrets Manager. Secrete dinamice, rotație automată, audit trail complet.
