Minta Bantuan Pakar
Perencanaan solusi yang tepat membutuhkan pemahaman tentang tujuan keamanan proyek. Biarkan pakar Kingston memandu Anda.
Minta Bantuan PakarDaniel Döring adalah Direktur Pelaksana EgoMind yang bertanggung jawab atas operasional bisnis perusahaan penyedia pengembangan perangkat lunak asal Jerman ini. Beliau juga menjabat sebagai Direktur Pelaksana di smart2success GmbH dengan tugas mengawasi pengembangan produk, teknologi informasi, dan kemitraan teknologi di perusahaan penyedia manajemen risiko/proyek/perubahan tersebut. Beliau mengandalkan pengalaman dan pengetahuannya, antara lain di bidang keamanan TI dan pengembangan perangkat lunak yang telah diperolehnya sejak tahun 2004.
Sebelumnya, beliau bertanggung jawab atas pengembangan dan ekspansi portofolio produk, dukungan, prapenjualan, konsultasi, akademik, dan kemitraan teknologi di perusahaan pembuat produk keamanan TI, EgoSecure.
Penggunaan drive penyimpanan USB terus meluas, khususnya pada era bekerja jarak jauh. Karyawan mementingkan kemampuan untuk mengakses data mereka kapan saja dan di mana saja. Meskipun penyimpanan cloud dan alat kolaborasi sudah tersedia, penyimpanan data eksternal tetap menjadi andalan yang penting dan dibutuhkan. Sering kali orang merasa lebih aman apabila dapat menyimpan data sensitifnya di perangkat yang berada dalam kendalinya dan terjangkau secara fisik. Namun, perangkat penyimpanan eksternal ini terkadang dapat hilang atau dicuri sehingga menimbulkan risiko kebocoran data. Oleh karena itu, sangat penting untuk selalu mengenkripsi data yang disimpan pada perangkat penyimpanan seperti ini.
Dibandingkan dengan drive setara yang menggunakan enkripsi perangkat lunak, drive terenkripsi perangkat keras, seperti IronKey, menawarkan banyak keunggulan seperti peningkatan kecepatan baca/tulis dan penurunan biaya pemakaian berkat fungsi enkripsi internalnya yang tidak membutuhkan pemasangan perangkat lunak enkripsi/dekripsi di sistem host guna mengakses data di drive.
Apakah drive USB terenkripsi perangkat keras itu aman? Teknologi enkripsi komersial paling umum adalah AES 256-bit yang dianggap aman menurut NIST sebagai pencipta enkripsi AES yang digunakan secara luas. Pengguna awam tidak dapat memintas enkripsi ini, dan bahkan peretas atau penyerang bertarget biasanya tidak akan berusaha untuk memecahkan teks tersandi terenskripsi aktual. Sebaliknya, penyerang cenderung akan memanfaatkan kerentanan dalam perilaku pengguna, melalui serangan rekayasa sosial, atau kerentanan dalam penerapan keamanan pada drive penyimpanan.
Kerentanan pengguna dapat mencakup kata sandi yang lemah atau mudah ditebak akibat pengguna yang kelelahan karena mengatur terlalu banyak kata sandi kompleks. Hal paling berbahaya adalah beberapa kerentanan keamanan sering kali terdapat dalam aplikasi atau drive. Pada saat penggunaan, penyerang dapat berupaya memata-matai kata sandi yang dimasukkan atau berupaya memanipulasi proses autentikasi drive untuk mendapatkan akses ke data yang terenkripsi.
Hal ini menimbulkan masalah bagi pengguna jenis drive tersebut. Bagaimana pengguna dapat mengetahui bahwa produsen dapat dipercaya dalam menerapkan perlindungan dan keamanan yang tepat untuk menjamin perlindungan data dari peretas dan penyerang yang mungkin saja menemukan atau bahkan mencuri drive tersebut.
Untuk menjamin keamanan seri IronKey Vault Privacy 50 tingkat perusahaan yang terkemuka, Kingston Technology mengadakan uji penetrasi yang dilakukan oleh ahli dari pihak ketiga yang menyimulasikan upaya peretasan untuk mengidentifikasi dan mengatasi kerentanan, bukan memanfaatkannya untuk tujuan kriminal. Uji penetrasi adalah salah satu alat terbaik dalam keamanan siber guna meyakinkan orang lain mengenai suatu perangkat atau perangkat lunak serta menjamin ketangguhan desain keamanan produk.
Peningkatan keamanan data:
Enkripsi perangkat keras memastikan perlindungan terhadap data yang disimpan di drive seri VP50 saat data tidak diakses dan saat sedang dipindahkan. Drive ini menggunakan mikroprosesor khusus yang terlindung dan tertanam dalam drive sehingga tahan terhadap serangan berbasis perangkat lunak dan juga penebakan kata sandi. Serangan ini dikenal sebagai BadUSB, yaitu ketika drive melacak kata sandi yang tidak valid dan akhirnya melakukan penghapusan kripto terhadap isi drive untuk mencegah akses terhadap data. Lapisan keamanan tambahan ini mengurangi risiko akses yang tidak sah dan kebocoran data.
