Szyfrowanie dysków twardych w firmie - czy warto w nie inwestować?

Bezpieczeństwo plików to jeden z priorytetów każdej działalności gospodarczej. To jednocześnie podstawowy sposób, by chronić tajemnice firmy, a także, by wypełnić obowiązki narzucone przedsiębiorcom przez RODO. Czy szyfrowanie dysków może pomóc?

  • Anna Malinowska
  • /
  • 6 lipca 2021

Czy warto szyfrować dyski w firmie?

Tak, jednak tylko w oparciu o pewne zasady, które można określić też mianem schematu funkcjonowania podmiotu gospodarczego. Nie wolno dopuścić do sytuacji, kiedy decyzję o tym, czy i kiedy szyfrować dysk, będzie podejmował z osobna każdy pracownik.

Musi to być jasno opracowany i zrozumiały dla wszystkich członków zespołu proces. Czasem może on być rozłożony między pokaźną grupę osób, jednak w ostatecznym rozrachunku liczba osób decyzyjnych powinna być jak najmniejsza. Dlaczego?

W dużym stopniu niweluje to ryzyko niedomówień, kiedy pracownicy musieliby między sobą doprecyzować, kto z nich w danym dniu szyfruje dyski, według jakiego protokołu oraz komu zgłasza ten fakt. To tylko kilka hipotetycznych kwestii, które muszą zostać rozwiązane tak szybko jak to możliwe, przed wdrożeniem w życie całego procesu.

Dlaczego szyfrowanie dysków jest tak ważne? W dużej mierze wynika to z tego, że żaden system operacyjny podłączony do internetu nie daje nam stu procent bezpieczeństwa. Jeśli więc pracujemy z danymi, które nie mogą ujrzeć światła dziennego, to lepiej minimalizować ryzyko do zera. 

Kiedy powinno się szyfrować dyski w firmie?

Do tego problemu można podejść na kilka różnych sposobów. Najprościej byłoby oczywiście stwierdzić, że powinno być to zadanie, które będzie wykonywane w przerwach między różnymi zajęciami lub na zakończenie dnia roboczego.

Jak sprawdzić, czy nasze dane osobowe wyciekły?Jak sprawdzić, czy nasze dane osobowe wyciekły?Jan Wróblewski

Można jednak dywagować nad tym, czy szyfrowanie dysków powinno być obowiązkowe w każdej działalności gospodarczej. Tu zdania zawsze będą podzielone. Jeśli prowadzimy małą firmę, która na przykład skupia się na zadaniach edytorskich, to warto przemyśleć taką decyzję dwa razy, bo ilość czasu, jaką poświęcimy na cały proces, może być ekonomicznie nieopłacalna.

Wyciekły w Twojej firmie dane osobowe

możemy Ci pomóc w analizie i zgłoszeniu do UODO

Zawsze powinniśmy jednak dbać o bezpieczeństwo danych klienta. Tutaj nie wolno pozwolić sobie na taryfę ulgową. Wymaga tego rozporządzenie RODO, a kary za jego naruszenie potrafią iść w setki tysięcy (a nawet miliony) złotych. To skuteczna motywacja, by szanować prywatność i dane wrażliwe.

Jakimi narzędziami można szyfrować dyski twarde?

Na szczególną uwagę na pewno zasługuje VerCrypt. To rozbudowana aplikacja, która stawia na wieloetapowe szyfrowanie. Co więcej, można nawet korzystać z szyfrowania kaskadowego. Aplikacja współpracuje z Mac OS i Windowsem, a na dodatek jest darmowa.

Cenionym rozwiązaniem jest też BoxCryptor, choć tutaj musimy wykupić licencję komercyjną. Na szczęście nie jest ona zbyt droga. Narzędzie uchodzi za bardzo intuicyjne i proste w obsłudze. Domyślny protokół szyfrowania to AES-256.

Bez względu na to, jaką aplikację wybierzemy, pamiętajmy o tym, że nie istnieje w stu procentach skuteczny standard. Każdy protokół można złamać. Czasem będzie wymagało to sporo czasu, jednak — koniec końców — nasze dane mogą zostać odszyfrowane.

Dziękujemy, że przeczytałaś/eś nasz artykuł do końca. Jeśli chcesz być na bieżąco z informacjami za zakresu bezpieczeństwa, zapraszamy do naszego serwisu ponownie!
Jeżeli podobał Ci się artykuł podziel się z innymi udostępniając go w mediach społecznościowych.

Potrzebujesz wsparcia lub szukasz rozwiązań w zakresie zagadnienia, o którym mowa w artykule?

Najnowsze tematy

WSPÓŁPRACA

Blogi tematyczne

Prawo konsumenckie 2021
Blog prawa e-commerce
Prawo konsumenckie
Security Magazine
Poradnik: wszystko o zgodzie RODO i obowiązkach informacyjnych RODO
Kliknij aby wrócić do strony głównej

Newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślemy Ci powiadomienie o najważniejszych artykułach. Dla subskrybentów newslettera przygotowujemy specjalne wydarzenia np. webinaria. Nie pożałujesz!