Securitate IT: Sfaturi care va vor ajuta sa intelegeti mai bine criptarea
Criptarea poate fi raspunsul la multe probleme de securitate a datelor cu care se confrunta companiile mici si mijlocii. Nu numai ca poate proteja informatiile sensibile impotriva utilizarii neautorizate si poate minimiza riscurile generate de incalcarea datelor, dar implementarea acestei tehnologii poate reprezenta, de asemenea, un alt pas in directia respectarii legislatiei, in special in ceea ce priveste Regulamentul General privind Protectia Datelor (GDPR).
Dar in securitatea informatica, nu exista un antidot general valabil – ceea ce inseamna ca niciun produs sau serviciu nu poate face fata tuturor amenintarilor potentiale existente. Acest lucru este valabil si pentru criptare, deoarece chiar si aceasta tehnologie – in pofida multor avantaje – are inca limitari de care trebuie sa tineti cont. Deci, inainte de a opta pentru un anumit produs, asigurati-va ca stiti care se potriveste cel mai bine nevoilor dvs.
Concentrati-va pe usurinta utilizarii
Potrivit unui studiu recent privind bresese de date efectuate de Institutul Ponemon, eroarea umana se afla pe locul al doilea in randul actorilor rau intentionati atunci cand vine vorba de cea mai frecvent mentionata cauza a scurgerilor de date. Cu toate acestea, problemele de acest tip pot fi evitate prin implementarea unei solutii usor de utilizat.
Va exista intotdeauna necesitatea efectuarii unei criptari de catre utilizator, bazata pe diferite politici si instruiri. Daca aceste actiuni necesita cunostinte de specialitate si produsul nu este usor de utilizat, angajatii ar putea incerca sa gaseasca o cale mai usoara si regulile companiei ar putea fi incalcate. Cu o solutie simpla, usor de utilizat, acest lucru poate fi evitat.
Solicitati o solutie cu o administrare usoara
Un sondaj recent al IDC, realizat in numele ESET, a aratat ca usurinta de gestionare si capacitatea de a recupera o cheie de acces pierduta sunt printre cele mai importante criterii atunci cand o afacere doreste sa aleaga o solutie de criptare.
Pentru a evita cazurile in care angajatii nu reusesc sa decripteze datele pentru ca si-au uitat cheile, cautati solutii care utilizeaza un sistem de chei de criptare partajate, gestionate de administratorii de sistem locali.
Acest lucru este similar cu utilizarea cheilor reale, lucru pe care cu totii il intelegem inainte de a incepe scoala elementara. In plus, permite partajarea rapida a datelor criptate intr-un grup predefinit, usoara in multe cazuri si transparenta pentru utilizator.
Cereti adaptabilitate, scalabilitate si flexibilitate
Solutia pe care o alegeti ar trebui sa fie scalabila si flexibila, astfel incat sa puteti adauga cu usurinta functii avansate daca este necesar, permitandu-va sa modificati politicile si cheile implementate de la distanta – ajutandu-va sa pastrati o configuratie implicita puternica.
Selectati un produs care nu necesita reinstalare pentru actualizari sau reinnoiri. In plus, nu uitati ca daca o solutie de criptare este disponibila ca licenta perpetua, inclusiv mentenanta si suport anual sau ca o licenta de tip abonament, aceasta va poate permite sa gestionati costurile si sa va imbunatatiti flexibilitatea financiara.
Alegeti in cine sa aveti incredere
Selectati o solutie care utilizeaza algoritmi de criptare standard pentru industrie in care puteti avea incredere si un sistem sofisticat de partajare a cheilor pentru schimbul securizat de date intre toti utilizatorii.
Verificati daca solutia de criptare pe care o analizati respecta standardul riguros FIPS-140-2 din SUA si este validata de Institutul National de Standardizare si Tehnologie (NIST). Verificati, de asemenea, daca a fost certificata de catre jucatorii-cheie de pe piata (si anume OPSWAT) si a avut rezultate bune in teste independente.
Nu exista o parte rea atunci cand vine vorba de protectia datelor
Implementati cu atentie strategia de protectie a datelor si alegeti solutia de criptare care va ajuta sa o indepliniti intr-un mod care va convine cel mai bine. Pentru a lua decizia corecta, nu renuntati sa va puneti intrebarile pe care le puteti avea cu privire la utilitatea si caracteristicile produsului, chiar daca acestea par evidente. S-ar putea sa fiti surprinsi cand veti descoperii cat de multe solutii de criptare de pe piata nu acopera elementele de baza.
Pentru mai multe informatii si o oferta personalizata de solutii si de servicii IT, va rugam sa ne contactati.
Sursa: blog.eset.ro