Domov / Blog / Šifrovanie v praxi
Šifrovanie v praxi: ako chrániť dáta pri prenose aj v pokoji
Šifrovanie je posledná línia obrany — ak sa útočník k dátam dostane, so správnym šifrovaním sú preňho nečitateľné. Kde všade by malo byť samozrejmosťou?
Dáta pri prenose vs. dáta v pokoji
Rozlišujeme dva základné stavy. Dáta pri prenose chránime šifrovaním komunikácie (TLS/HTTPS, VPN, šifrovaný e-mail). Dáta v pokoji chránime šifrovaním diskov, zálohov a databáz. Bezpečná firma rieši oba.
Kde šifrovanie nasadiť
- Webové a interné služby výhradne cez HTTPS (TLS).
- Notebooky a mobilné zariadenia so šifrovaním disku (BitLocker a podobne).
- Zálohy a dáta v cloude šifrované, s bezpečne uloženými kľúčmi.
- Citlivá e-mailová komunikácia so šifrovaním a podpisom.
- Vzdialený prístup cez VPN, nie „vystrčené" porty do internetu.
Trochu modernej kryptografie
Dnešné systémy stále viac stavajú na kryptografii s eliptickými krivkami (ECC), ktorá poskytuje rovnakú bezpečnosť ako staršie postupy pri kratších kľúčoch — a teda vyššom výkone. Práve efektívnej a bezpečnej výmene kľúčov v nezabezpečených sieťach sme sa venovali aj v našom výskume.
Kľúče sú rovnako dôležité ako algoritmus
Aj najsilnejší algoritmus je zbytočný, ak sú kľúče uložené nesprávne. Riadenie kľúčov, ich rotácia a oddelenie od šifrovaných dát sú súčasťou každého dobrého návrhu.
Šifrovanie nechráni pred prienikom, ale rozhoduje o tom, či bude únik dát katastrofou alebo len incidentom.
Ako vám pomôžeme
Navrhneme šifrovanie komunikácie, zariadení aj zálohov a bezpečné riadenie kľúčov. Pozrite si kybernetickú bezpečnosť a správu siete.