Wir stellen fest, dass Sie gerade die Website in Großbritannien besuchen. Möchten Sie stattdessen unsere Hauptseite besuchen?

So wählen Sie den richtigen USB-Stick für Ihre Daten

Person marks items on checklist

Der Schutz persönlicher und vertraulicher Daten ist von entscheidender Bedeutung. Da es jedoch verschiedene Stufen der Datensensibilität und eine Vielzahl von Verschlüsselungsoptionen auf dem Markt gibt, ist nicht immer klar ersichtlich, welches Gerät für eine bestimmte Datenschutzlösung am besten geeignet ist. Das Schutzniveau, der einfache Zugriff und der Formfaktor oder die Kapazität eines Laufwerks können bei dieser Entscheidung eine Rolle spielen. Je nach Art der Daten können außerdem strenge gesetzliche Vorschriften wie HIPAA, DSGVO, CCPA, NIS2 und DORA ein bestimmtes Schutzniveau zur Einhaltung der Vorschriften erfordern.

Während sich viele auf die Sicherung netzwerkbasierter Daten konzentrieren, wird der richtige Umgang mit mobilen Daten oft übersehen, z.B. auf USB-Sticks oder externen SSDs (Solid State Drives) gespeicherten Dateien. Die Wahl des richtigen Laufwerks ist ein entscheidender Faktor für die Aufrechterhaltung der mobilen Datensicherheit. Eine falsche Entscheidung kann schwerwiegende Folgen haben, darunter Datenschutzverletzungen und rechtliche oder behördliche Konsequenzen mit Strafen.

Angesichts der zunehmenden Verfügbarkeit fortschrittlicher Hacking-Tools ist es wichtiger denn je, Speicherlösungen zu wählen, die einen zuverlässigen und sicheren Datenschutz bieten. Unter den vielen verfügbaren Optionen sind hardwareverschlüsselte USB-Sticks und externe SSDs von namhaften Herstellern die beste Wahl für den Schutz wertvoller Daten. Allerdings bieten nicht alle als „verschlüsselt“ gekennzeichneten Laufwerke das gleiche Maß an Sicherheit. Hier erfahren Sie, was Sie bei der Auswahl des richtigen Laufwerks für Ihre Bedürfnisse beachten müssen.

Unverzichtbare Sicherheitsmerkmale

Ein vertrauenswürdiger Hersteller

Bei der Auswahl eines Produkts zur Datensicherung ist es wichtig, einen vertrauenswürdigen Anbieter zu wählen, der seit vielen Jahren im Bereich der Laufwerkssicherung tätig ist. Eine solide Erfolgsbilanz auf dem Markt sowie aktive Produkttests durch unabhängige Penetrationstester sind eine Grundvoraussetzung. Es gibt viele preiswerte Laufwerke unbekannter Marken auf dem Markt, die wenig oder gar keinen Schutz bieten. Kingston stellt seit über 20 Jahren hardwareverschlüsselte Laufwerke her und zählt Fortune-100-Unternehmen, Regierungen und das Militär zu seinen Stammkunden.

D500S im Einsatz in einem Laptop, neben einer anderen D500S mit abgebildetem Barcode.

Hardwarebasierte Verschlüsselung

Einer der wichtigsten Faktoren bei der Auswahl eines Laufwerks ist die Art der Verschlüsselung, die es verwendet – und nicht alle Verschlüsselungen sind gleich. Stellen Sie sich eine Verschlüsselungsmethode wie die Eingangstür eines Hauses vor: Eine Fliegengittertür, eine Sperrholztür und eine Stahltür mit einem Riegel können alle einen gewissen Schutz bieten, aber nur eine dieser Methoden könnte einem Einbruchsversuch standhalten.

Das Gleiche gilt für verschiedene Arten der Verschlüsselung: Hardwarebasierte Verschlüsselung ist viel sicherer als Software-Verschlüsselung, die anfällig für Brute-Force-Passwort-Angriffesein kann. Der AES-Standard (Advanced Encryption Standard) im 256-Bit-XTS-Modus gilt als Goldstandard und bietet starken Schutz vor Datenmissbrauch. Die Hardwareverschlüsselung gewährleistet, dass die Verschlüsselungsschlüssel sicher auf dem Laufwerk selbst gespeichert werden, wodurch das Risiko einer Exposition im Vergleich zur Softwareverschlüsselung, bei der sie gegenüber dem angeschlossenen Computer exponiert sind, verringert wird. Alle Kingston IronKey Laufwerke verfügen über eine integrierte, ständig aktive XTS-AES 256-Bit-Hardwareverschlüsselung für zuverlässigen Datenschutz. Diese Laufwerke wurden von allem Anfang an als Datenschutzgeräte entwickelt und gebaut und verwenden sichere Mikroprozessoren mit zertifizierter XTS-AES 256-Bit-Verschlüsselung.

