blog data secuirty hardware encrypted drives traveling lawyers hero

Đám mây bảo mật trong tầm tay: Ổ mã hóa phần cứng dành cho các luật sư phải đi lại nhiều

Dù có văn phòng ở công ty và văn phòng tại nhà, nhưng luật sư thường phải đi lại để thu thập thông tin cho một vụ án hoặc đi gặp thân chủ, đối tác hay chuyên gia tư vấn. Khi làm việc bên ngoài tại các địa điểm như sân bay, khách sạn, quán cà phê và các địa điểm công cộng, chấp nhận sử dụng Internet để truy cập vào đám mây có nghĩa là các luật sư sẽ giao phó cho nhà cung cấp dịch vụ bảo vệ và lưu trữ dữ liệu nhạy cảm của mình trên máy chủ của họ, khiến vi phạm dữ liệu rất dễ xảy ra. Tin tặc vốn luôn rình rập từ lâu ở nhiều khu vực công cộng và luôn chực chờ để đánh cắp dữ liệu của nạn nhân, chiếm đoạt các tập tin để tống tiền bằng phần mềm tống tiền mã hóa hoặc xóa tất cả các tài liệu. Theo báo cáo từ nghiên cứu về chi phí do vi phạm dữ liệu năm 2022 của Ponemon Institute LLC, 45% các vụ vi phạm liên quan đến đám mây và tổng chi phí trung bình của một vụ vi phạm dữ liệu là 4,35 triệu đô la Mỹ – một rủi ro thực sự quá đắt đỏ.

Các công ty cần áp dụng những phương thức bảo mật phù hợp trong sử dụng công nghệ bảo mật để bảo vệ dữ liệu của họ khi truy cập hoặc chia sẻ thông tin. Theo Khảo sát về an ninh mạng năm 2022 của Hiệp hội Luật sư Hoa Kỳ, 89% số người được hỏi cho biết công ty của mình có ít nhất một chính sách quản lý việc sử dụng công nghệ an toàn. Con số này nhìn tưởng cao nhưng không phải vậy, vì báo cáo này lưu ý rằng chỉ 67% số công ty có chính sách về sử dụng email, 63% có chính sách về cách sử dụng máy tính được chấp nhận, 60% có chính sách về sử dụng Internet và 59% về truy cập từ xa.

Thông tin có thể bị xâm phạm và tấn công thông qua tất cả các con đường nêu trên; vì vậy, điều quan trọng là các công ty phải đảm bảo tất cả chính sách của mình đều phù hợp và có hiệu quả, không sa đà vào ngôn ngữ “bảo mật” sáo rỗng, dễ gây hiểu lầm, cũng như mở rộng và xây dựng một tiêu chuẩn bảo mật mạnh mẽ và toàn diện hơn để áp dụng trong toàn đơn vị của mình. Bảo mật bắt đầu từ con người và việc con người áp dụng các chính sách; vì vậy, vệ sinh bảo mật dữ liệu là cực kỳ quan trọng đối với các hãng luật cũng như tất cả các đối tác, nhà thầu phụ, chuyên gia, v.v của họ.

Giải pháp là một Đám mây có sẵn, có thể kiểm soát và mang theo bên mình, cũng như khả năng truy cập an toàn để truy xuất tập tin cần thiết mà không lo bị mất hoặc bị đánh cắp.

Quan niệm sai lầm: Dịch vụ đám mây được bảo vệ bằng mật khẩu mang đến khả năng phòng thủ đủ để chống lại các cuộc tấn công mạng

Một chuyên gia đang sử dụng máy tính xách tay và bàn tay giơ ngón cái lên tán thành; hình ảnh chồng lên nhau của một mạch điện tử và hình ảnh tải lên và tải xuống dữ liệu trên đám mây.

Ổ USB Flash USB Vault Privacy 50 Series của Kingston IronKey, Ổ USB Flash mã hóa bằng phần cứng Keypad 200 Series và Ổ USB Flash D500S đều được kết nối không dây – không yêu cầu truy cập Internet để truy xuất tập tin ngay cả khi ở xa. Và ngoài khả năng bảo vệ bằng mật khẩu nâng cao, mỗi ổ còn có một bộ vi xử lý bảo mật được tích hợp trực tiếp vào thiết bị để tạo ra một lớp bảo vệ phần cứng vĩnh viễn, tới mức các cuộc tấn công mạng hoặc kỹ thuật số không thể phá vỡ hoặc giả mạo. Các ổ hoặc hệ thống mã hóa bằng phần mềm rất dễ gặp phải những cuộc tấn công mạng dựa trên đám mây. Kẻ gian từ đó có thể xâm nhập vào ổ bằng cách bẻ khóa mật khẩu theo cách kỹ thuật số hoặc định dạng lại ổ đĩa.

