Strona w budowie, zapraszamy wkrótce...

Zapraszamy już za:

-1286Dni -22Godzin -54Minut 00Sekund

 

 

Strona w budowie, zapraszamy wkrótce...

Wzmocnienie cyberbezpieczeństwa poprzez szyfrowanie dysków. Istotna jest weryfikacja każdego sprzętu, zwraca uwagę ekspert Kingston Technology

Mariusz Laurisz
Mariusz Laurisz
Z branżą nowych technologii związany od ponad dwóch dekad. Od czterech lat Redaktor Naczelny oraz Wydawca magazynu IT Reseller Polska.

Powiązane

Wzrost znaczenia cyberbezpieczeństwa i świadomości zagrożeń cybernetycznych przekłada się na coraz dokładniejszą weryfikację urządzeń podłączonych do sieci. Dotyczy to oprogramowania, ale również sprzętu, na jakim prowadzone są operacje w organizacjach – zarówno w prywatnych biznesach, dużych korporacjach, jak i w instytucjach rządowych. Istotna jest weryfikacja każdego sprzętu – na przykład pamięci przenośnych. A możliwe jest to, korzystając ze urządzeń, które fabrycznie są cyber-zabezpieczone.

Rozwój technologiczny ma ogromny wpływ na rozwój funkcjonowania firm, biznesów, a także instytucji publicznych czy całych państw. Informacje są przekazywane szybciej, a procesy są usprawniane. Firmy i instytucje przenoszone są w związku z tym do cyberprzestrzeni, a transformacja cyfrowa postępuje. Nie jest więc tajemnicą, że jednym z największych wyzwań XXI wieku jest cyberbezpieczeństwo. Nie bez powodu powołano Krajowy System Bezpieczeństwa, na podstawie ustawy z 2018 roku, a odsetek firm, które mają wdrożone sformalizowane polityki i procedury bezpieczeństwa sieciowego, wynosi 60% – tak wskazują dane Monitora Transformacji Cyfrowej z 2023 roku. Nie oznacza to jednak, że to koniec wyzwań na tym polu.

 

Cybernetyczne szanse i zagrożenia

Im wyższy współczynnik digitalizacji, tym wyższe powinny być nakłady na cyberbezpieczeństwo. A zagrożenia stale się rozwijają. Tylko w ciągu 3 lat, od 2019 do 2021 roku współczynnik incydentów związanych z cyberbezpieczeństwem w firmach w Polsce zwiększył się o 10 punktów procentowych. Chcąc być w czołówce swojej branży, należy zdecydowanie rozwijać się w świecie cyfrowym. Za tym jednak idzie bardzo duża odpowiedzialność i przygotowanie firmy tak, aby mogła ona sprostać każdemu rodzajowi zagrożeń.

Podobnie jak przedsiębiorstwa prywatne i korporacje, instytucje publiczne również przenoszą się do sieci, a coraz większa liczba procesów i ilość danych gromadzona jest w świecie cyfrowym. Proces ten znacznie przyspiesza administrowanie Państwem, a także jest ułatwieniem dla obywateli. Niemniej jednak nawet najmniejszy atak i zagrożenie mogą spowodować utratę zaufania do procesów sieciowych, nie mówiąc już o dużych wyciekach danych, których skutki powodują straty zarówno społeczne, jak i finansowe.

 

Bezpieczeństwo nawet najmniejszych sprzętów

Jasne jest, że cyberbezpieczeństwo powinno być zapewnione w obszarze software wykorzystywanego w organizacji oraz na poziomie hardware. Mówiąc o tym ostatnim, musimy mieć na uwadze każdy element sprzętowy. Wybrane dane mogą być przechowywane fizycznie – na dyskach i pamięciach przenośnych – oraz przekazywane bezpośrednio do rąk osób upoważnionych. Użytkownicy tych sprzętów muszą mieć na uwadze ich osobistą odpowiedzialność za powierzone dane. Jednym z rozwiązań stosowanych przez niektóre organizacje jest ogólna zasada blokowania wszystkich portów. Chociaż jest to rozsądny sposób na przeciwdziałanie zagrożeniom, może on przyczynić się do niezamierzonej i mniej zauważalnej utraty danych. Brak odpowiednich zabezpieczeń sprzętu, powoduje bardzo duże ryzyko upublicznienia danych, nawet jeśli dostęp do nośnika ma tylko kilka zaufanych osób. Taka pamięć nadal może zostać zagubiona, przejęta czy przechwycona. Może być także narażona na atak typu BadUSB, który może przejąć kontrolę nad sprzętem, do którego podłączana jest pamięć. Utrata takich danych i zajęcie systemów przez hakerów to ogromne koszty dla każdej organizacji. W przypadku instytucji i organizacji państwowych, to także zagrożenie dla ogólnego bezpieczeństwa kraju i niemal pewna utrata zaufania. A przecież mówimy tu tylko o niepozornej, przenośnej pamięci USB.

 

Produkty szyfrowane dla bezpieczeństwa organizacji

Rozwiązaniem na to jest wdrożenie produktów szyfrowanych z wbudowanymi zabezpieczeniami.  Przed wdrożeniem należy się zastanowić nad tym, do jakich zastosowań będzie wykorzystywany dysk, jakie są odgórne wytyczne bezpieczeństwa w firmie czy organizacji – może się okazać, że w przypadku naszej firmy nie potrzebujemy pendrive z zabezpieczeniami klasy militarnej. Niemniej jednak, w każdym przypadku ważne jest, aby dokładnie zweryfikować, że wybrany sprzęt posiada aktualne certyfikaty bezpieczeństwa w wybranej klasie. Co więcej, do stosowania takich urządzeń winny być także opracowane specjalne zasady i wytyczne, dobrym pomysłem jest także wdrożenie programu szkoleń na temat prawidłowego korzystania z urządzeń typu USB w organizacji.

