image

Tien tips voor het beschermen van documenten

woensdag 19 april 2006, 11:23 door Redactie, 10 reacties

Het meest waardevolle op welk systeem dan ook zijn de gegevens. Ondanks het belang van documenten en andere vertrouwelijke informatie zijn er nog altijd veel gebruikers die nonchalant met gegevens van zichzelf en anderen omgaan. Het beveiligen van data kan via een aantal eenvoudige stappen gedaan worden, zoals beschreven in deze 10 tips:

  1. Maak regelmatig back-ups. Hoevaak? dat ligt eraan hoeveel gegevens je kunt missen als je systeem crasht.
  2. Gebruik file-level en share-level security. Om anderen uit je documenten te houden moet je de juiste rechten instellen.
  3. Bescherm je documenten met een wachtwoord. Verschillende kantoorapplicaties laten je het document met een wachtwoord beveiligen.
  4. Gebruik EFS versleuteling. Windows 2000, XP Pro en Server 2003 ondersteunen het Encrypting File System (EFS)
  5. Versleutel je hardeschijf.
  6. Gebruik een public key infrastructuur.
  7. Verberg je gegevens met steganografie.
  8. Beveilig je data tijdens het versturen, gebruik IP security.
  9. Beveilig draadloze verbindingen.
  10. Gebruik rights management software om controle over de documenten te houden.
Reacties (10)
19-04-2006, 12:11 door Anoniem
2. Gebruik file-level en share-level security. Om anderen
uit je documenten te houden moet je de juiste rechten instellen.

Mappen NIET delen, nog beter. Bestands- en printerdeling
uitzetten.

3. Bescherm je documenten met een wachtwoord.
Verschillende kantoorapplicaties laten je het document met
een wachtwoord beveiligen.

Gebruik gpg4win voor een echte versleuteling!

4. Gebruik EFS versleuteling. Windows 2000, XP Pro en
Server 2003 ondersteunen het Encrypting File System (EFS)

Doe maar niet, key escrow met de Administrator-groep!
Download Truecrypt gratis, een stuk beter.

7. Verberg je gegevens met steganografie.

There is *no* security in obscurity.

9. Beveilig draadloze verbindingen.

Ja, met radius, wpa2 en openvpn.

10. Gebruik rights management software om controle over de
documenten te houden.

Zinloos als je je docs niet op Microsoftplatformen wilt openen.
19-04-2006, 12:31 door SirDice
2. Gebruik file-level en share-level security. Om anderen uit je documenten te houden moet je de juiste rechten instellen.

Mappen NIET delen, nog beter. Bestands- en printerdeling uitzetten.
In een kantoor omgeving is dat wat lastig als je documenten met anderen wilt delen.. Wat meestal wel gebeurd op een kantoor..


Waarom denken een hoop bezoekers hier alleen vanuit een thuis situatie?!?!?
19-04-2006, 13:49 door wimbo
3. Bescherm je documenten met een wachtwoord. Verschillende
kantoorapplicaties laten je het document met een wachtwoord
beveiligen.

Jaja... type in google maar een in "MS Office Password
Recovery". Dan vindt je tig tools die binnen enkele seconden
alle Office wachtwoorden omzeilt.
Hetzelfde geldt voor de doorsnee Adobe PDF wachtwoorden.

Schijnveiligheid heet dat.
19-04-2006, 14:13 door pipo
Door wimbo
3. Bescherm je documenten met een wachtwoord. Verschillende
kantoorapplicaties laten je het document met een wachtwoord
beveiligen.

Jaja... type in google maar een in "MS Office Password
Recovery". Dan vindt je tig tools die binnen enkele seconden
alle Office wachtwoorden omzeilt.
Hetzelfde geldt voor de doorsnee Adobe PDF wachtwoorden.

Schijnveiligheid heet dat.

vandaar dat beveiliging nooit mag afhangen van één enkel
component.
19-04-2006, 14:51 door Anoniem
SirDice, zeker in een kantooromgeving moet Bestands- en
printerdeling uit! Delen kan dan via een share op een
(Samba)-server.
19-04-2006, 15:28 door Anoniem
versleutelen is mooi.. maar hoeveel wachtwoorden wil je onthouden en wil
je de lijst met wachtwoorden ook versleutelen..

Veiligheid begint met inzicht
het inzicht in de data stromen
je kunt alles mooi weg zetten
maar als iedereen aan je
backups kan komen..

structuur verminderd de meeste problemen
ook in het geval van problemen.
- Ken uw tool
- Ken uw risico
- Ken het probleem
- maak fouten om ervan te leren (kennisontwikkel model)
19-04-2006, 15:31 door SirDice
Door Anoniem
SirDice, zeker in een kantooromgeving moet Bestands- en
printerdeling uit! Delen kan dan via een share op een
(Samba)-server.
Samba-server = File and Printer sharing AAN op een server...
Het moet uit op individuele werkstations, dat wel..
19-04-2006, 16:16 door pipo
Nogal aparte berichtgeving omdat de suggestie's betrekking
hebben op een thuis OF kantoor situatie. Dat maakt ook de
reactie's nogal krom.

Zo is de key escrow in Windows een (by design)
protectiemechanisme om te voorkomen dat in
bedrijfsomgevingen kritische data onverhoopt verloren raakt,
maar thuis zie ik het niemand zo snel gebruiken.

Wanneer je in een kantooromgeving de administrator niet
vertrouwd, en daar is geen enkele reden toe mits
escalatieprocedure's en scheiding van functionaliteit
aanwezig zijn, dan is het misschien ook maar beter dat je
een eenmanszaak begint en lekker met je eigen tooltjes aan
de slag gaat.

Maar nogmaals, een verwarrend artikel wat tweeledig uit te
leggen valt.
19-04-2006, 16:42 door SirDice
Scheiding van functionaliteit is heel goed.. Verder is het
ook slim, zeker als je aan key escrow doet (zoals bij EFS)
maar ook voor andere zaken, om maar 1 domain admin account
te hebben, daar een heel dik wachtwoord op te zetten en deze
in een verzegelde envelop op te bergen in een kluis (alleen
te openen in geval van nood).. Je kan zeggen wat je wil van
de security van Windows, feit is wel dat je de mogelijkheid
hebt om heel fijnmazig rechten te verlenen en/of te ontnemen..
24-12-2006, 12:55 door Anoniem
hallo hoe kan je soon ntfs versleuteling er af halen

mvg

olivier dijkstra
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.