Știri despre securitate, dezvăluiri și puncte de vedere ale experților ESET

Sfaturi care vă vor ajuta să înțelegeți mai bine criptarea

2017-08-14

Criptarea poate fi răspunsul la multe probleme de securitate a datelor cu care se confruntă companiile mici și mijlocii. Nu numai că poate proteja informațiile sensibile împotriva utilizării neautorizate și poate minimiza riscurile generate de încălcarea datelor, dar implementarea acestei tehnologii poate reprezenta, de asemenea, un alt pas în direcția respectării legislației, în special în ceea ce privește Regulamentul General privind Protecția Datelor (GDPR).

Dar în securitatea informatică, nu există un antidot general valabil – ceea ce înseamnă că niciun produs sau serviciu nu poate face față tuturor amenințărilor potențiale existente. Acest lucru este valabil și pentru criptare, deoarece chiar și această tehnologie – în pofida multor avantaje – are încă limitări de care trebuie să țineți cont. Deci, înainte de a opta pentru un anumit produs, asigurați-vă că știți care se potrivește cel mai bine nevoilor dvs.

Concentrați-vă pe ușurința utilizării

Potrivit unui studiu recent privind breșeșe de date efectuate de Institutul Ponemon, eroarea umană se află pe locul al doilea în rândul actorilor rău intenționați atunci când vine vorba de cea mai frecvent menționată cauză a scurgerilor de date. Cu toate acestea, problemele de acest tip pot fi evitate prin implementarea unei soluții ușor de utilizat.

Va exista întotdeauna necesitatea efectuării unei criptări de către utilizator, bazată pe diferite politici și instruiri. Dacă aceste acțiuni necesită cunoștințe de specialitate și produsul nu este ușor de utilizat, angajații ar putea încerca să găsească o cale mai ușoară și regulile companiei ar putea fi încălcate. Cu o soluție simplă, ușor de utilizat, acest lucru poate fi evitat.

Solicitați o soluție cu o administrare ușoară

Un sondaj recent al IDC, realizat în numele ESET, a arătat că ușurința de gestionare și capacitatea de a recupera o cheie de acces pierdută sunt printre cele mai importante criterii atunci când o afacere dorește să aleagă o soluție de criptare.

Pentru a evita cazurile în care angajații nu reușesc să decripteze datele pentru că și-au uitat cheile, căutați soluții care utilizează un sistem de chei de criptare partajate, gestionate de administratorii de sistem locali.

Acest lucru este similar cu utilizarea cheilor reale, lucru pe care cu toții îl înțelegem înainte de a începe școala elementară. În plus, permite partajarea rapidă a datelor criptate într-un grup predefinit, ușoară în multe cazuri și transparentă pentru utilizator.

Cereți adaptabilitate, scalabilitate și flexibilitate

Soluția pe care o alegeți ar trebui să fie scalabilă și flexibilă, astfel încât să puteți adăuga cu ușurință funcții avansate dacă este necesar, permițându-vă să modificați politicile și cheile implementate de la distanță – ajutându-vă să păstrați o configurație implicită puternică.

Selectați un produs care nu necesită reinstalare pentru actualizări sau reînnoiri. În plus, nu uitați că dacă o soluție de criptare este disponibilă ca licență perpetuă, inclusiv mentenanță și suport anual sau ca o licență de tip abonament, aceasta vă poate permite să gestionați costurile și să vă îmbunătățiți flexibilitatea financiară.

Alegeți în cine să aveți încredere

Selectați o soluție care utilizează algoritmi de criptare standard pentru industrie în care puteți avea încredere și un sistem sofisticat de partajare a cheilor pentru schimbul securizat de date între toți utilizatorii.

Verificați dacă soluția de criptare pe care o analizați respectă standardul riguros FIPS-140-2 din SUA și este validată de Institutul Național de Standardizare și Tehnologie (NIST). Verificați, de asemenea, dacă a fost certificată de către jucătorii-cheie de pe piață (și anume OPSWAT) și a avut rezultate bune în teste independente.

Nu există o parte rea atunci când vine vorba de protecția datelor

Implementați cu atenție strategia de protecție a datelor și alegeți soluția de criptare care vă ajută să o îndepliniți într-un mod care vă convine cel mai bine. Pentru a lua decizia corectă, nu renunțați să vă puneți întrebările pe care le puteți avea cu privire la utilitatea și caracteristicile produsului, chiar dacă acestea par evidente. S-ar putea să fiți surprinși când veți descoperii cât de multe soluții de criptare de pe piață nu acoperă elementele de bază.

 

ONDREJ KUBOVIC

CORESPONDENT INDEPENDENT



Leave a Reply

Your email address will not be published. Required fields are marked *