Michael Waksman, Jetico: “Bạn có thể gặp rủi ro nghiêm trọng khi chia sẻ tệp mà không mã hóa chúng trước”

Mọi người nên hiểu và nhận thức về cách dữ liệu và các hoạt động trực tuyến của họ có thể được theo dõi và truyền đi – và sau đó đưa ra các lựa chọn sáng suốt về cách kiểm soát quyền riêng tư của họ.

Một khi chúng tôi đưa ra yêu cầu trực tuyến – không có đường lui. Trong yêu cầu đó, chúng tôi có xu hướng chia sẻ vô số thông tin nhạy cảm. Và, thật không may, chúng tôi không thể biết ai sẽ xem qua và hưởng lợi từ dữ liệu của chúng tôi trong suốt quá trình.

Lúc đầu, có vẻ như mã hóa lưu lượng mạng của bạn có thể là một giải pháp nhanh chóng tại thời điểm này. Nhưng có phải vậy không? Để tìm hiểu vấn đề, chúng tôi đã liên hệ với Michael Waksman, Giám đốc điều hành của Jetico, một công ty chuyên về các giải pháp mã hóa dữ liệu.

Nhóm của bạn đã làm việc trong lĩnh vực mã hóa được gần 30 năm. Jetico đã ra đời như thế nào?

Nhóm cuối cùng trở thành Jetico bắt đầu phát triển các sản phẩm mã hóa vào năm 1993, bắt đầu bằng việc triển khai mã hóa trong một chip phần cứng tùy chỉnh. Hai năm sau, Jetico được thành lập tại Phần Lan bởi một doanh nhân với đội ngũ các nhà phát triển có tay nghề cao. Kể từ đó, chúng tôi đã chuyên về bảo vệ dữ liệu ở trạng thái nghỉ bằng cách cung cấp bảo vệ dữ liệu điểm cuối hoàn chỉnh, bao gồm mã hóa và xóa sạch. Gần đây hơn, chúng tôi đã mở rộng để bảo vệ dữ liệu đang được sử dụng.

Hãy cho chúng tôi biết một chút về công cụ BCWipe của bạn. Tại sao chỉ xóa một tập tin là không đủ?

Mặc dù Jetico khởi đầu là chuyên gia trong lĩnh vực mã hóa dữ liệu, chúng tôi đã được đánh giá cao hơn nhờ phần mềm xóa dữ liệu – BCWipe và BCWipe Total WipeOut. BCWipe dùng để xóa các tệp và thư mục riêng lẻ một cách an toàn ngoài khả năng khôi phục pháp lý, trong khi BCWipe Total WipeOut là để xóa toàn bộ ổ đĩa cứng.

Phần mềm xóa dữ liệu cần thiết cho bất kỳ ai có máy tính vì các tệp nhạy cảm để lại dấu vết dữ liệu trên ổ cứng của bạn khi chúng chỉ bị ‘xóa’ bằng cách thông thường – ví dụ: làm trống Thùng rác sau khi chuyển tệp vào đó. Loại dữ liệu dư còn lại được gọi là Data Remanence, có thể dễ dàng phục hồi bởi các bên thứ ba bằng phần mềm khôi phục tệp có sẵn rộng rãi.

Vì vậy, để đảm bảo thông tin nhạy cảm bị xóa vĩnh viễn, bạn cần sử dụng phần mềm xóa dữ liệu. Điều này cũng rất cần thiết đối với các tổ chức xử lý dữ liệu cá nhân, vì các quy định như GDPR yêu cầu xử lý thông tin này một cách an toàn và vĩnh viễn.

Những rủi ro mà một người có thể gặp phải khi chia sẻ các tệp chưa được mã hóa là gì?

