Chiedete a un esperto
La definizione della soluzione più adeguata richiede un'approfondita conoscenza degli obiettivi di sicurezza dei progetti. Lasciatevi guidare dagli esperti Kingston.
Mantenere protetti i dati personali e riservati è essenziale, ma non è sempre facile capire qual è il dispositivo più adatto ad una determinata esigenza di protezione, visto che esistono dati che richiedono maggiore protezione di altri e visto che il mercato offre numerose e soluzioni di crittografia diverse fra loro. La decisione dovrà sicuramente tenere conto del livello di protezione necessario, della facilità di accesso e del fattore di forma o della capacità del drive; inoltre, a seconda della natura dei dati, potrebbe essere obbligatorio adottare uno specifico livello di protezione, dovendosi conformare alle normative dettate in materia, quali HIPAA, GDPR, CCPA, NIS2 e DORA.
Nel fare queste valutazioni, molti si focalizzano sulla protezione dei dati quando transitano nella Rete, con ciò trascurando la corretta gestione dei dati destinati ad essere fisicamente spostati, come i file memorizzati su drive USB o SSD esterni. La scelta del drive giusto risulta essenziale per riuscire a preservare l'igiene della sicurezza dei dati mobili. Un errore in questo senso potrebbe portare a gravi conseguenze, incluse violazioni dei dati e ripercussioni legali o normative con sanzioni.
Vista la crescente disponibilità di strumenti di hacking avanzati, diventa sempre più importante adottare soluzioni di storage che offrano una protezione dei dati solida e affidabile. Tra le tante opzioni disponibili, la scelta preferibile per assicurarsi un'efficace salvaguardia dei dati più importanti ricade sui drive USB ed SSD esterni dotati di crittografia hardware prodotti da aziende affidabili. Va però precisato che i drive dotati di crittografia non sono tutti uguali in quanto a livello di sicurezza offerto. DI seguito spieghiamo quali sono gli elementi a cui prestare attenzione nella scelta del drive più adatto alle vostre esigenze.
Quando si sceglie un prodotto che dovrà proteggere i dati, è essenziale partire dalla scelta di un produttore affidabile, che opera nel settore della protezione dei drive da molti anni. Il produttore deve necessariamente avere un solido track record nel mercato, con politiche di test dei prodotti demandate ad aziende indipendenti specializzate in penetration testing. Esistono molti drive economici di marchi sconosciuti sul mercato che forniscono poca o nessuna protezione. Kingston opera nel settore della produzione di drive crittografati hardware da oltre 20 anni e annovera tra i suoi clienti regolari aziende Fortune 100, governi e agenzie militari.
Uno dei fattori più importanti nella scelta di un drive è il tipo di crittografia che utilizza – dal momento che non tutte le crittografie sono uguali. Pensate a un metodo di crittografia come alla porta d'ingresso di una casa: una porta a zanzariera, una porta in compensato e una porta in acciaio con un chiavistello possono tutte affermare di fornire un certo livello di protezione, ma solo uno di questi metodi potrebbe resistere a un tentativo di effrazione.
Lo stesso vale per i diversi tipi di crittografia: La crittografia basata su hardware è molto più sicura della crittografia software, che può essere vulnerabile agli attacchi di forza bruta che prendono di mira le password. Lo standard di riferimento in grado di garantire una valida protezione contro le violazioni dei dati è l'AES (Advanced Encryption Standard) in modalità XTS a 256 bit La crittografia hardware permette di memorizzare in modo sicuro le chiavi di crittografia direttamente sul drive, così da ridurre il rischio di esposizione rispetto alla crittografia software, che le condivide con il computer a cui è collegato il drive. Tutti i drive Kingston IronKey utilizzano la crittografia hardware XTS-AES a 256-bit integrata e sempre attiva, così da assicurare una protezione dei dati affidabile. Questi drive vengono progettati e costruiti da zero come dispositivi di protezione dei dati, utilizzando microprocessori sicuri con crittografia certificata XTS-AES a 256-bit.
I drive dovrebbero essere dotati di protezioni che limitano i tentativi di indovinare la password. Per poter essere considerato affidabile, un drive con crittografia hardware cancellerà i suoi dati dopo un certo numero di tentativi errati di password, impedendo così efficacemente l'accesso non autorizzato. Tutti i drive IronKey presentano una protezione contro gli attacchi di forza bruta, prevedendo la cripto-cancellazione dei dati, nel caso in cui venga superato il limite impostato per i tentativi di immissione password errati.
È essenziale che la crittografia del drive non possa essere abilitata o disabilitata manualmente. Alcuni drive consumer permettono agli utenti di disabilitare la crittografia, il che pone un rischio di esposizione dei dati. Ciò può portare le aziende e le agenzie governative a risultare non conformi alle normative sulla protezione dei dati. La crittografia sempre attiva assicura che i vostri dati siano protetti in ogni momento, anche in caso di errore umano.
Il NIST (National Institute of Standards and Technology) è l'agenzia statunitense che ha definito lo standard di crittografia AES 256-bit ed è il punto di riferimento mondiale per la crittografia dei dati. Per risultare conformi agli standard di sicurezza riconosciuti, come il più recente FIPS 140-3 Level 3 del NIST, è necessario che i drive superino rigorosi test effettuati da un laboratorio certificato NIST, che possa certificare la capacità del drive di assicurare una robusta protezione contro attacchi ed esposizioni dei dati. Queste certificazioni sono obbligatorie per gli usi governativi e militari e dovrebbero essere una priorità per le aziende che gestiscono dati sensibili e preziosi. I drive Kingston IronKey Vault Privacy 50 Series (VP50) and SSD esterno Vault Privacy 80 (VP80ES) hanno conseguito la certificazione FIPS 197, che garantisce la corretta implementazione della crittografia XTS-AES a 256-bit. I drive Keypad 200 Series (KP200) e i top di gamma D500S hanno entrambi conseguito la certificazione FIPS 140-3 Level 3 (In attesa di pubblicazione), che offre un livello di sicurezza di tipo militare, includendo soluzioni di protezione contro la manomissione dei circuiti.