 

„Aby mieć pewność, że dane przekazywane mobilnie są dobrze zabezpieczone, należy zdecydować się na sprzęt z wbudowanym szyfrowaniem sprzętowym. Przykładowo, pamięci przenośne serii Kingston Iron Key od USB po dyski SSD obsługują 256-bitowe szyfrowanie XTS-AES, poświadczone certyfikatem IPS 140-2 Level 3 i FIPS 197 – najnowszym, czterostopniowym standardem tego typu. Wszystkie dyski Kingston IronKey chronione są przed atakami Brute Force, a liczba prób wprowadzenia poprawnego hasła jest domyślnie ograniczona do 10, co praktycznie uniemożliwia atakującym odblokowanie dysku i uzyskanie dostępu do cennych danych. Co więcej, urządzenia z tej serii są zróżnicowane – każde z nich cechuje się inną klasą ochrony, biznesowej, a nawet wojskowej. Dzięki temu można precyzyjnie dopasować produkt do potrzeb organizacji, a także wykorzystać go w placówkach o znaczeniu strategicznym dla państwa” – podkreśla Robert Sepeta, Business Development Manager, Kingston Technology.

 

Kompleksowe podejście do cyberbezpieczeństwa

Zadbanie o bezpieczeństwo cybernetyczne to kluczowe wyzwanie dla firm i instytucji publicznych. Do zagadnienia należy podejść kompleksowo: zapewniając odpowiednie szkolenia, powołując odpowiednie działy, a także dbać o to, czy oprogramowanie i sprzęt (nawet ten najbardziej niepozorny) jest zgodny ze standardami cyberbezpieczeństwa. Inwestycja w bezpieczeństwo to najważniejsza inwestycja, która może uchronić firmy przed ogromnymi stratami finansowymi oraz społecznymi. Co więcej, dzięki współpracy firm technologicznych z instytucjami publicznymi można utorować drogę do kompleksowego, cyberbezpieczeństwa państwowego, które nie tylko jest zgodne ze standardowymi ramami regulacyjnymi, ale nawet je przewyższa.

 

IT RESELLER nr 354/2023 “W dobie AI edukacja zyska jeszcze więcej” – podkreśla w wywiadzie okładkowym Jordan Chrysafidis, General Manager, WW Education Device Sales, Microsoft

ZOSTAW ODPOWIEDŹ

Please enter your comment!
Please enter your name here

Newsletter

Social media

Najpopularniejsze

Feardemic rozbudowuje portfolio gier, liczy na poszerzenie grona odbiorców.

Feardemic - spółka-córka Bloober Team i wydawca gier z gatunku horror - poszerza swoje portfolio wydawnicze, aby trafić do większej grupy odbiorców, poinformował CEO...

Warszawski Instytut Bankowości/Związek Banków Polskich: 86% Polaków czuje się bezpiecznie, korzystając...

Liderem w obszarze cyberbezpieczeństwa są banki (54%), wyprzedzając tym samym firmy technologiczne (31%) oraz wojsko i policję (30%), wynika z badania "Postawy Polaków wobec...

Rząd planuje powołanie Centralnego Biura Zwalczania Cyberprzestępczości.

Rząd planuje powołanie Centralnego Biura Zwalczania Cyberprzestępczości, które ma zajmować się wyłącznie problemami dotyczącymi cyberbezpieczeństwa, poinformował premier Mateusz Morawiecki. Planowane są zmiany ustawy o...

Biuro Informacji Kredytowej: Wartość pożyczek od firm pożyczkowych wzrosła o 119,9%...

Firmy pożyczkowe udzieliły w czerwcu finansowania na kwotę 661 mln zł (wzrost o 119,9% r/r), wynika z danych Biura Informacji Kredytowej (BIK). Średnia wartość...

Huawei podczas International Automobile Industry Exhibition w Szanghaju ogłosił rozpoczęcie sprzedaży...

Huawei rusza ze sprzedażą na chińskim rynku pierwszego samochodu z technologią Huawei na pokładzie. Od środy 21 kwietnia, elektryczny samochód SERES SF5 będzie dostępny...

Najnowsze

Poważna luka bezpieczeństwa w procesorach Apple

Badacze z kilku amerykańskich uczelni (m.in. University of Texas w Austin i University of California, Berkeley) odkryli poważną lukę w zabezpieczeniach chipów Apple M1...

Cisco i Microsoft transmitują dane z prędkością 800 Gb/s za...

Cisco ogłosiło sukces, jakim jest przesył danych z prędkością 800 Gb/s transatlantyckim kablem komunikacyjnym Amitié, który biegnie przez 6 234 km - z Bostonu...

Snowflake współpracuje z NVIDIA, aby dostarczyć klientom kompleksową platformę AI

Snowflake, firma oferująca Chmurę Danych, ogłosiła na konferencji NVIDIA GTC rozszerzoną współpracę z firmą NVIDIA. Jej efektem będzie wzmocnienie pozycji klientów korporacyjnych dzięki platformie...

Bank BNP Paribas rozpoczął wdrażanie Oracle Fusion ERP Cloud, pierwszym na...

Bank BNP Paribas rozpoczął wdrażanie Oracle Fusion ERP Cloud. Będzie to pierwszy w sektorze bankowym system Enterprise Resource Planning (ERP) działający całkowicie w chmurze....

OVHcloud poszerza portfolio chmury publicznej o usługę Managed Rancher Service inicjując...

Grupa OVHcloud, europejski lider w dziedzinie chmury, podczas konferencji KubeCon Europe 2024 ogłosiła wprowadzenie nowych usług do rosnącej oferty chmury publicznej, liczącej ponad 40...