Šifrovanie je proces transformácie otvoreného textu na šifrovaný text. To sa dosahuje konverziou údajov do nečitateľnej formy pomocou šifrovacej šifry s premenlivou dĺžkou kľúča. Za predpokladu, že sa používa štandardná šifrovacia šifra, ako napríklad Advanced Encryption Standard (AES), čím dlhší je použitý kľúč, tým bezpečnejšie a ťažšie je šifrovanie prelomiť metódami hrubej sily.
V posledných rokoch americká vláda (politici a agentúry) lobovala za zadné vrátka do šifrovacích štandardov, ako je AES, pretože šifrovanie je „brániac ich vyšetrovaniu a povzbudzujúc zločincov“.Súvisiace šifrovacie výrazy: Kódovanie, šifrovanie, kryptografia, otvorený text, kryptografia s verejným kľúčom, symetrický kľúč, Infraštruktúra verejného kľúča, súkromný kľúč, Secret Key, verejný kľúč
Zdroj: CNSSI 4009, ICAM SAML 2.0 WB SSO profil 1.0.2
Šifrovanie je dôležité pre malé a stredné podniky, aby chránili diskrétnosť kritických a citlivých informácií. Malé a stredné podniky môžu podliehať legislatívnym kontrolám, ako napríklad HIPAA alebo PCI, ktoré vyžadujú ochranu špecifických foriem údajov (zdravotné záznamy, informácie o PAN kreditnej karte) pred zverejnením (chrániť dôvernosť). Najlepšou stratégiou pre malé a stredné podniky, ako sa vysporiadať s takýmito požiadavkami, je NEMÁŤ takéto údaje k dispozícii. Napríklad povinnostiam súladu s PCI sa často možno vyhnúť partnerstvom s online webovými službami, ktoré vykonávajú autorizáciu úveru mimo vašej webovej stránky alebo obchodu a jednoducho poskytnú malému a strednému podniku autorizačný kód. Avšak v prípadoch, keď malý a stredný podnik musí zhromažďovať a uchovávať takéto kritické a citlivé údaje, potom je šifrovanie AES vaším priateľom a malo by sa použiť. Len sa uistite, že ste chránili dešifrovacie kľúče. Okrem toho šifrovanie môže zmeniť stratu zariadenia na finančnú stratu, ale nie narušenie kybernetickej bezpečnosti šifrovaním notebookov pomocou nástroja Microsoft BitLocker alebo Apple FileVault. Keďže správa kľúčov môže byť problémom, uistite sa, že máte zavedený program na ukladanie dešifrovacích kľúčov na bezpečnom mieste a nie na zariadeniach, ktoré sú samotné šifrované. CyberHoot okrem toho odporúča:
Nastavenie šifrovacích hesiel pre dôležité dokumenty odosielané e-mailom (Microsoft Office má teraz zabudované šifrovanie AES, ktoré je veľmi dobré a dá sa mu dôverovať, na rozdiel od prvých rokov 2000 až 2010, keď sa dalo ľahko prelomiť).
Vzdelávajte zamestnancov o tom, aké údaje je potrebné šifrovať, ako šifrovať a ako zabezpečiť seba a spoločnosť.
Viac informácií o šifrovaní (konkrétne o asymetrickom šifrovaní) nájdete v krátkom videu nižšie:
Zabezpečte si svoje podnikanie s CyberHoot ešte dnes!!!
Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie
Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.