La balance de la justice, d’un bleu éclatant, se trouve dans le centre d’un graphique rond sur fond noir.

Protégez les données sensibles de votre cabinet via le chiffrement matériel, et non logiciel.

Les cabinets d’avocats compilent, examinent et analysent d’énormes quantités de données liées à des informations financières très sensibles, à la propriété intellectuelle, à des stratégies commerciales et à d’autres accords personnels. Aussi, assurer la sécurité des informations de leurs clients est pour eux une priorité absolue. Et ils n’ont aucune marge d’erreur, car il s’agit d’une activité fondée sur la confiance et la confidentialité.

Des protocoles de sécurité et des méthodes de livraison appropriés doivent être mis en place non seulement pour partager les documents relatifs aux dossiers avec les parties internes approuvées au sein du cabinet (avocats, assistants juridiques, experts financiers et fiscaux), en externe avec les clients et les avocats de la partie adverse, mais aussi pour protéger les informations contre les cyberattaques venant de l’extérieur. En permanence, les entreprises sont confrontées à des menaces : pirates informatiques, cybercriminels, attaques par rançongiciel et violations des données, lesquels recherchent des vulnérabilités technologiques pour accéder aux e-mails, aux réseaux et aux serveurs.

Idée fausse : les e-mails chiffrés sont à l’abri des piratages et des fuites.

Clavier d’ordinateur portable dans l’obscurité, affichant du html sur un compilateur de code à l’écran. Thème du pirate informatique « black hat ».

De nombreux avocats travaillent dans le cadre d’accords de confidentialité signés et s’appuient sur ceux-ci. C’est pourquoi, en général, ils se sentent en confiance pour joindre des fichiers non chiffrés à leurs e-mails, lesquels sont particulièrement vulnérables et exposés aux pirates informatiques dès lors qu’ils sont en transit. Même le chiffrement logiciel des pièces jointes aux e-mails donne un faux sentiment de sécurité, car on peut trouver sur Internet des astuces et des outils permettant de les déchiffrer via des attaques par force brute, c’est-à-dire en mettant en réseau des dizaines, des centaines, voire des milliers d’ordinateurs pour deviner les mots de passe et accéder aux fichiers chiffrés par logiciel. Les cabinets d’avocats d’envergure nationale et internationale doivent protéger les informations conformément aux règles et exigences de l’American Bar Association, en plus du Règlement général sur la protection des données (RGPD) de l’Union européenne, de la loi californienne sur la protection de la vie privée des consommateurs (CCPA), des ordonnances des tribunaux et d’autres structures qui régissent la manière dont les données sont stockées, chiffrées et partagées entre les parties.

La meilleure méthode, la plus sûre, qui répond à toutes ces réglementations pour le partage d’informations confidentielles, consiste à utiliser une clé USB protégée par mot de passe et chiffrée au niveau du matériel.

Le chargement d’informations sur un appareil de stockage externe protégé par mot de passe place la sécurité entièrement sous le contrôle physique de l’utilisateur. Cela élimine le risque d’une cyberattaque, car l’appareil n’est pas connecté à Internet ; il s’apparente à un cloud qui peut être transporté en toute sécurité entre plusieurs endroits ou parties. Avec la clé USB Vault Privacy série 50, la clé USB à chiffrement matériel Keypad série 200ou la clé USB D500S de Kingston IronKey, vous avez la certitude que vos données resteront à l’abri des cyberintrusions ou des vols. En effet, elles intègrent toutes des protections contre les logiciels malveillants BadUSB grâce à un micrologiciel signé numériquement et disposent d’un système de sécurité autonome qui bloque les attaques par force brute et protège les saisies de mot de passe contre les enregistreurs de frappe sur les systèmes non fiables, ce qui, en fin de compte, permet à la clé d’effectuer un effacement chiffré et de supprimer les données à tout jamais.

Pour faciliter le partage entre les parties ou en cas d’oubli d’un mot de passe en raison d’une erreur humaine, les clés USB des séries VP50 et D500S offrent des options de mots de passe multiples : mot de passe Utilisateur, mot de passe Admin et mot de passe de récupération à usage unique (pour les séries VP50 et D500S) ; mot de passe complexe traditionnel (offrant 3 des 4 jeux de caractères et un minimum de 7 à 8 caractères selon la clé) ; et le nouveau mode Phrase de passe qui permet de créer un texte libre de 10 à 64, voire jusqu’à 128 caractères. Le FBI et le NIST recommandent de privilégier les phrases de passe aux mots de passe complexes, et précisent que plus les mots de passe sont longs (plus de 15 caractères), plus ils sont sûrs contre les tentatives de piratage.

La KP200 est une clé USB indépendante du système d’exploitation qui peut être utilisée sur presque tous les systèmes d’exploitation, et même sur des machines telles que des imprimantes ou des photocopieuses sécurisées utilisées pour imprimer des documents sensibles. Elle est dotée d’un clavier alphanumérique permettant d’y accéder aisément via un code PIN, et est recouverte d’une couche de polymère qui protège les touches et empêche toute analyse des empreintes digitales sur les touches dans le but de deviner ce code. Elle est également dotée d’une batterie rechargeable intégrée qui peut être utilisée pour déverrouiller la clé sans utiliser de logiciel, puis la brancher sur n’importe quel appareil prenant en charge un périphérique de stockage de masse de type A USB. Les avocats et les entreprises peuvent ainsi la partager avec des parties internes ou externes de confiance utilisant des plateformes et des systèmes d’exploitation différents.

Clé Kingston IronKey VP80ES insérée dans un ordinateur portable. L’utilisateur tape son mot de passe dans l’interface à l’écran. Logo Red Dot Awards. Texte : « red dot winner 2023 ».

Avec leurs options de protection par mot de passe et défenses matérielles améliorées, la clé USB Vault Privacy série 50, la clé USB à chiffrement matériel Keypad série 200 et la clé USB D500S de Kingston IronKey constituent la meilleure méthode pour garantir que les données confidentielles de vos clients restent à l’abri des accès non autorisés, des cyberattaques, des violations de données ou des fautes professionnelles. Et si vous avez besoin de capacités plus importantes, le SSD Externe Kingston IronKey Vault Privacy 80 permet de stocker jusqu’à 2 To, intègre toutes les fonctions de sécurité standard de Kingston et présente une interface à écran tactile facile à utiliser.

#KingstonIsWithYou #KingstonIronKey

Vidéos associées

Articles