Minta Bantuan Pakar
Perencanaan solusi yang tepat membutuhkan pemahaman tentang tujuan keamanan proyek. Biarkan pakar Kingston memandu Anda.
Minta Bantuan PakarDalam masa ketika pembobolan data dan ancaman siber menjadi makin canggih, solusi penyimpanan yang aman dan terenkripsi menjadi hal yang sangat penting untuk diperhatikan. Untuk menjelaskan perubahan sikap terhadap penyimpanan terenkripsi, kami mewawancarai David Clarke, pakar terkemuka di bidang keamanan siber dan perlindungan data.
Clarke memiliki pengalaman yang luas dalam mengelola keamanan untuk jaringan perdagangan swasta terbesar di dunia dan menjalankan salah satu pusat operasi keamanan terbesar di Eropa. Berikut poin-poin utama beserta cuplikan wawancaranya.
Perubahan regulasi di seluruh dunia, baik di UE, Britania Raya, atau AS, telah sangat memengaruhi penerimaan penggunaan solusi penyimpanan terenkripsi perangkat keras. Clarke menekankan pentingnya kemampuan organisasi dalam menunjukkan pengendalian yang kuat atas lingkungannya sendiri. “Jika tidak dapat menunjukkan hal tersebut, Anda sudah berada dalam posisi tidak menguntungkan,” ungkapnya. Penyimpanan terenkripsi perangkat keras yang aman dan penerapannya di seluruh organisasi kini menjadi komponen penting dalam kepatuhan terhadap berbagai peraturan ini.
Salah satu tantangan utama yang dihadapi organisasi adalah memahami perbedaan antara enkripsi berbasis perangkat keras dan perangkat lunak. Clarke menjelaskan bahwa meskipun keduanya memiliki kelebihan, enkripsi berbasis perangkat keras umumnya lebih cepat, jauh lebih aman, dan lebih tangguh terhadap serangan peretas. Menariknya, Clarke memberikan contoh tentang kuesioner asuransi yang terkadang menentukan preferensi atas salah satu dari kedua jenis enkripsi tersebut sehingga menambah kerumitan bagi perusahaan, terutama jika perusahaan tidak memahami perbedaan di antara kedua metode tersebut. Karena berbagai alasan, enkripsi perangkat keras menjadi pilihan terbaik untuk melindungi data dengan kuat dan memastikan kepatuhan penuh terhadap regulasi. Misalnya, enkripsi perangkat lunak pada drive penyimpanan seluler dapat dihapus dengan mudah sehingga bertentangan dengan kepatuhan dan menimbulkan risiko terjadinya pembobolan data. Selain itu, penggunaan file yang terlindung kata sandi dan terenkripsi perangkat lunak sering kali dapat diretas dengan alat penebakan kata sandi gratis atau berbayar yang mudah ditemukan di internet.
Untuk memastikan ketepatan penggunaan perangkat penyimpanan terenkripsi perangkat keras, Clarke menyarankan pelatihan dan pelaksanaan praktik higiene keamanan data secara teratur. Namun, ia memperingatkan agar menghindari pelatihan yang generik dan standar karena dapat menjadi membosankan. Sebaliknya, ia menyarankan agar organisasi mengupayakan sesi pelatihan khusus yang melibatkan karyawan secara lebih efektif. Misalnya, lokakarya dengan pengembang dapat membantu karyawan memahami pentingnya langkah keamanan dan mendorong mereka untuk melaporkan kelemahan yang tidak terlihat atau kekurangan.
Clarke melanjutkan dengan menganjurkan konsep “pemimpin data siber” di setiap departemen dalam organisasi. Individu terpilih ini bertindak sebagai titik kontak setempat yang memberikan umpan balik dan berbagi gagasan baru. Pendekatan ini membantu memperluas dan memastikan pesan tentang kepatuhan benar-benar dipahami oleh karyawan.
