特写镜头:一只手正在笔记本电脑上操作,屏幕上显示着加密和用户个人信息的图标

改变对加密存储的行为态度 – 专家见解

在数据泄露和网络威胁日益复杂的时代,安全和加密存储解决方案的重要性再怎么强调也不为过。为了阐明人们对加密存储行为态度的变化,我们采访了网络安全和数据保护领域的领先专家 David Clarke。

Clarke 拥有丰富的经验,包括为世界最大的私人交易网络管理安全事务,并运营着欧洲最大的安全运营中心之一。以下是此次采访的关键要点——以及采访片段。

法规变化的影响

无论是在欧盟、英国还是美国,全球范围内的法规变化都极大地影响了硬件加密存储解决方案的采用。Clarke 强调,对组织自身环境实施强有力的控制是关键。他指出:“如果你不能证明这一点,你就已经处于不利地位了。”在整个组织中,硬件加密的安全存储及其执行现已成为遵守这些法规的关键组成部分。

了解软件加密与硬件加密之间的区别

组织面临的关键挑战之一是区分基于硬件和软件的加密。Clarke 解释说,虽然两者各有优势,但基于硬件的加密通常更快、更安全,并且更能抵御黑客攻击。有趣的是,Clarke 举了一个例子,保险问卷有时会明确偏好其中一种加密方式,这增加了公司的复杂性,尤其是当他们不了解这两种方法之间的差异时。出于多种原因,硬件加密是保护数据并确保完全符合规定的最佳选择;例如,移动存储驱动器上的软件加密可以很容易地被移除,从而违反规定并增加数据泄露的风险。此外,使用受密码保护和软件加密的文件通常可以很容易地被互联网上免费或付费的密码猜测工具破解。

提高认识和正确使用

为了确保正确使用硬件加密存储设备,Clarke 主张定期进行数据安全卫生培训和强制执行。但他警告说,千篇一律、标准化的培训可能会变得单调乏味。相反,他建议组织采用更加有效的定制化培训,以便让员工更加积极地参与。例如,与开发人员进行研讨会可以帮助员工了解安全措施的重要性,并鼓励他们报告盲点或不足。

Clarke 还进一步建议,组织内每个部门都应设立一名“网络数据负责人”。这些人能够作为本地联系人,提供反馈并分享新想法。这种方法有助于扩大合规性信息的传播范围,并确保其真正与员工产生联系。

向密码短语的转变

密码管理仍然是员工面临的一大挑战。Clarke 观察到,使用更长的密码短语正在成为一种越来越流行的趋势,而不是让员工难以记住的更复杂的密码。英国和美国的政府指南现在都建议使用更长的密码,这使得密码短语成为一种更实用且对员工更友好的解决方案。

空气隔离数据的重要性

空气隔离数据(即将其与互联网隔离)是在这个云漏洞频发的时代防止数据泄露的关键。Clarke 解释说,将敏感数据放在企业网络上是有风险的,因为恶意实体可能会利用这些数据。空气隔离可以确保即使网络受到攻击,关键信息也能保持安全。空气隔离通常是政府机构用于高度敏感数据的首选安全方法。

加密存储的实际案例

Clarke 分享了一个引人注目的案例研究,其中一家客户的保险公司建议他们不要将网络保险单存储在他们的网络上。解决方案是使用安全的硬件加密存储,事实证明这是一种成本效益高且可靠的保护关键信息的方法。

基于硬件的加密的优点

为了遵守各种规定并确保强大的安全性,硬件加密的 USB 闪存盘和移动 SSD 是必不可少的。Clarke 指出,与基于软件的解决方案相比,基于硬件的加密有几大优势。基于硬件的加密更加安全,因为它不太容易受到软件漏洞的影响。加密过程由闪存盘上的专用安全微处理器处理,该处理器与计算机的操作系统和软件环境隔离。与基于软件的加密不同,这种隔离使得恶意软件或黑客更难破坏加密。

如果硬件加密的闪存盘符合 FIPS 140-3 标准,那么它们则具有防篡改性。如果有人试图对闪存盘进行物理篡改,可能会触发最终会擦除数据的机制,从而降低数据泄露的风险。此功能提供了额外的防物理攻击保护层。

这就是为什么硬件加密存储可以帮助组织满足监管要求,并展示他们对数据安全的承诺。例如, Kingston IronKey USB 和移动 SSD 提供强大的基于硬件的加密,确保敏感数据得到安全保护,并符合法律法规的要求。

结论

随着网络威胁的不断演变,我们保护敏感数据的方法也必须与时俱进。Clarke 的观点提醒我们,必须始终走在监管要求的前面,在选择安全存储的加密方法时要做出正确的选择,并让员工参与有意义的安全实践。通过采用这些策略,组织可以更好地保护其重要数据并维持强大的安全措施。

观看完整的视频

#KingstonIronKey

电路板芯片上的 Kingston“咨询专家”图标

咨询专家

规划合适的解决方案时需要了解项目的安全目标。让金士顿专家为您提供指导。

咨询专家

相关文章