過去傳統針對資料保護的防禦方式,不外乎是採用一些外圍機置,用不同的安全解決方案,SafeNet亞太區副總裁陳泓說,像是防毒產品、防火牆、入侵偵測防禦系統、SSL VPN等,比較沒有中央控管的防護,例如過去加密就是把所有的東西都加密起來或不加密,比較沒有一個細緻的方法去保護。SafeNet則從資料生命週期來看待,從資料的產生、移動、身分認證,包括所有的資料傳輸過程都有 相對應的解決方案,並且支援多種Server、DB平台,跨平台的統一整合,達到中央控管,尤其是在密鑰的管理。陳泓說SafeNet各產品線的整合預計將於今年年底左右完成。
叡揚資訊資安暨製造業服務事業處副總吳黎權補充,SafeNet不僅可以滿足資料庫欄位加密的需求,更是不同欄位就有不同的密鑰,此外SafeNet在國外多半是運用於資料中心間的傳輸加密,在網路Layer 2的加密方式也使得其效能較不受影響,像是在傳輸過程的SSL VPN加密多是在高階的Layer 7,封包層層包裹之下應用程式效能也受到影響。
針對個資法的通過,吳黎權認為,加密應該是首先要做的項目,若沒有經過加密的資料隨意亂放,風險是很大的,相反來說,若經過加密程序,不僅別人取得之後無法讀取,也可視為是一種善盡責任的作法。他說,國內不少高科技製造業便早已採用相關方案,接下來將會著重於保有個資較多的需求單位,例如政府、金融單位等。