De NSA heeft Apache Accumulo gemaakt om grote hoeveelheden data te kunnen analyseren. Sqrrl Enterprise bouwt verder op dit NSA-platform. Deze spin-off is nu beschikbaar als Big Data-analysetool voor bedrijven. Een voordeel van de tool is dat datasets worden gemarkeerd met specifieke toegangsrechten, zodat bedrijven controle hebben over wie geautoriseerd is voor welke gegevens.

'Accumulo vond Bin Laden'

Ars Technica sprak met de makers, die bij de NSA werkten voor ze in de privésector aan de slag gingen met de nazaat van de informatiemachine. Alleen de onderdirecteur waar Ars mee sprak komt niet van de NSA af maar was een jaar lang hoofd cybersecurity tijdens de eerste termijn van president Obama.

Onderdirecteur Ely Kahn van het jonge bedrijf meldt dat sinds de onthullingen over het NSA-afluisterschandaal klanten niet happig zijn om te praten over Sqrrl. Het bedrijf zou afnemers hebben binnen onder meer overheidsorganisaties, de zorgsector en financiële instellingen. Versie 1.1 was beperkt beschikbaar, maar is sinds gisteren te koop voor het grote publiek.

Dataverwerkingssoftware Accumulo zou de NSA geholpen hebben om erachter te komen waar Osama bin Laden zich bevond in Pakistan, meldde Business Insider onlangs. Kahn gaat daar niet op in, maar stelt dat de Sqrrl-vader een ‘belangrijke rol speelt in het beschermen van de Verenigde Staten’.

Datasets afgeschermd

Bedrijven hebben te maken met privacywetten die vereisen dat alleen geautoriseerde medewerkers bij privacygevoelige gegevens kunnen. Dat zorgt voor problemen bij Big Data-analyse, omdat niet zomaar de hele gegevenshoop door een filter gegooid kan worden. Sqrrl werkt met een scheidingssysteem waardoor specifieke datasets voor verschillende rollen toegankelijk zijn.

Delen van de data worden op celniveau afgeschermd voor gebruikers of applicaties die er volgens compliance-regels niet bij mogen kunnen, maar hoeven dus niet in het geheel worden uitgesloten van Big Data-analyse. Op deze manier zijn bijvoorbeeld BSN-nummers of medische gegevens onzichtbaar voor medewerkers die daar absoluut geen inzage in mogen hebben.

Andere sellingpoints zijn dat de Enterprise-versie sterke beveiliging heeft. Daardoor zijn data versleuteld op het moment dat ze niet worden geanalyseerd. Daarnaast kan Sqrrl worden geïntegreerd met netwerkprotocollen als LDAP, de Active Directory of Kerberos.

Dit filmpje van Sqrrl legt uit hoe bedrijven Big Data kunnen verwerken, terwijl ze wel voldoen aan wettelijke regels over autorisatie van gevoelige informatie.