Kemudahan penggunaan:
Drive VP50 yang terenkripsi perangkat keras mudah digunakan. Drive ini menyertakan autentikasi perangkat lunak bawaan yang aman dan dapat dijalankan tanpa membutuhkan instalasi pada sistem sehingga memudahkan pengguna untuk membuka penguncian dan mengakses data terenkripsi miliknya. Hal ini menghilangkan kebutuhan penyiapan enkripsi kompleks yang biasanya dibutuhkan pada enkripsi perangkat lunak sehingga menyederhanakan proses perlindungan data. Sebagai hasilnya, kemudahan penggunaan drive terenkripsi perangkat keras akan memastikan lebih kecilnya kemungkinan karyawan beralih ke solusi pintas yang tidak aman.
Kepatuhan terhadap standar keamanan:
Banyak industri dan organisasi memiliki persyaratan keamanan dan kepatuhan khusus seperti GDPR yang membutuhkan enkripsi data yang kuat. Drive IronKey yang terenkripsi perangkat keras biasanya telah memenuhi atau melampaui berbagai standar ini, termasuk enkripsi AES-256 bit bersertifikasi FIPS 197 dalam mode XTS. FIPS 197 adalah sertifikasi teruji di laboratorium yang memverifikasi bahwa enkripsi telah diterapkan dengan tepat sesuai desain NIST.
Perlindungan dari perangkat lunak berbahaya (malware):
Enkripsi perangkat keras terjadi sepenuhnya di dalam drive USB itu sendiri, yang berarti bahwa kunci enkripsi tidak pernah meninggalkan drive dan tidak terpapar ke memori komputer terhubung yang mungkin dapat diintai, diambil dari file swap atau file hibernasi, serta terungkap. Hal ini melindungi data drive dari perangkat lunak berbahaya (malware) yang mungkin ada di sistem host dan mencoba mencegat kunci enkripsi di jaringan.
Peningkatan kinerja:
Dibandingkan metode enkripsi perangkat lunak, enkripsi perangkat keras lebih cepat karena memindahkan tugas enkripsi dan dekripsi ke mikroprosesor terlindung khusus di dalam drive USB. Hasilnya adalah transfer data yang lebih cepat dan peningkatan kinerja secara menyeluruh dibandingkan dengan solusi enkripsi berbasis perangkat lunak yang menggunakan sumber daya PC host.
Vendor tepercaya:
Manfaat utama keberhasilan lulus pada uji penetrasi oleh pihak ketiga independen adalah meyakinkan pelanggan bahwa drive dirancang dengan standar keamanan yang tinggi dan dapat dipercaya sebagai perangkat perlindungan data.
Meskipun drive USB terenkripsi perangkat keras yang telah melalui uji penetrasi ini memberikan manfaat keamanan yang luar biasa, tetapi perlu diperhatikan bahwa drive tetap harus digunakan bersama dengan langkah keamanan lainnya, seperti kata sandi yang kuat, pencadangan data secara teratur, dan praktik penanganan data yang aman untuk menjamin perlindungan data yang komprehensif. Selain itu, perusahaan juga perlu menerapkan praktik keamanan data yang baik agar semua karyawan dapat mengikuti pedoman perlindungan informasi sensitif dengan tepat.
Tim ahli uji penetrasi berpengalaman dari SySS GmbH di Jerman melakukan uji penetrasi pada drive seri Kingston Ironkey Vault Privacy 50 (Type-A & Type-C®) yang khusus memfokuskan autentikasi pengguna dan penanganan kunci keamanan dalam perangkat lunak pengguna.
Uji penetrasi berhasil diselesaikan tanpa ditemukan kerentanan sedikit pun sehingga Kingston IronKey menerima sertifikat Approved Security (Pengakuan Keamanan) dari SySS GmbH.
Dengan reputasi dan kepercayaan kuat yang sudah lama dimilikinya, Kingston IronKey menjadi pelopor untuk drive USB terenkripsi perangkat keras yang menyediakan dukungan yang dapat disesuaikan dengan kebutuhan bisnis Anda. Tim "Minta Bantuan Pakar" dari Kingston yang luar biasa akan memastikan dukungan terpersonalisasi yang selaras dan tepat dengan lingkungan dan kebutuhan unik Anda.
#KingstonIsWithYou #KingstonIronKey
Perencanaan solusi yang tepat membutuhkan pemahaman tentang tujuan keamanan proyek. Biarkan pakar Kingston memandu Anda.
Minta Bantuan PakarDavid Clarke membahas enkripsi, perlindungan super user, manajemen kerentanan, dan pelatihan.
Bahkan peminat teknologi yang paling berpengalaman sekalipun dapat lupa melakukan pencadangan dengan sering. Kami akan membahas beberapa tip sederhana yang akan memastikan Anda dengan mudah dapat melakukan pencadangan secara rutin.