Schutz vor Brute-Force-Angriffen

Die Laufwerke müssen über Sicherheitsvorkehrungen verfügen, die das Ausprobieren von Passwörtern einschränken. Ein vertrauenswürdiges, hardwareverschlüsseltes Laufwerk löscht seine Daten nach einer bestimmten Anzahl falscher Passwortversuche und verhindert so unbefugten Zugriff. Alle IronKey-Laufwerke verfügen über einen Schutz vor Brute-Force-Angriffen und löschen die Daten kryptografisch, wenn alle möglichen Eingabeversuche mit einem falschen Passwort abgeschlossen sind.

Ständig aktive Verschlüsselung

Es ist wichtig, dass die Verschlüsselung des Laufwerks nicht manuell aktiviert oder deaktiviert werden kann. Bei einigen Endverbraucher-Laufwerken können die Benutzer die Verschlüsselung deaktivieren, was ein Risiko für die Datenexposition darstellt. Für Unternehmen und Behörden kann dies zur Nichteinhaltung von Datenschutzbestimmungen führen. Die permanente Verschlüsselung stellt sicher, dass Ihre Daten jederzeit geschützt sind, selbst im Falle menschlichen Versagens.

Zertifizierungen und Konformität

Das National Institute of Standards and Technology (NIST) ist die US-Behörde, die den AES-256-Bit-Verschlüsselungsstandard definiert hat und de facto den weltweiten Standard für Datenverschlüsselung setzt. Laufwerke, die anerkannte Sicherheitsstandards erfüllen, z.B. den neuesten NIST-Standard FIPS 140-3 Level 3, wurden strengen Tests durch ein NIST-zertifiziertes Labor unterzogen, um sicherzustellen, dass sie einen starken Schutz gegen Angriffe und Datengefährdung bieten. Diese Zertifizierungen sind für staatliche und militärische Zwecke obligatorisch und sollten auch für Unternehmen, die mit sensiblen und wertvollen Daten umgehen, Priorität haben. Die Laufwerke Kingston IronKey™ Vault Privacy 50 Serie (VP50) and Vault Privacy 80 External SSD (VP80ES) sind FIPS 197-zertifiziert, um sicherzustellen, dass sie die XTS-AES 256-Bit-Verschlüsselung korrekt umsetzen. Die Keypad 200 Serie (KP200) und Keypad 200 Serie (KP200) unddie klassenbesten D500S Laufwerke sind nach FIPS 140-3 Level 3 (ausstehend) zertifiziert, was militärische Sicherheitsvorkehrungen beinhaltet, einschließlich des Schutzes vor Manipulationen der Schaltkreise.

Fortschrittliche Schutzfunktionen und -methoden

1. BadUSB-Schutz

BadUSB-Angriffe nutzen Schwachstellen in der USB-Firmware aus, um Malware zu installieren. Laufwerke, die mit einer RSA 2048-Bit-verschlüsselten Firmware (auch digital signierte Firmware genannt) ausgestattet sind, können diese Art von Angriff verhindern. Sichere Mikroprozessoren in diesen Laufwerken authentifizieren die Firmware beim Starten und schalten das Laufwerk zum Schutz der Daten ab, wenn die Signatur nicht übereinstimmt.

2. Verbesserungen der Benutzerfreundlichkeit

Laufwerke, die Unterstützung für mehrere Passwörter und benutzerfreundliche Funktionen wie die Eingabe von Freitext-Passwörtern mit Unterstützung für internationale Schriftzeichen auf einer grafischen Benutzeroberfläche (GUI) bieten, können die Sicherheit verbessern, ohne auf Komfort verzichten zu müssen. Mit diesen Funktionen können Benutzer komplexe, einprägsame Passwörter erstellen, die für Angreifer schwieriger zu erraten sind. Kingston IronKey Laufwerke bieten viele der von der NIST empfohlenen Funktionen, einschließlich der Möglichkeit, Passphrasen anstelle komplexer Passwörter zu verwenden.