Bạn có thể gặp phải những rủi ro nghiêm trọng khi chia sẻ tệp mà không mã hóa chúng trước. Cụ thể, dữ liệu nhạy cảm có thể bị lộ cho những kẻ tấn công có thể có quyền truy cập vào dịch vụ chia sẻ tệp của bạn. Nếu dữ liệu của khách hàng của họ bị xâm phạm theo cách này, các tổ chức sẽ có khả năng phải đối mặt với khoản tiền phạt lớn do vi phạm các quy định về quyền riêng tư dữ liệu như GDPR.

Với việc ngày càng có nhiều doanh nghiệp tìm cách thực hiện các biện pháp bảo mật, theo bạn tại sao mọi người vẫn do dự khi nói đến mã hóa tệp?

Thật không may, một số tổ chức vẫn giữ quan điểm lỗi thời rằng mã hóa tệp quá phức tạp, chậm hoặc tốn kém. Đó chỉ đơn giản là không đúng sự thật. Ngày nay, phần mềm mã hóa tốt rất dễ sử dụng và sẽ không làm giảm hiệu suất của hệ thống của bạn. Ví dụ: BestCrypt của Jetico có giao diện rõ ràng và dễ sử dụng giúp mọi người có thể truy cập phần mềm.

Khi nói đến chi phí mã hóa tệp, sẽ là sai lầm nếu bạn tránh trả tiền cho các giải pháp để tiết kiệm tiền. Chi phí của phần mềm mã hóa là một sự sụt giảm đáng kể khi so sánh với việc trả tiền phạt do không tuân thủ các quy định. Đầu tư vào một giải pháp mã hóa dữ liệu có thể được coi là một biện pháp tiết kiệm chi phí.

Mã hóa dữ liệu phù hợp hơn cho người dùng cá nhân hay doanh nghiệp?

Mã hóa dữ liệu phù hợp với cả người dùng cá nhân và doanh nghiệp. Mã hóa thực sự có thể được coi là ưu tiên cao hơn đối với các tổ chức, vì quyết định không đầu tư vào một giải pháp có thể dẫn đến các hình phạt tài chính hoặc hình sự. Tuy nhiên, với các cá nhân, lý do sử dụng mã hóa dữ liệu nói chung là để bảo vệ quyền riêng tư của họ. Trong bối cảnh nhiều vụ vi phạm dữ liệu và các mối lo ngại về bảo mật liên quan được nêu ra trong vài năm qua, quyền riêng tư cá nhân đang trở thành ưu tiên của nhiều cá nhân.

Làm thế nào để công việc của bạn khác nhau đối với từng loại khách hàng và ngành?

Khi nói đến phần mềm Jetico, các giải pháp Doanh nghiệp của chúng tôi được điều chỉnh cho các tổ chức muốn quản lý tập trung các hoạt động mã hóa và xóa dữ liệu của họ. Khả năng này giúp quản trị viên dễ dàng quản lý từ xa tất cả các hệ thống từ một giao diện duy nhất. Đối với các doanh nghiệp lớn hơn, chúng tôi cũng cung cấp nhiều mô hình cấp phép phù hợp với nhu cầu của họ.

Nhìn chung, công việc của chúng tôi không khác biệt nhiều đối với từng loại khách hàng hoặc ngành nghề riêng lẻ. Người dùng của chúng tôi bao gồm bất kỳ ai có máy tính. Các công cụ tương tự có thể được sử dụng trong bất kỳ ngành công nghiệp nào và các tổ chức thuộc mọi quy mô.

Theo bạn, giải pháp bảo mật nào sẽ sớm trở thành xu hướng mới?

Bảo vệ dữ liệu đang được sử dụng là một trong những lĩnh vực bảo mật mà chúng tôi hy vọng sẽ sớm được nhiều tổ chức và người dùng gia đình ưu tiên hơn. Dữ liệu hoạt động có thể dễ dàng truy cập và thường không có khả năng bảo vệ trước các cuộc tấn công có chủ đích. Nhiều người đang hiểu điểm mù này trong việc bảo vệ dữ liệu của họ và muốn giải quyết điểm yếu này.

