Pamięć USB Flash Kingston Vault Privacy 50 wkładana do laptopa.

Zabezpieczenia klasy korporacyjnej a zabezpieczenia klasy wojskowej: na czym polega różnica?

Firma Kingston jest wiodącym na świecie producentem pamięci USB i zewnętrznych dysków SSD, a jej produkty z linii IronKey oferują dwa poziomy zabezpieczeń: klasy korporacyjnej i wojskowej.

Jednak czym one się różnią i skąd kupujący mają wiedzieć, który poziom zabezpieczeń będzie odpowiedni do ochrony ich wrażliwych danych?

Choć może się wydawać, że jeden jest odpowiedni dla firm i rozwiązań korporacyjnych, a drugi jedynie dla agencji rządowych, nie jest to aż tak jednoznaczne.

Zależnie od branży i charakteru danych może być konieczna zmiana klasy zabezpieczeń, aby spełnić określone standardy. Określenie tych różnic może pomóc zarówno firmom jak i klientom zrozumieć, jak te poziomy mają zastosowanie do ich użytku.

Bezpieczeństwo klasy korporacyjnej

Opracowane z myślą o profesjonalistach i przedsiębiorstwach, które muszą chronić swoje dane w podróży — dyski te zaczynają od certyfikatu FIPS 197. Certyfikat ten jest wydawany przez podlegającą rządowi amerykańskiemu agencję National Institute of Standards and Technology (NIST) na podstawie testów laboratoryjnych, które mają na celu potwierdzenie prawidłowej implementacji funkcji 256-bitowego szyfrowania AES w trybie XTS.

Pozwala to wykazać, że w urządzeniu pamięci prawidłowo zaimplementowano algorytmy szyfrowania AES, aby zapewniało poziom bezpieczeństwa wymagany od urządzeń z funkcją 256-bitowego szyfrowania AES w trybie XTS. Urządzenia firmy Kingston z serii Vault Privacy 50 oraz zewnętrzne dyski SSD Vault Privacy 80 mają certyfikat FIPS 197. Szyfrowane sprzętowo pamięci USB z linii Vault Privacy firmy Kingston są częściej wybierane i cieszą się większym zaufaniem profesjonalistów i firm na całym świecie niż jakiekolwiek inne urządzenia tego typu.

  • Certyfikat FIPS 197: Ten certyfikat jest przyznawany przez amerykańską rządową agencję NIST. Procedura obejmuje zatwierdzone testy laboratoryjne w celu zapewnienia prawidłowej implementacji funkcji 256-bitowego szyfrowania AES w trybie XTS – kluczowego standardu szyfrowania danych.
  • Szyfrowanie sprzętowe: Urządzenia pamięci Kingston z serii Vault Privacy 50 oraz zewnętrzne dyski SSD Vault Privacy 80 wykorzystują funkcję szyfrowania sprzętowego do ochrony danych. Dyski te są jednymi z najczęściej używanych na świecie przez profesjonalistów i biznesmenów, ponieważ nie można naruszyć ich bezpieczeństwa w ten sam sposób, co szyfrowanych programowo pamięci USB.

Bezpieczeństwo klasy wojskowej

Zabezpieczenia klasy wojskowej to wyższy standard ochrony danych, zwykle stosowany przez agencje rządowe i wojskowe, a także pracowników wyższego szczebla w przedsiębiorstwach, do ochrony danych wrażliwych oraz danych o wysokiej wartości. Standardy te, takie jak FIPS 140-2 i FIPS 140-3 poziomu 3, są również stosowane przez firmy na całym świecie, które w celu zapewnienia jak najlepszej ochrony danych korzystają z nośników pamięci IronKey S1000B, D500S i Keypad 200. Zabezpieczenia stosowane w urządzeniach pamięci z certyfikatem FIPS 140 i ochroną poziomu 3 zostały zaprojektowane w taki sposób, aby były odporne zarówno na ingerencję cyfrową, jak i fizyczną. Dzięki temu dostęp do danych bez odpowiedniego uwierzytelnienia jest wyjątkowo trudny.