3. Keine Software-Installation

Bei einigen Laufwerken müssen Benutzer Software herunterladen, um die Verschlüsselung zu aktivieren, wodurch das Risiko erhöht werden kann. Ohne diese Software bleibt das Laufwerk ungeschützt. GUI-basierte Laufwerke, die die Authentifizierungssoftware auf einer gesperrten Partition speichern, bieten eine sicherere und zuverlässigere Lösung. Zusätzlich machen hardwareverschlüsselte Laufwerke mit Tastatur oder Touchscreen, wie die Kingston IronKey Keypad 200 Serie (KP200) oder die Vault Privacy 80 Externe SSD (VP80ES), eine Software-Authentifizierung vollständig überflüssig. Dadurch sind sie vielseitiger, da sie unabhängig vom Betriebssystem sind.

4. Passwörter vs. Fingerabdrücke

Auch wenn die Authentifizierung per Fingerabdruck sicher erscheint, kann sie weniger zuverlässig sein als passwortbasierte Systeme auf USB-Sticks, die nur über begrenzte Controller-Fähigkeiten verfügen. Auch Fingerabdruckscanner sind fehleranfällig, und in einigen Fällen können Hacker diese Systeme umgehen. Aus diesem Grund sind hardwareverschlüsselte Laufwerke mit starken Passwortfunktionen oft die bessere Wahl.

5. Geschützte Air-Gapped-Backups

Der Schutz vor Malware und Ransomware erfordert Backups. Für kleine und mittlere Unternehmen ist die Suche nach einer kostengünstigen Lösung der Schlüssel zur Gewährleistung der Geschäftskontinuität. Laufwerke wie das IronKey Vault Privacy 80ES (VP80ES), das bis zu 8TB Daten speichern kann, können zur Erstellung von Air-Gapped-Backups verwendet werden, die vom Internet getrennt sind, um die Wiederherstellung nach Ransomware-Angriffen zu gewährleisten. Die beste Methode, um sich vor solchen Angriffen zu schützen und bei Bedarf schnell wiederherzustellen, ist die 3-2-1-Backup-Method.

Gruppenfoto von verschiedenen Kingston IronKey USB-Sticks.

Fazit

Die Wahl des richtigen Speicherlaufwerks ist ein entscheidender Schritt, um Ihre wertvollen Daten vor Cyberangriffen zu schützen und die Einhaltung von Branchenvorschriften zu gewährleisten. Bevor Sie sich für ein Speicherlaufwerk entscheiden, sollten Sie einen Anbieter mit langjähriger Erfahrung in der Herstellung von Datensicherungslösungen wählen. Vermeiden Sie die Verwendung von Software-Verschlüsselung bei USB-Sticks für Endverbraucher. Bevorzugen Sie hardwareverschlüsselte Laufwerke mit XTS-AES 256-Bit-Verschlüsselung, permanenter Verschlüsselungsfunktion und robustem Schutz vor Brute-Force- und BadUSB-Angriffen. Suchen Sie außerdem nach Laufwerken mit Zertifizierungen wie FIPS 197 oder FIPS 140-3 Level 3, um sicherzustellen, dass sie die höchsten Sicherheitsstandards erfüllen. Wenn ein Laufwerkshersteller unabhängige Penetrationstests zur Bewertung seiner Laufwerke durchführt, deutet dies auf eine ausgereifte Lösung hin, hinter der der Hersteller stehen kann.

Jedes Unternehmen hat unterschiedliche Anforderungen an den Datenschutz und die Datensicherheit. Kingstons IronKey Laufwerke bieten für jede dieser Anforderungen eine Lösung. Für vertrauliche und wertvolle Daten bieten die IronKey D500S (IKD500S) und die Keypad 200 Serie (KP200) militärische Sicherheit mit FIPS 140-3 Level 3 konformen Architekturen. Für kleine bis mittlere Unternehmen sind die Vault Privacy 50 Serie (VP50) und die Vault Privacy 80 Externe SSD (VP80ES) ideal für Administratoren, um sie in großem Umfang einzusetzen.

Wenn es um den Schutz sensibler Daten geht, können sich Unternehmen und Behörden keine Kompromisse bei der Sicherheit leisten. Wenn Sie in ein Laufwerk eines vertrauenswürdigen Herstellers wie Kingston Technology investieren, der sich in Sachen Datensicherheit bewährt hat, können Sie Ihre Daten schützen und das Risiko einer kostspieligen Datenpanne aufgrund von Laufwerksverlust, Diebstahl oder Hacking minimieren.

War dies hilfreich?

Das Kingston-Symbol „Ask An Expert – Experten fragen“ auf einer Leiterplatte mit Chipsatz

Fragen Sie einen Experten

Die Planung der richtigen Lösung erfordert gute Kenntnisse der Sicherheitsziele Ihres Projekts. Kingston Experten zeigen Ihnen wie's geht.

Fragen Sie einen Experten

Zugehörige Artikel

Zugehörige Videos