在筆記型電腦上工作的手部特寫,上面有加密和使用者個人資訊檔案的圖示

改變行為方式,選用加密儲存 – 專家見解

在資料外洩和網路威脅日趨複雜的年代,安全加密儲存解決方案的重要性無需多言。為了闡明加密儲存的行為變遷,我們訪問了網路安全與資料保護專家 David Clarke。

David 擁有豐富的經驗,包括管理全球最大私人交易網路的安全,以及經營歐洲最大的安全運作中心之一。以下是訪談的主要內容,以及訪談片段。

監管變動的影響

無論是歐盟、英國或美國,全球各地的法規變遷,都大大影響了硬體加密儲存解決方案 的採用模式。Clarke 強調,展現出對組織本身環境的強大控制力是其中關鍵。他指出:「如果您無法證明這一點,您就已經處於劣勢。硬體型加密的安全儲存,以及在整個組織內的執行,是符合這些法規的關鍵要素。

了解硬體型加密與軟體型加密的差異

組織所面臨的主要挑戰之一,就是了解硬體型加密與軟體型加密的差異。Clarke 解釋說,雖然兩者各有其優點,但一般來說硬體型加密速度更快、安全性更高,且更能有效抵擋駭客攻擊。有趣的是,Clarke 提到一個例子,說明保險問卷有時會偏好其中一種方法,這增加了公司的複雜性,尤其當公司不了解這兩種方法之間的差異時。基於多種原因,硬體加密是強化保護資料並完全符合法規的最佳選擇。例如,行動硬碟上的軟體加密很容易被移除,這不僅不符合法規,還會增加資料外洩的風險。此外,使用密碼保護和軟體型加密的檔案,通常可以利用網路上能輕易找到的免費或付費密碼猜測工具進行入侵。

提高危機意識並正確地使用

為了確保硬體型加密儲存裝置的正確使用,Clarke 主張定期進行資料安全衛生培訓與執行。不過,他提醒不要進行一般的標準化訓練,因為這可能會變得很枯燥乏味。反之,他建議組織尋求能更有效吸引員工參與的客製化培訓課程。舉例來說,與開發人員一起舉辦研討會,可以協助員工了解安全措施的重要性,並鼓勵他們報告現有盲點或不足之處。

Clarke 接著建議在組織內的每個部門中設立「網路資料領袖」的概念。這些人可扮演在地人的角色,提供意見回饋,並分享新的想法。這種方式有助於擴大法遵訊息的規模,並確保能真正與員工建立聯繫。

轉而使用密碼片語

密碼管理然就是員工所面臨的重大挑戰。Clarke 觀察到,使用較長的密碼片語,來取代較複雜且員工較難記住的密碼,這種趨勢越來越普遍。目前英國和美國的政府指導方針都建議使用較長的密碼,使得密碼片語成為更實用且更方便員工使用的解決方案。

實體隔離資料的重要性

實體隔離資料 - 就是將資料與網際網路隔離 - 這是在不斷發生雲端外洩事件的時代中,防止資料外洩的關鍵。Clarke 解釋說,在企業網路上儲存敏感資料,可能會有風險,因為這些資料可能會被惡意實體利用。實體隔離資料可確保重要資訊的安全性,即便網路受到攻擊,也能安全無憂。實體隔離資料通常是政府機構和軍方用於高度敏感資料的首選安全方法。

加密儲存的實際案例

Clarke 分享了一個很有說服力的案例研究,客戶的保險公司建議他們不要把投保網路保險的保單,儲存在公司網路中。解決方案是使用安全的硬體型加密儲存裝置,事實證明,這就是保護重要資訊經濟且可靠的方法。

硬體型加密的優勢

為了符合各種法規,並確保穩健的安全性,硬體型加密的 USB 隨身碟和外接式 SSD 固態硬碟是不可或缺的裝置。Clarke 指出,相較於軟體型加密解決方案,硬體型加密具備多項優勢。硬體型加密更加安全,因為它不易受到軟體漏洞的影響。磁碟機上的專用安全微處理器處理加密流程,與電腦的作業系統和軟體環境隔離開來。與軟體型加密不同,這種隔離方式讓惡意軟體或駭客更難入侵加密裝置。

如果硬體型加密磁碟符合 FIPS 140-3 標準,則其設計就會具有防竄改功能。如果有人試圖對磁碟進行實體竄改,就會觸發機制,最終會刪除資料,以降低資料外洩的風險。在實體攻擊中,此功能增加一層額外保護。

這就是為什麼硬體型加密儲存裝置,有助於組織符合法規要求,並展現他們對資料安全性的承諾。例如,Kingston IronKey USB 和外接式 SSD 固態硬碟提供強大的硬體型加密功能,可確保敏感資料受到安全保護,並符合法律法規。

總結

隨著網路威脅持續演化,我們保護敏感資料的方法也必須因應改變。Clarke 的見解極具價值,提醒我們必須領先於法規要求,選擇適當的加密方法進行安全的儲存方式,並讓員工參與有意義的安全實務。採用這些策略,組織可以進一步保護其重要資料,並維持穩健的安全實務。

觀看完整影片

#KingstonIronKey

電路板晶片組上的 Kingston 諮詢專家圖示

請教專家

要規劃適當的解決方案需要對專案目標有通盤了解。讓 Kingston 專家引導您完成作業。

請教專家

相關文章