Płyta główna z niebieską obwolutą, na którą jest nałożona świecąca niebieska blokada i inne obrazki przedstawiające wyświetlacz HUD o wysokim poziomie bezpieczeństwa.

Główne cechy

  • Certyfikat FIPS 140-2 lub 140-3 na poziomie 3: Certyfikaty te są wydawane przez amerykańską agencję rządową NIST i potwierdzają wyższy poziom zabezpieczeń, odpowiedni do zastosowań rządowych i wojskowych. Certyfikat FIPS 140-3 na poziomie 3 obejmuje dłuższą minimalną długość hasła lub kodu PIN (8 znaków, od certyfikatu FIPS 140-2 minimum 7 znaków), ulepszoną generację liczb losowych do tworzenia kluczy szyfrowania AES, ochronę termiczną oraz przed nieprawidłowym napięciem, która automatycznie wyłącza dyski, gdy osiągną określone wartości, a także eliminację haseł ustawionych fabrycznie, zastępując je wymuszoną rejestracją przy pierwszym użyciu.
  • Ochrona przed manipulacją:  Wszystkie nośniki pamięci z certyfikatem poziomu 3 zapewniają ochronę przed fizyczną ingerencją – np. usunięciem chipów z płytki drukowanej nośnika pamięci. Są one wypełnione specjalną, utwardzoną żywicą epoksydową, dzięki czemu usunięcie komponentów nośnika pamięci bez ich uszkodzenia jest praktycznie niemożliwe. To rozwiązanie zapewnia także dobrą ochronę przed atakami na komponenty nośnika pamięci z wykorzystaniem środków elektronicznych i elektrycznych.
  • Samokontrola środków zabezpieczeń: Dyski z certyfikatem FIPS 140-3 na poziomie 3 wykonują samokontrolę podczas rozruchu i użycia, by zapewnić, że wszystkie wewnętrzne mechanizmy zabezpieczeń są w pełni funkcjonalne. W przypadku wykrycia usterki lub potencjalnych modyfikacji bezpieczny mini procesor się wyłączy i zablokuje dysk, by chronić go przed nieupoważnionym dostępem.

Najczęściej zadawane pytania dotyczące klas zabezpieczeń

Rozmazany pejzaż miasta za oknem. Świecący na niebiesko znak zapytania z nałożonym wzorem płytki. Ręka wskazuje znak zapytania.

Jak rozpoznać, czy firma potrzebuje zabezpieczeń klasy korporacyjnej czy biznesowej?

Zabezpieczenia klasy korporacyjnej są odpowiednie do standardowych danych biznesowych, takich jak informacje dotyczące pracowników, ewidencje klientów, transakcje finansowe oraz komunikację biznesową. W przypadku danych poufnych lub o wysokiej wartości, takich jak własność intelektualna, zalecane są zabezpieczenia klasy wojskowej.

Co oznacza certyfikat FIPS 197 i w jaki sposób zapewnia bezpieczeństwo danych?

Certyfikat FIPS 197 potwierdza prawidłową implementację funkcji 256-bitowego szyfrowania AES w trybie XTS, co gwarantuje, że dane na nośniku pamięci będą zabezpieczone przed nieuprawnionym dostępem. Jest to kluczowe dla zaufania dostawcy takiego nośnika pamięci.

Jak dyski uzyskują certyfikat?

Weźmy na przykład pamięć IronKey Keypad 200, wprowadzoną na rynek w 2022 r. Trwające przez rok prace rozwojowe obejmowały m.in. zmiany oprogramowania sprzętowego kontrolera pamięci, po czym przez kolejny rok przechodziła ona testy i zatwierdzoną przez NIST procedurę certyfikacji FIPS 140-3 Level 3. Łącznie dwa lata zajęły także przygotowania do wprowadzenia na rynek (we wrześniu 2023 r.) pamięci IronKey D500S. Ten rygorystyczny proces certyfikacji obejmuje nawet kontrole kodu, by mieć pewność prawidłowej implementacji funkcji uwierzytelniania i zarządzania kluczami, tak aby pamięć spełniała wymogi standardu klasy wojskowej. Ponadto odrębnie sprawdza się obudowę pamięci i wypełnienie z żywicy epoksydowej pod kątem odporności na ingerencję fizyczną.