Những biện pháp bảo vệ phần cứng này giúp cho Kingston IronKey trở thành ổ lưu trữ được công nhận là ổ đáng tin cậy cho dữ liệu nhạy cảm. Dòng ổ VP50 xác thực bảo mật cấp doanh nghiệp thông qua Thử nghiệm thâm nhập độc lập để loại bỏ các lỗ hổng mạng và có mã hóa phần cứng AES (Tiêu chuẩn mã hóa nâng cao) 256-bit ở chế độ XTS được chứng nhận FIPS 197 – tiêu chuẩn quốc tế đảm bảo bảo mật dữ liệu vượt trội và được chính phủ Hoa Kỳ công nhận. Dòng ổ KP200 và D500S có chứng nhận FIPS 140-3 cấp độ 3 (đang chờ xử lý), tính năng bảo mật cấp độ quân sự mới nhất được xác định cho các cơ quan chính phủ và quân đội, đồng thời là tính năng bảo mật mạnh nhất hiện có cho dữ liệu mật có độ nhạy cảm cao. Cả hai đều có lớp cấu trúc epoxy được NIST phê duyệt để ngăn chặn những cuộc tấn công nhằm vào các thành phần bán dẫn, qua đó nâng cao hơn nữa tiêu chuẩn bảo vệ dữ liệu.

Lưu trữ thông tin bảo mật trên ổ đĩa được bảo vệ bằng mật khẩu và mã hóa bằng phần cứng sẽ rất có lợi so với lưu trữ thông tin qua đám mây hoặc trực tiếp trên máy tính và hộp thư đến của email khi luật sư đi công tác sang các nước có chính sách và quy tắc khác. Một số quốc gia cho phép mở khóa máy tính hoặc điện thoại cá nhân để kiểm tra hoặc thậm chí tịch thu, khiến nội dung có trong những thiết bị này dễ bị theo dõi hoặc đánh cắp. Việc sử dụng ổ Kingston IronKey sẽ giúp giảm thiểu rủi ro này và đem lại sự bảo vệ tốt nhất trong mọi tình huống mà các luật sư có thể gặp phải khi đi lại nhiều.

Để tiện chia sẻ giữa các bên, hoặc trong các tình huống quên mật khẩu do lỗi của người dùng, dòng ổ VP50 và D500S cho phép sử dụng các tùy chọn nhiều mật khẩu: Khôi phục Mật khẩu Người dùng, Quản trị viên và Dùng một lần (với dòng VP50 và D500S); mật khẩu Phức tạp truyền thống có 3 trong số 4 bộ ký tự và có ít nhất 7-8 ký tự tối thiểu tùy vào ổ; và chế độ Cụm mật mã mới với mật khẩu là văn bản tự do từ 10-64, hoặc lên tới 128 ký tự. FBI và NIST đề xuất sử dụng Cụm mật mã thay vì mật khẩu Phức tạp, và mật khẩu càng dài từ 15 ký tự trở lên thì có độ bảo mật càng cao trước các nỗ lực đoán mật khẩu.

Dòng KP200 là ổ không phụ thuộc HĐH và có thể sử dụng cho hầu hết các hệ điều hành hoặc cho cả máy móc, ví dụ như máy in hoặc máy phô tô bảo mật dùng để in tài liệu nhạy cảm. Ổ này có một bàn phím chữ và số để dễ dàng truy cập bằng mã PIN, bên trên có phủ một lớp polymer để bảo vệ các phím và ẩn thao tác sử dụng phím thông qua phân tích dấu vân tay trên các phím. Ổ còn có pin sạc tích hợp sẵn để mở khóa ổ mà không cần dùng bất kỳ phần mềm nào, và có thể cắm vào mọi hệ máy có hỗ trợ thiết bị lưu trữ lớn USB type A. Nhờ vậy, hãng luật và các luật sư có thể chia sẻ ổ với các đơn vị bên ngoài cũng như trong nội bộ, khi mà các bên này sử dụng các nền tảng và hệ điều hành khác nhau.

#KingstonIsWithYou #KingstonIronKey

Video liên quan

Bài viết liên quan