blog data secuirty hardware encrypted drives traveling lawyers hero

Bezpieczna chmura w kieszeni: szyfrowana sprzętowo pamięć dla prawników w podróży

Prawnicy mogą pracować w biurze i w domu, ale zwykle są w ciągłym ruchu, gromadząc informacje do prowadzonych spraw lub odwiedzając klientów, partnerów i konsultantów. Podczas pracy poza siedzibą firmy, w takich miejscach, jak lotniska, hotele, kawiarnie itp., korzystanie z Internetu w celu uzyskania dostępu do chmury oznacza konieczność zaufania dostawcy i przekonania, że zapewnia odpowiednią ochronę i bezpieczeństwo poufnych informacji przechowywanych na jego serwerach. Wiąże się to z dużym ryzykiem naruszenia danych. Hakerzy są aktywni w wielu obszarach publicznych, szukając okazji do kradzieży danych, zablokowania plików za pomocą oprogramowania szyfrującego ransomware lub po prostu do całkowitego usunięcia dokumentów. Badanie dotyczące kosztów naruszeń danych, przeprowadzone w 2022 r. przez Ponemon Institute LLC, wykazało, że 45% naruszeń danych miało miejsce w chmurze, a średni całkowity koszt naruszenia wyniósł 4,35 miliona dolarów. Oznacza to ryzyko, które jest zbyt kosztowne, aby je lekceważyć.

Firmy muszą stosować odpowiednie protokoły bezpieczeństwa dotyczące korzystania z bezpiecznej technologii w celu ochrony danych przy uzyskiwaniu dostępu do informacji lub ich udostępnianiu. W badaniu dotyczącym cyberbezpieczeństwa, przeprowadzonym w 2022 r. przez American Bar Association, 89% respondentów odpowiedziało, że stosuje jedną lub więcej zasad regulujących bezpieczne korzystanie z technologii. Liczba ta może być jednak myląca, ponieważ w raporcie wskazano, że tylko 67% podmiotów stosuje zasady korzystania z poczty e-mail, 63% – zasady dopuszczalnego użytkowania komputera, 60% – zasady korzystania z Internetu, a 59% – zasady zdalnego dostępu.

W każdym z tych obszarów może dojść do zhakowania i naruszenia informacji, dlatego firmy muszą nie tylko dbać o to, aby stosowane przez nie zasady były zgodne z normami i nie ograniczały się stwarzającej pozory bezpieczeństwa warstwy werbalnej, ale także rozszerzać i budować bardziej solidny, kompleksowy standard bezpieczeństwa, który będzie stosowany w całej organizacji. Bezpieczeństwo zaczyna się od ludzi i przestrzegania przez nich określonych zasad, dlatego „higiena” bezpieczeństwa danych jest niezwykle ważna w przypadku firm prawniczych oraz współpracujących z nimi partnerów, podwykonawców, ekspertów i innych osób.

Rozwiązaniem jest pozostająca pod pełną kontrolą i zapewniająca bezpieczny dostęp do plików „chmura w kieszeni”, którą można nosić ze sobą bez obaw o jej zgubienie lub kradzież.

Błędne przekonanie: usługi w chmurze zabezpieczone hasłem zapewniają wystarczającą ochronę przed cyberatakami

Profesjonalista korzystający z laptopa i trzymający kciuk uniesiony w górę; nałożony obraz obwodu elektronicznego i grafika symbolizująca przesyłanie i pobieranie z chmury.

Szyfrowane sprzętowo pamięci flash USB Kingston IronKey – Vault Privacy 50 Series, Keypad 200 Series i D500S – są urządzeniami odizolowanymi od sieci. Oznacza to, że umożliwiają korzystanie z plików (także z dala od biura) bez konieczności dostępu do Internetu. Oprócz udoskonalonej funkcji ochrony hasłem każdy nośnik pamięci ma także wbudowany bezpieczny mikroprocesor, zapewniający stałą warstwę ochrony sprzętowej, której nie można ominąć ani naruszyć poprzez ataki cybernetyczne lub cyfrowe. Nośniki pamięci lub systemy szyfrowane programowo są wyjątkowo podatne na cyberataki oparte na chmurze, które mogą obejść zabezpieczenia programowe w celu cyfrowego złamania haseł lub sformatowania pamięci.

