211service.com
Sposób na ukrycie danych firmowych przed hakerami
Numery ubezpieczenia społecznego i numery kart kredytowych często wyciekają lub są kradzione z sieci korporacyjnych — i pojawiają się na czarnym rynku. Adam Ghetti, założyciel Bezpieczeństwo jonowe , mówi, że wynalazł technologię, która może w dużej mierze rozwiązać problem. Jego oprogramowanie przez cały czas szyfruje dane firmowe, takie jak wiadomości e-mail i dokumenty, z wyjątkiem sytuacji, gdy ktoś przegląda je na autoryzowanym komputerze lub urządzeniu mobilnym.
Pracownicy firmy korzystającej z systemu Ghetti mogą normalnie tworzyć i wymieniać e-maile lub dokumenty. Ale oprogramowanie Ionic niewidocznie szyfruje to, co wpisują w locie. Jeśli ktoś spróbuje załadować skradziony dokument na komputerze poza siecią firmową, zobaczy tylko zaszyfrowane dane — pomieszany ciąg liter. Naruszenie sieci nie musi już oznaczać naruszenia bezpieczeństwa danych, mówi Ghetti.
Oprogramowanie Ionic nigdy nie przechowuje odszyfrowanej wersji dokumentu na dysku twardym urządzenia. Wykonuje deszyfrowanie w momencie, gdy urządzenie przenosi tekst na swój wyświetlacz. Oprogramowanie można skonfigurować tak, aby chronić określone informacje w dokumencie przed określonymi użytkownikami, pozostawiając resztę niezaszyfrowaną.
To samo podejście jest stosowane do ochrony danych wprowadzanych do narzędzi komunikacyjnych Yammer i Salesforce. To, co widzą pracownicy, to zwykły tekst, ale dla usługodawcy — lub kogoś, kto włamuje się do usługi — dane są szyfrowane.
Dostarczamy je we właściwym czasie i we właściwym kontekście, aby Twoje wrażenia się nie zmieniły, mówi Ghetti. Żaden klucz, który odblokowuje dane, nie żyje na Twoim urządzeniu.
Chociaż Ionic dopiero dziś jest publicznie dostępny, kilka firm z listy Fortune 100 już używa go w swoich sieciach korporacyjnych, mówi Ghetti. Jak mówi, najlepiej działa na komputerach PC, chociaż Ionic współpracuje z firmami, które tworzą oprogramowanie i aplikacje korporacyjne, aby zapewnić lepszą obsługę urządzeń mobilnych. Ghetti mówi, że niektóre firmy produkujące oprogramowanie warte miliardy dolarów chcą korzystać z tego oprogramowania.
Technologia Ionic odróżnia go od bardziej ugruntowanego oprogramowania szyfrującego, mówi Mike Gault, dyrektor generalny firmy ochroniarskiej Czas ochrony . To bardzo miłe podejście, mówi.
John Kindervag , główny analityk zajmujący się bezpieczeństwem w firmie Forrester, mówi, że model Ionic może okazać się atrakcyjny dla wielu dużych firm. Mówi, że głośne naruszenia danych, takie jak w ubezpieczycielu zdrowotnym Anthem, oraz ujawnienia dotyczące praktyk nadzoru w USA, sprawiły, że korporacje są bardziej skłonne do inwestowania w nowe sposoby ochrony danych przechowywanych w ich sieciach i powierzonych innym.
Jednak system Ionic nie jest pozbawiony wad. Ponieważ klucze szyfrowania są dostarczane przez Internet, nie można uzyskać dostępu do informacji w trybie offline lub przy użyciu połączenia internetowego niezatwierdzonego przez firmę. Jest to pomocne, jeśli zostawiłeś firmowego laptopa w metrze, ale w niektórych przypadkach może to być niedogodnością.
Ionic potrzebuje również współpracy z wieloma innymi firmami, aby jego system działał bezproblemowo na wszelkiego rodzaju urządzeniach i usługach. I tak jak w przypadku każdego oprogramowania, możliwe jest, że złośliwy kod zostanie stworzony w celu przejęcia jego możliwości.