Beveiliging van je gegevens onderweg, een onderwerp dat nog steeds onvoldoende aandacht krijgt door bedrijven en particulieren. De strekking is eigenlijk heel eenvoudig: Zorg dat je gegevens veilig worden bewaard zodat je bestand bent tegen verlies, diefstal en misbruik. Klinkt als een makkie toch?
Het veilig bewaren van gegevens kan je splitsen in een aantal onderdelen. Je kan nadenken over beveiliging van de opgeslagen gegevens op je laptop, tablet of ander apparaat. Een goede plek om te starten is bijvoorbeeld het inschakelen van versleuteling van gegevens op de harde schijf. Ideaal als je jouw laptop verliest, maar hoe zit dat met je mobiele gegevensdragers? Heb je daar al aan gedacht? We hebben tegenwoordig allemaal wel een USB-stick of externe harde schijf bij ons, maar vaak is dit geen beveiligde harde schijf.
Veilig opslaan zonder na te denken
Zelf maak ik veel gebruik van externe harde schijven. Soms staat er belangrijke informatie op, maar soms ook gewoon wat tijdelijke opslag. Ik kies er bewust voor om altijd te zorgen dat de harde schijven voorzien zijn van beveiliging, zodat bij verlies of diefstal de harde schijf niet bruikbaar is. Een voorbeeld van een dergelijke situatie is een forensische kopie van een werkplek bij een klant die nader onderzocht moet worden. Ik weet op voorhand niet wat voor gevoelige informatie erop staat en wil dus geen enkel risico lopen. Dit kan je doen door middel van softwarematige beveiliging, zoals BitLocker in Microsoft Windows of andere oplossingen. Wat echter ook een eenvoudig manier is om externe harde schijven te beveiliging is hardwarematige versleuteling met een pincode.
Een groot voordeel aan een externe harde schijf met pincode en hardwarematige versleuteling is dat het eigenlijk altijd zonder poespas werkt. Alle techniek zit in de hardware zelf en je bent niet afhankelijk van specifieke versies van een besturingssysteem of andere software. Ook maakt dit het stukken makkelijker als je de externe harde schijf bijvoorbeeld deelt met andere. Er bestaan ook USB-sticks die op deze manier werken. Een fabrikant van externe harde schijven met pincode beveiliging is iStorage. Het merk levert verschillende soorten externe harde schijven, zowel traditionele als met een ingebouwde SSD.
Zonder pincode geen toegang
De iStorage diskAshur Pro2 externe harde schijf is een mooi voorbeeld van een extra beveiligde oplossing. In de basis bevat de behuizing een externe harde schijf met een formaat van 500GB tot maar liefst 5TB. Je sluit hem aan via een USB-aansluiting op je computer en vervolgens geef je de door jou ingestelde pincode op via het toetsenpaneel aan de voorzijde. De pincode moet een lengte hebben tussen de 7 en 15 karakters. Een succesvolle pincode zorgt voor het decoderen van de gegevens op de externe harde schijf. Er zit natuurlijk veel meer in het apparaat dan alleen een harde schijf en een keypad, ook is hij voorzien van een eigen microprocessor en verschillende hardwarematige beveiligingen. Er wordt gebruik gemaakt van 256-bit AES-encryptie (militair niveau) om de gegevens te beschermen, maar ook de unit zelf is beschermd tegen sabotage. Veelvuldig proberen de pincode te raden resulteert bijvoorbeeld in het feit dat de encryptiesleutel en de opgeslagen data vernietigd wordt.
Uitgebreid geaacrediteerd
Als je een externe gegevensdrager voor je werk gebruikt is het verstandig om na te gaan of je wellicht verplicht bent om enkel gecertificeerde gegevensdragers te gebruiken. De genoemde iStorage diskAshur Pro2 is bijvoorbeeld FIPS 140-2 Level 3 gecertificeerd. Dat wil zeggen dat hij voldoet aan de normering van de Federal Information Processing Standard, gepubliceerd door de Federale Amerikaanse overheid. Veel bedrijven verplichten dat gegevensdragers in overeenstemming zijn met dit normenkader zodat ze voldoen aan adequate cryptobeveiliging, maar ook bestand zijn tegen diverse niveaus van hardware matige sabotage. De diskAshur Pro2 is door het Nationaal Bureau Verbindingsbeveiliging (NBV) ook geaccrediteerd op niveau Basic Security Product Assesment (BSPA). Dit is een Nederlandse certificering en zorgt tevens voor de certificering NATO restricted. Dit geldt niet alleen voor de diskAshure Pro het geval, maar ook voor de diskAshur DT2.
Werk je met gevoelige informatie, of informatie waarvan je niet wilt dat onbevoegde hiertoe toegang kunnen krijgen, overweeg dan zeker het gebruik van een beveiligde externe harde schijf of USB-stick. Bij verlies of diefstal slaap je in ieder geval een stuk beter, wetende dat je informatie veilig staat.
Dit artikel is geschreven in samenwerking met e-quipment.eu