Te zabezpieczenia sprzętowe sprawiają, że urządzenia Kingston IronKey są cenionymi i niezawodnymi nośnikami do przechowywania wrażliwych danych. Pamięci serii VP50 zapewniają bezpieczeństwo klasy korporacyjnej, które potwierdzono w niezależnych testach zabezpieczeń, i oferują funkcję 256-bitowego szyfrowania sprzętowego w trybie XTS z certyfikatem FIPS 197 AES (Advanced Encryption Standard), będącym międzynarodowy standardem, który zapewnia najwyższe bezpieczeństwo danych i jest uznawany m.in. przez rząd Stanów Zjednoczonych. Pamięci KP200 i D500S mają certyfikat FIPS 140-3 Level 3 (w toku) i wykorzystują najnowsze zabezpieczenia klasy wojskowej, opracowane z myślą o agencjach rządowych i wojsku, które zapewniają najlepszą możliwą ochronę dla bardzo wrażliwych i poufnych danych. Oba urządzenia mają również zatwierdzoną przez NIST epoksydową warstwę zabezpieczającą, która chroni przed ingerencją w komponenty półprzewodnikowe – jeszcze bardziej podnosząc poprzeczkę w zakresie ochrony danych.

Przechowywanie poufnych informacji na chronionym hasłem, szyfrowanym sprzętowo nośniku pamięci zamiast w chmurze lub bezpośrednio na komputerze i skrzynce odbiorczej poczty e-mail jest korzystne, gdy prawnicy podróżują do różnych krajów, w których obowiązują inne zasady i przepisy. Niektóre kraje zezwalają swoim służbom na odblokowywanie komputerów osobistych lub telefonów w celu kontroli, a nawet konfiskaty – narażając ich zawartość na potencjalne działania szpiegowskie lub kradzież. Korzystanie z pamięci Kingston IronKey ogranicza to ryzyko i zapewnia najlepszą ochronę, biorąc pod uwagę wszystkie potencjalne sytuacje, w jakich mogą znaleźć się podróżujący prawnicy.

Aby ułatwić udostępnianie danych między użytkownikami lub w przypadku zapomnienia hasła wskutek błędu ludzkiego, urządzenia serii VP50 i D500S oferują opcje obsługi wielu haseł: użytkownika, administratora, jednorazowego hasła odzyskiwania (dla urządzeń serii VP50 i D500S); tradycyjnego hasła złożonego z możliwością wyboru 3 z 4 zestawów znaków oraz co najmniej 7-8 znaków w zależności od pamięci, a także nowy tryb wyrażenia hasłowego, który umożliwia wprowadzenie dowolnego tekstu o długości od 10 do 64 znaków, a nawet do 128 znaków. Organizacje FBI oraz NIST zalecają stosowanie wyrażeń hasłowych zamiast haseł złożonych, a im dłuższe są hasła (powyżej 15 znaków), tym trudniej jest je złamać.

Urządzenia serii KP200 to nośniki pamięci niezależne od systemu operacyjnego, które są obsługiwane przez praktycznie wszystkie systemy operacyjne, a nawet przez urządzenia, takie jak zabezpieczone drukarki czy kopiarki wykorzystywane do drukowania poufnych materiałów. Są one wyposażone w klawiaturę alfanumeryczną, która zapewnia łatwy dostęp za pomocą kodu PIN. Jest ona pokryta warstwą polimeru, która chroni klawisze i uniemożliwia odczytanie z nich kodu poprzez analizę odcisków palców. Pamięć ma także wbudowany akumulator, który umożliwia odblokowanie jej po raz pierwszy bez użycia oprogramowania, a następnie podłączenie do dowolnego urządzenia obsługującego urządzenia pamięci masowej ze złączem USB typu A. Dzięki temu prawnicy i firmy mogą udostępniać ją zaufanym użytkownikom wewnętrznym i zewnętrznym, którzy korzystają z innych platform i systemów operacyjnych.

#KingstonIsWithYou #KingstonIronKey

Powiązane filmy

Powiązane artykuły