Manajemen kata sandi masih menjadi tantangan besar bagi karyawan. Clarke mengamati meningkatnya kecenderungan penggunaan passphrase yang lebih panjang daripada kata sandi yang lebih rumit dan lebih sulit diingat oleh karyawan. Pedoman pemerintah di Inggris dan AS kini merekomendasikan kata sandi yang lebih panjang sehingga menjadikan passphrase sebagai solusi yang lebih praktis dan mudah bagi karyawan.
Pengisolasian data dan menjaganya tetap terisolasi dari Internet (air gapping) adalah kunci untuk mencegah serangan dalam masa ketika pembobolan cloud terus-menerus terjadi. Clarke menjelaskan bahwa menyimpan data sensitif pada jaringan perusahaan dapat menjadi hal yang berisiko karena dapat digunakan sebagai alat eksploitasi oleh entitas jahat. Pengisolasian data dari jaringan luar (air gapping) memastikan informasi penting tetap aman meskipun jika jaringan mengalami serangan. Pengisolasian data dari jaringan luar (air gapping) sering menjadi metode keamanan pilihan yang digunakan oleh instansi pemerintah dan pihak militer untuk data yang sangat sensitif.
Clarke memberikan studi kasus yang menarik tentang satu kliennya yang disarankan oleh perusahaan asuransinya agar tidak menyimpan polis asuransi siber di jaringannya sendiri. Solusinya adalah menggunakan penyimpanan terenkripsi perangkat keras yang aman, yang terbukti andal dan hemat biaya untuk melindungi informasi penting.
Untuk mematuhi berbagai peraturan dan memastikan keamanan yang kuat, drive USB dan SSD eksternal yang terenkripsi perangkat keras menjadi sangat penting. Clarke menunjukkan bahwa enkripsi berbasis perangkat keras menawarkan beberapa keunggulan dibandingkan dengan solusi yang berbasis perangkat lunak. Enkripsi berbasis perangkat keras lebih aman karena lebih tidak terpengaruh oleh kerentanan perangkat lunak. Proses enkripsi ditangani oleh mikroprosesor khusus yang terlindung pada drive, yang terisolasi dari sistem operasi dan lingkungan perangkat lunak komputer. Tidak seperti enkripsi berbasis perangkat lunak, isolasi proses ini sangat menyulitkan aksi malware atau peretas dalam menyerang enkripsi.
Drive yang terenkripsi perangkat keras didesain untuk tahan terhadap manipulasi fisik jika memenuhi standar FIPS 140-3. Jika seseorang mencoba memanipulasi drive secara fisik, hal tersebut dapat memicu mekanisme yang akhirnya akan menghapus data sehingga mengurangi risiko pembobolan data. Fitur ini memberikan tambahan lapisan perlindungan terhadap serangan fisik.
Inilah alasan penyimpanan yang terenkripsi perangkat keras dapat membantu organisasi dalam memenuhi persyaratan regulasi dan menunjukkan komitmennya terhadap keamanan data. USB dan SSD eksternal Kingston IronKey, misalnya, memberikan enkripsi berbasis perangkat keras yang kuat sehingga memastikan tetap terlindungnya data sensitif dengan aman serta kepatuhan terhadap undang-undang dan regulasi.
Seiring terus berkembangnya ancaman siber, pendekatan kita dalam melindungi data sensitif juga harus terus berkembang. Wawasan Clarke adalah pengingat berharga akan pentingnya menjaga kepatuhan terhadap persyaratan regulasi, memilih metode enkripsi yang tepat terkait dengan penyimpanan yang aman, serta melibatkan karyawan dalam praktik keamanan yang nyata. Dengan menggunakan berbagai strategi ini, organisasi dapat meningkatkan perlindungan atas data pentingnya dan mempertahankan praktik keamanan yang kuat.
#KingstonIronKey
Perencanaan solusi yang tepat membutuhkan pemahaman tentang tujuan keamanan proyek. Biarkan pakar Kingston memandu Anda.
Minta Bantuan PakarBahkan peminat teknologi yang paling berpengalaman sekalipun dapat lupa melakukan pencadangan dengan sering. Kami akan membahas beberapa tip sederhana yang akan memastikan Anda dengan mudah dapat melakukan pencadangan secara rutin.