Laptop rubati con dati sensibili e/o riservati
Questo uno degli ultimi: Home Office Disk Found Hidden in Laptop Sold on eBay (February 28 & 29, 2008)
Che il problema esista, non vi sono dubbi. La facilità infatti di copiare i dati da una realtà aziendale su un laptop per poi portarselo a casa è disarmante; a meno di non mettere in piedi soluzioni di vaulting e di hardening dei sistemi che però mi lasciano perplesso sull'efficacia e su un rapporto costi/benefici favorevole.
Ma ritorniamo al problema del laptop rubato con i numeri di carte di credito di una ipotetica azienda di e-commerce. Problema che secondo me non è risolvibile alla radice ma, con opportune policy aziendali, si può sicuramente gestire!
Questo non risolve il problema ma almeno lo mitiga e aumenta la consapevolezza del dipendente che così presterà più attenzione alla gestione dei dati aziendali riservati e/o sensibili.
Per la password di cifratura del volume, questa viene generata e stabilita dall'azienda e comunicata al dipendente che la utilizzerà. L'azienda e il dipendente condividono quindi la stessa password di cifratura del volume per esigenze di key-escrow. In questo modo l'azienda potrà sempre venire in possesso del dato cifrato in mancanza del dipendente: pensiamo ad un licenziamento repentino o a periodi di assenza prolungata.
Commenti
Posta un commento