За розробку стандартів у сфері інформаційної безпеки де-факто відповідає Національний інститут стандартів і технологій США (NIST). NIST — це американське агентство, яке затвердило розширений стандарт шифрування (AES). Наразі алгоритм шифрування XTS-AES 256-bit залишається одним із найнадійніших комерційних засобів криптозахисту. NIST публікує стандарти для уряду та військових США під назвою FIPS (Федеральний стандарт обробки інформації) для затвердження криптографічних стандартів, а серія стандартів FIPS 140 використовується для визначення безпеки апаратного та програмного шифрування.
Чому варто обирати рішення, сертифіковані за стандартом FIPS? Як пояснює NIST, «агентство розглядає неперевірену криптографію як таку, що не забезпечує надійного захисту даних — фактично дані вважаються незахищеним відкритим текстом».
Стандарт FIPS 140-2 був затверджений у травні 2001 року та діє вже понад 20 років, тоді як обчислювальні потужності розвинулися в геометричній прогресії за цей проміжок часу. Хоча стандарт FIPS 140-2 досі вважається таким, що гарантує надійний захист військового рівня, агентство NIST опублікувало стандарт FIPS 140-3**, затвердивши його у вересні 2019 року. Щоб забезпечити відповідність вимогам стандарту, NIST створило сертифіковані лабораторії, в яких проводяться ретельні перевірки і тестування програмного забезпечення та фізичних накопичувачів для галузі, а їх результати аналізуються вченими NIST перед офіційним присвоєнням сертифіката серії FIPS 140.
Накопичувачі, сертифіковані за стандартом FIPS 140-3, випускаються з 2023 року, тому урядам і підприємствам варто розпочати перехід на рішення цього стандарту. У цих накопичувачах реалізовані підвищені рівні безпеки, серед яких Level 3 є золотим стандартом із захистом від несанкціонованого доступу, виявляючи спроби фізичного втручання за допомогою спеціальної епоксидної смоли, в яку занурена плата накопичувача.