Sok cég használ mindenféle drága technológiát az adatmentésre, mégis
gyakran elmarad a titkosítás.
Miért fontos a titkosítás?
Talán egy eset
megvilágítja ezt. Egyik kollégánk egy kísérlet során bejutott egy bankba
(mindenféle portai regisztráció és kíséret nélkül - a trük nem publikus
és a folyosón tárolt
mentések közül elhozott 2-t az előző éviből
(egy szalagot és egy CD-t. aktuálisat is hozhatott volna, de
természetesen nem haszonszerzés vagy károkozás volt a cél!). Rengeteg adat
volt a hordozókon, igen fontos ügyfél-adatok azokról szóló elbírálási
dokumentumokkal és így részben a titkos üzleti tervekről sok fontos
információt lehetett - volna - belőlük megtudni. Banktitok 2001 ;-). Egy
másik esetben (ez nem nálunk történt) a banki alkalmazottat kérték
meg, aki a mentéseket végezte, hogy generáljon két példányt (a mentés
végén generáljon hibajelenséget, hogy megismétlődjön a mentés), és
hozzon egy szalagot. Az alkalmazott 2 havi fizetésével felel a károkozásért.
A banknak okozható kár felmérhetetlen (ki viszi olyan bankba a pénzét, ahol
az adatait nem jól kezelik?). Kevesen tudják, hogy üzleti riválisaikról
így a legkönyebb fontos adatokat szerezni (a hálózatok oldaláról ma már
mindenki próbál védekezni pl. tűzfallal)
A korrekt megoldás: nyilvános kulcsú titkosítás használata.
- üzembeállítási költség: max. néhány ezer Euro.
- Csak a rendszer üzembeállításakor kell néhány kulcsot páncélszekrénybe zárni,
amikor egyébként is egy megbízható szakértő csapat végez. A kulcsot csak
akkor kell elővenni, ha visszaállítási igény jelentkezik (ez nem túl
erős követelmény, hiszen az adat-visszaállítást is
csak szakértő végezheti! ).
- A mentett anyagok akár newsgroupba is feltölthetők! A kulcs nélkül nem lehet
belőle információhoz jutni.
- A rendszeres (napi?) mentést, szalagcserélést ezután nem kell szupermegbízható,
drága munkaidejű csoportnak végezni, és nem kell rengeteg anyagot páncélszekrényben
tárolni. A páncélszekrényhez történő hozzáférést nem kell naponta gyakorolni,
csak rendszerinstalláláskor és visszaállításkor.
- A mentést nyitó kulcsot nem lehet az adatmentést végző titkosító eszközről sem
megszerezni. Ugyanis a mentést generáló kulcsból (ami megtalálható az adatmentő
eszközön) nem állítható elő a mentést nyitó kulcs
Minden szervezetnek el kell dönteni, hogy
nem fontosak az adataik (nem mentik azokat, vagy ha mentik, akkor a mentett
adatokat nyugodtan odaadhatják a riválisoknak)
mentik az adatokat rendszeresen, minden alkalommal költséges eljárással,
több megbízható (ez megoldható, de drágább, mint sokan gondolnák!!) személy jelenlétében,
a páncélszekrényhez naponta kell hozzányúlni
az adatmentést profi módon, nyilvános kulcsú titkosítással végzi.
Így az adatmentést akár a legolcsóbb segédmunkaerő is végezheti, aki cseréli a szalagot,
de egyébként semmilyen feltételezést nem kell tenni erkölcsi megbízhatóságáról
egy gyakori megoldás: feltételezi, hogy az Ön szervezetében nem fordulhat elő a fenti esetekhez
hasonló (ezt egyébként sokan feltételezik, általában alaptalanul.)
Ön eldöntheti, mekkora kárt okozhat a hagyományos adatmentési eljárások használata,
(pl. teljesen tönkreteheti-e a nevét, mint egy Bank esetében), és ehhez
viszonyítva megéri-e egy korszerűbb, hosszú távon pedig kifejezetten
költségkímélő megoldást használnia.
Bármilyen további kérdése van, kollégáink állnak rendelkezésére.