Tiện ích mới của chúng tôi, BestCrypt Data Shelter, là một giải pháp mà các tổ chức và cá nhân có thể tải xuống và sử dụng để bảo vệ các tệp có thể truy cập và dữ liệu đang hoạt động của họ khỏi các quy trình và người dùng không mong muốn.

Mọi người cũng nhận thức rõ hơn về cách hệ điều hành có thể xâm phạm quyền riêng tư của họ với các tính năng theo dõi mặc định khác nhau. Mọi người nên hiểu và nhận thức về cách dữ liệu và hoạt động của họ có thể được thu thập và truyền đi – và sau đó đưa ra các lựa chọn sáng suốt về cách kiểm soát quyền riêng tư của họ.

Một công cụ miễn phí mới khác, BCWipe Privacy Guard, cho phép người dùng tắt các tính năng theo dõi mặc định của Windows chỉ bằng một cú nhấp chuột.

Rõ ràng là làm việc tại nhà là một tiêu chuẩn mới, vậy các công ty có thể làm gì để đảm bảo khối lượng công việc của họ?

Các mô hình làm việc từ xa và kết hợp là một thách thức mới đối với các tổ chức vì việc cung cấp một môi trường làm việc an toàn dễ dàng hơn nhiều khi nhân viên – và máy tính của họ – ở văn phòng. Tuy nhiên, đây là thực tế và mọi người phải điều chỉnh.

Một cách mà các công ty có thể cải thiện bảo mật của họ khi các nhóm vắng mặt tại văn phòng là quản lý tập trung các hoạt động bảo vệ dữ liệu từ một vị trí. Các phiên bản Doanh nghiệp của BestCrypt và BCWipe của chúng tôi cho phép quản trị viên thực thi các tác vụ mã hóa và xóa dữ liệu từ một giao diện duy nhất, giúp duy trì hoạt động nhất quán hơn và giảm nguy cơ mắc lỗi cá nhân của các nhân viên đang làm việc từ xa.

Tương lai nào dành cho Jetico?

Cho đến nay, Jetico chủ yếu tập trung vào việc cung cấp cho khách hàng khả năng bảo vệ dữ liệu vượt trội cho dữ liệu ở trạng thái nghỉ. Trong tương lai, chúng tôi mong muốn cung cấp cho người dùng sự bảo vệ tốt hơn đối với dữ liệu đang hoạt động của họ. BestCrypt Data Shelter là một ví dụ về việc Jetico đi theo hướng này và chúng tôi hy vọng sẽ mở rộng mục tiêu này trong tương lai.

Nhìn chung, chúng tôi mong muốn bảo vệ quyền riêng tư của khách hàng và bảo vệ dữ liệu của họ trong mọi hoạt động khi sử dụng máy tính và thiết bị di động.

Thế giới bản tin | Vina Aspire News

Nguồn : https://cybernews.com/security/michael-waksman-jetico-you-open-yourself-to-serious-risks-when-sharing-files-without-encrypting-them-first/

Vina Aspire là nhà cung cấp các giải pháp, dịch vụ CNTT, An ninh mạng, bảo mật & an toàn thông tin tại Việt Nam. Đội ngũ của Vina Aspire gồm những chuyên gia, cộng tác viên giỏi, có trình độ, kinh nghiệm và uy tín cùng các nhà đầu tư, đối tác lớn trong và ngoài nước chung tay xây dựng.

Các Doanh nghiệp, tổ chức có nhu cầu liên hệ Công ty Vina Aspire theo thông tin sau:

Email: info@vina-aspire.com | Tel: +84 944 004 666 | Fax: +84 28 3535 0668 | Website: www.vina-aspire.com

Vina Aspire – Vững bảo mật, trọn niềm tin

Để lại một câu trả lời

Địa chỉ email của bạn sẽ không được công bố.

may lam kem nguyen lieu lam kem - nguyen lieu lam yogurt bột lm kem may ao thun may ba lo theo yeu cau san xuat moc khoa gia re may o thun quảng co dịch vụ bốc xếp Sản xuất đồ bộ