Czym są testy penetracyjne i dlaczego są ważne?

W celu dodatkowej weryfikacji bezpieczeństwa klasy korporacyjnej urządzenia pamięci Kingston z serii VP50 są także testowane przez firmę SySS – lidera w dziedzinie niezależnych testów penetracyjnych. Najlepsze praktyki w dziedzinie cyberbezpieczeństwa często obejmują testy penetracyjne realizowane przez zewnętrze podmioty, które na zlecenie producenta próbują złamać zabezpieczenia nośnika pamięci i uzyskać dostęp do przechowywanych na nim danych. Urządzenia pamięci z serii VP50 uzyskały od ekspertów z firmy SySS certyfikat Approved Security. Gwarantuje on użytkownikom, że zabezpieczenia klasy korporacyjnej nośników pamięci z serii VP50 zostały poddane niezależnej weryfikacji i zapewniają solidną ochronę przed potencjalnymi atakami i nieuprawnionym dostępem.

Czym różnią się certyfikaty FIPS 140-2 i 140-3 na poziomie 3 od poprzednich certyfikatów, takich jak FIPS 197?

Certyfikaty FIPS 140-2/3 poziomu 3 potwierdzają znacznie wyższy standard bezpieczeństwa niż certyfikat FIPS 197. Standardy FIPS serii 140 stoją w hierarchii wyżej niż FIPS 197. Proces testów laboratoryjnych i certyfikacji jest znacznie bardziej szczegółowy, a jego pomyślne ukończenie może zająć rok lub dłużej. Standardy FIPS 140-2 i -3 poziomu 3 określają znacznie więcej parametrów bezpieczeństwa, które są sprawdzane i testowane, a także większe wymagania operacyjne dotyczące bezpiecznego procesora i odporności na ingerencję fizyczną.

Jaki jest najwyższy standard zabezpieczeń dostępny dla pamięci USB?

Standard FIPS 140-3 poziomu 3 określa bardzo wysokie wymagania dla szyfrowanych sprzętowo pamięci USB w rozsądnej cenie. Dostępne są również urządzenia oferujące jeszcze wyższy poziom zabezpieczeń, takie jak IronKey S1000. Pamięć Kingston IronKey S1000, opracowana na potrzeby instytucji rządowych i firm, wykorzystuje do przechowywania najważniejszych parametrów zabezpieczeń (CSP) odrębny układ kryptograficzny (kartę mikroprocesorową).

Elegancki projekt karty w znacznym stopniu udoskonala zabezpieczenie przez manipulacją komponentami oraz zawiera zabezpieczenia na poziomie chipów, które mogą ulec samozniszczeniu w przypadku wykrycia wielu ataków. Dodatkowo pamięć S1000 jest wyposażona w funkcję samozniszczenia, którą można skonfigurować w taki sposób, aby w przypadku wykrycia ataku metodą Brute Force trwale zablokowała pamięć, czyniąc ją na zawsze bezużyteczną. Dyski S1000 zostały certyfikowane poprzednim standardem, pozostaną jednak dostępne w ofercie Kingston IronKey, ponieważ są to standardowe dyski wykorzystywane przez wiele rządów i wojsk, a także przedsiębiorstw.

Urządzenia pamięci IronKey klasy korporacyjnej zapewniają wysoki poziom bezpieczeństwa, znacznie przewyższający standardowe nośniki z funkcją szyfrowania programowego. W przypadku jeszcze wyższych wymagań dotyczących ograniczania ryzyka rozwiązaniem są urządzenia pamięci z zabezpieczeniami klasy wojskowej. Niezależnie od wybranego poziomu zabezpieczeń urządzenia pamięci IronKey zapewniają najwyższe poziomy ochrony danych dostępne na rynku, oferując skuteczne i skalowalne środki bezpieczeństwa dla każdej organizacji.

Powiązane filmy

Powiązane artykuły