Miesięcznik informatyków i menedżerów IT sektora publicznego

Anna Armata

Szyfrowanie na wszelkie zło

OCHRONA INFORMACJI | Jednym z najskuteczniejszych rozwiązań, gwarantującym bezpieczeństwo danych, jest skorzystanie z oprogramowania szyfrującego. Piszemy, jakie funkcjonalności powinna mieć taka aplikacja i jaka metoda szyfrowania jest najskuteczniejsza.

Wybór oprogramowania szyfrującego, które zagwarantuje nam odpowiedni poziom bezpieczeństwa danych i równocześnie będzie łatwe w obsłudze, nie należy do rzeczy łatwych. Rynek pełen jest pozornie podobnych do siebie rozwiązań szyfrujących, oferujących przeróżne metody zabezpieczania wrażliwych informacji. Niektóre produkty szyfrują pojedyncze pliki i foldery, inne tworzą wirtualne zaszyfrowane dyski, a jeszcze inne kodują całą powierzchnię "twardziela". Które rozwiązanie jest więc najlepsze?

Tani to antonim dobrego

Jeżeli pracujemy w systemie Windows, to wybrane pliki lub katalogi możemy szyfrować bez stosowania specjalnych, dedykowanych do tego celu programów. Taką opcję mają wszystkie "okienka", od wersji XP Professional w górę. Dostępna jest w nich funkcja Encryption File System (EFS), która umożliwia łatwe i szybkie szyfrowanie danych. Jednak jedną z podstawowych słabości tego rozwiązania jest szyfrowanie wybiórcze - tzn. kodowany jest tylko oryginał pliku. Wszystkie kopie danego dokumentu, utworzone przez system podczas pracy z danym plikiem, pozostają niezabezpieczone.

Kiedy będziemy korzystać z tego rodzaju ochrony, pamiętajmy, że bezpieczeństwo danych w znacznym stopniu zależy od samego użytkownika, który ustala hasło dostępowe do zaszyfrowanego pliku. Powinno się ono składać z przynajmniej 20 różnego rodzaju znaków - włączając w to wielkie, małe litery i znaki specjalne - oraz, co najważniejsze, musi być regularnie zmieniane. Często okazuje się jednak, że znajomość tych podstawowych zasad jest niewystarczająca lub że chęć stosowania się do nich wymuszana jest jedynie audytami lub kontrolami wewnętrznymi.

Łatwość użytkowania

Innym sposobem zabezpieczania wrażliwych danych jest tworzenie wirtualnych zaszyfrowanych dysków za pomocą specjalnych aplikacji. Programy tego typu szyfrują informacje zapisywane przez nas w wydzielonym obszarze na dysku twardym. Rozwiązania te są elastyczne, ponieważ pozwalają formować dyski wirtualne o dowolnej wielkości.

[...]

Autorka jest product managerem rozwiązań firmy Agnitum oraz WinMagic w firmie DAGMA sp. z o.o. Od wielu lat specjalizuje się w tematyce szyfrowania dysków w celu zapewnienia wrażliwym danym wysokiego, wymaganego prawem, poziomu bezpieczeństwa. Jest również ekspertem w dziedzinie systemów firewallowych, chroniących użytkowników m.in. przed atakami hakerów.

Pełna treść artykułu jest dostępna w papierowym wydaniu pisma. Zapraszamy do składania zamówień na prenumeratę i numery archiwalne.
 
 

Admin wITek

Admin wITek - Maj 2012

Galeria wITka   

Polecamy

Biblioteka Informacja Publiczna

Specjalistyczne publikacje książkowe dla pracowników administracji publicznej

więcej