facebook LinkedIN LinkedIN - follow
IT SYSTEMS 7-8/2023 , IT Security

I na flash disku mohou být vaše data v bezpečí díky šifrování



I v době všudypřítomných clou­dových služeb jsou pro přenos dat stále velmi populární flash disky. Mnoho uživatelů tak nosí desítky gigabajtů dat na klíčích, v kapsách nebo kabelkách. Ne každý si však položí otázku: Jsou moje data v bezpečí?


Rostoucí čísla prodejů zabezpečených datových nosičů ukazují, že se situace zlepšuje, avšak stále více než polovina uživatelů si neuvědomuje potenciální nebezpečí ztráty dat. To se bohužel dá říct nejen o jednotlivcích, ale také o firmách, pro něž může být unik dat mnohem fatálnější.

Situaci změnila i postpandemická doba v níž lidé častěji pracují z domu a vozí si sebou data do práce a zpět, čím se zvyšuje riziko možné ztráty. Podle údajů z TFL (největší dopravní podnik v Londýně) vzrostl v roce 2021 počet ztrát elektronických zařízení o 22 procent. Krom zařízeních jako takových docházelo i ke ztrátě velkého množství dat.

Ztracená flashka/ztracená data

I tomu nejpozornějšímu se může stát, že o svůj flash disk přijde, zvlášť pokud se jedná o zařízení, které je často v permanenci. Malý disk se dá zapomenout, utrhne se z klíčů, vypadne z kapsy nebo ji někdo v nepozorovanou chvíli ukradne. V takové situaci jsou často ztracená data cennější než samotný hardware v podobě paměťového disku za pár korun.

Uživatel by měl vždy počítat s tím, že je jeho disk pro potencionálního zloděje jednoduše fyzicky dostupný. V takovém případě je jedinou účinnou obranou šifrování disku, aby se k datům nedostal nikdo nepovolaný.

Hardwarové a softwarové šifrování

V oblasti zabezpečení se využívají dva základní druhy kryptování souborů. Tím prvním je šifrování softwarové, které pomocí aplikace zakóduje soubory a při zadání správného hesla je odkóduje. Jeho výhodou je snadnější nasazení, nižší cena a flexibilita při práci se soubory. Toto řešení totiž nepotřebuje speciální hardware a veškeré výpočty nechává na zařízení, ke kterému je paměťový modul připojen. Při tomto šifrování však máte fyzický přístup k šifrovaným datům a lze je tedy kopírovat na jiné média, nebo dále analyzovat.

Druhou variantou je hardwarové šifrování, při němž vykonává výpočty speciální šifrovací čip jímž je vybaven paměťový modul. Jedná se o čip s omezenou instrukční sadou a pamětí v níž je uložený šifrovací klíč. Touto cestou se zašifruje celé zařízení, tedy nikoliv konkrétní soubory a proto na to nemusíte při každé úpravě myslet na opětovné zašifrování souboru, jako je tomu u softwarového šifrování. Bezpečnost je zde vyšší, protože uživatel nemá přístup k uzamčeným šifrovaným datům a tudíž je nemůže kopírovat ani analyzovat. Přístup lze získat až po odemčení pomocí správného klíče a navíc mohou být tyto moduly platformě nezávislé na hostitelském počítači.

Kdo by měl šifrovat své data

Odpověď je snadná – každý, protože dneska lze zneužít vše - i fotografie. Přednostně by o šifrování dat měly uvažovat firmy a mít všechny smlouvy, tabulky s daty a další dokumenty (obzvláště ty citlivé) dobře zabezpečeny. Přenášení dat právě tímto způsobem je dokonce bezpečnější než e-mailová komunikace.

O zabezpečeném disku by měli uvažovat všichni, kdo chtějí investo­vat do krytopměn nebo nakupovat populární NFT. Stranou pod ome­ze­ným přístupem se vyplatí nechat také citlivá data týkající se zdra­ví, financí, nebo osobních údajů. Šifrované disky jsou často vybave­ny technologií, která brání zašifrování dat třetí stranou a data tak zůstanou ochráněna i před potencionálními kybernetickým útoky.

Současný trh nabízí celou řadu řešení pro bezpečná přenosná pamě­ťo­vá média. Řadu let se jejich vývojem zabývá společnost Kingston, která v rámci produktové řady Ironkey nabízí disky s hardwarovým šifrováním všech úrovní a pro každého. Zajímavým řešením jsou zejména hardwarově šifrované USB flash disky IronKey Vault Privacy 50 a disky IronKey Keypad 200 vybavené fyzickou klávesnicí, nebo externí SSD IronKey Vault Privacy 80 s dotykovým displejem, které je možné odemykat a zamykat nezávisle na připojeném zařízení. Díky tomu najdou mnohem širší využití a mohou být použity nejen v počítačích, ale také ve 3D tiskárnách, obráběcích strojích a stejně tak v chytrých televizích či projektorech.

Chcete získat časopis IT Systems s tímto a mnoha dalšími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z našeho archivu.

Inzerce

NIS2 představuje široké pojetí kyber­ne­tic­ké bezpečnosti a spolehlivá řešení pro zá­lo­ho­vá­ní a obnovu dat jsou důležitou součástí

Pokud jste poslední dobou sledovali zprávy, pak jste těžko mohli přehlédnout informace o rostoucím riziku ohrožení osobních i firemních dat. Na denní bázi jsou totiž tisíce organizací cílem kybernetických útoků a některé jim podlehnou kvůli nedostatkům v zajištění kybernetické bezpečnosti a celkové zranitelnosti.