image

"Verwijderen gegevens betere oplossing dan encryptie"

woensdag 27 juni 2007, 11:57 door Redactie, 1 reacties

Ondanks alle voordelen kan het versleutelen van informatie op het bedrijfsnetwerk de aandacht van echte beveiligingsproblemen afleiden. "Waarom zou iemand een versleuteld bestand willen aanvallen, als het enige dat ze moeten doen om de gewenste informatie te krijgen het versturen van een phishing e-mail of het toevoegen van een keylogger is. Je moet je zorgen maken over het eindpunt, criminelen gaan voor het laaghangende fruit," aldus Warren Axelrod, die vindt dat encryptie in veel gevallen teveel van het goede is.

Axelrod is juist voorstander van databeperking, het verwijderen van informatie wanneer het overbodig wordt. Het verwijderen van gegevens is een goede manier om beveiligingsrisico's te minimaliseren. "Als je dit niet doet, en je raakt het kwijt, moet je het rapporteren." Data verwijdering verwijdert ook een laag uit de infrastructuur. "Als je het versleutelt, heb je een management probleem."

Reacties (1)
27-06-2007, 13:58 door Martijn Brinkers
Theoretisch gezien heeft hij gelijk. In de praktijk zal het
echter niet altijd duidelijk zijn waar en hoeveel kopieen er
aanwezig zijn. Je moet er ook voor zorgen dat de kopieen op
de juiste datum op de juiste manier worden vernietigd. Om
dat goed bij te houden heb je vervolgens weer een
“management probleem” dat misschien nog wel groter is dan
wanneer je het versleuteld.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.