Gli attacchi BadUSB sfruttano le vulnerabilità nel firmware USB per installare malware. I drive dotati di firmware crittografato RSA a 2048-bit (noto anche come firmware con firma digitale) sono in grado di prevenire questo tipo di attacco. I microprocessori sicuri presenti in questi drive autenticano il firmware all'avvio, spegnendo il drive per proteggere i dati se la firma non corrisponde.
I drive che offrono supporto multi-password e funzionalità intuitive come l'inserimento di passphrase in testo libero con supporto per caratteri internazionali su un'interfaccia grafica utente (GUI) possono migliorare la sicurezza senza tuttavia compromettere la semplicità d'uso. Queste funzionalità aiutano gli utenti a creare password complesse e facili da ricordare, che risultano però più difficili da indovinare per un eventuale malintenzionato. I drive IronKey di Kingston offrono molte delle funzionalità raccomandate dal NIST, inclusa l'opzione di utilizzare passphrase al posto delle password complesse.
Alcuni drive richiedono agli utenti di scaricare software per abilitare la crittografia, il che può aumentare il rischio di intromissione. Senza il software, il drive risulta privo di protezione. I drive basati su GUI che memorizzano il software di autenticazione su una partizione bloccata forniscono una soluzione più sicura e affidabile. Inoltre, i drive con crittografia hardware con tastierini o touchscreen, come Kingston IronKey Keypad 200 Series (KP200) o il drive SSD esterno Vault Privacy 80 (VP80ES), eliminano completamente la necessità di autenticazione software, rendendoli più versatili in quanto sono indipendenti dal sistema operativo.
Sebbene l'autenticazione tramite impronta digitale possa apparire più sicura, in realtà rischia di essere meno affidabile dei sistemi basati su password dei drive USB che hanno capacità limitate del controller. Inoltre, gli scanner di impronte digitali sono comunque soggetti a errori, senza contare che, in alcuni casi, gli hacker sono in grado di aggirare questi sistemi. Per questo motivo, i drive dotati di crittografia hardware e funzionalità di accesso tramite password efficaci risultano spesso preferibili.
La protezione contro malware e ransomware non può prescindere dai backup. Per le piccole e medie imprese, trovare una soluzione economicamente vantaggiosa è fondamentale per garantire la continuità aziendale. Drive come l'IronKey Vault Privacy 80ES (VP80ES) che possono memorizzare fino a 8TB di dati, risultano un'ottima soluzione per creare backup isolati, separati cioè da Internet, che garantiscono il recupero da attacchi ransomware. L'adozione di un metodo di backup 3-2-1 viene considerata come la best practice per proteggersi da tali attacchi e recuperare rapidamente l'operatività, se necessario.
La scelta del giusto drive di storage è un passo fondamentale per riuscire a proteggere i vostri dati più preziosi dagli attacchi informatici e per garantire la conformità alle normative di settore. Per scegliere il drive di storage, partite dall'individuazione di un fornitore che possa vantare una lunga esperienza nella produzione di soluzioni di protezione dei dati. Evitate l'uso della crittografia software con drive USB di fascia "consumer". Preferite sempre drive dotati di crittografia hardware di tipo XTS-AES a 256-bit, funzionalità di crittografia sempre attiva e un'efficace protezione contro gli attacchi di forza bruta e BadUSB. Inoltre, cercate drive che abbiano ottenuto certificazioni come FIPS 197 o FIPS 140-3 Level 3 se volete esser certi che siano in grado di soddisfare i più elevati standard di sicurezza. Un produttore di drive che impiega aziende indipendenti specializzate in penetration testing per collaudare i propri drive è in grado di offrire soluzioni ben progettata e adeguatamente garantite.
Ogni organizzazione ha le proprie esigenze di protezione e sicurezza dei dati. I drive IronKey di Kingston forniscono una soluzione per ciascuna di queste esigenze. Per dati più segreti e preziosi, i drive IronKey top di gamma D500S (IKD500S) insieme alla serie Keypad 200 (KP200) offrono sicurezza di livello militare con architetture conformi allo standard FIPS 140-3 Level 3, mentre per le piccole e medie imprese, i drive Vault Privacy 50 Series (VP50) e gli SSD esterni Vault Privacy 80 (VP80ES) risultano ideali ad un'ampia distribuzione da parte degli amministratori.
Sia le aziende che le agenzie governative non possono permettersi di vedere compromessa la sicurezza dei dati sensibili che vanno adeguatamente protette. Investendo in un drive di un produttore affidabile, come Kingston Technology, con una comprovata esperienza nella sicurezza dei dati, potete proteggere i vostri dati e ridurre al minimo il rischio di una costosa violazione dei dati dovuta a perdita, furto o hackeraggio del drive.
La definizione della soluzione più adeguata richiede un'approfondita conoscenza degli obiettivi di sicurezza dei progetti. Lasciatevi guidare dagli esperti Kingston.
David Clarke parla di crittografia, superutenti, gestione delle vulnerabilità e formazione.
Ci occupiamo di NIS2 e DORA e di come le imprese possono trasformare la conformità in un'opportunità.