mercoledì 19 novembre 2008

Come si nascondono i dati

Facendo una battuta con i miei ex colleghi, lasciando il vecchio posto di lavoro, ho detto che avrei aperto una società specializzata nel nascondere i dati aziendali.
Dopotutto, lo spionaggio industriale è sempre in agguato.
Sarebbe un bel business e lo voglio iniziare scrivendo un piccolo vademecum.

- Usa dischi vergini, appena usciti dalla fabbrica
- Fai sempre un backup disgiunto della posta di Exchange dal Dominio
- Usa dischi virtuali crittografati
- Usa il bitlocker ogni volta che puoi
- Usa e fai usare messaggi di posta crittografati a doppia chiave
- Non limitarti a eliminare i file ma usa un programma di wiping multipasso
- Fai CD e DVD con sopra immagini di dischi crittografate, mai con i dati "nudi"
- Se puoi, invalida CD e DVD chiudendo le sessioni con indici di dati casuali.
- Non usare mai nomi descrittivi.
- Non creare mai cartelle descrittive nei dischi o sul desktop.
- Non fidarti mai di nessun sistema di password standard inserito in programmi, nel sistema operativo, nel BIOS.
- Usa password casuali, di lunghezza superiore ai 15 caratteri e che includano numeri e segni di interpunzione. Se serve, usa un gestore di password protetto da una password.
- Affidati a sistemi di protezione fuori standard.
- Applica policy che impediscano l'uso di chiavi e dischi USB sulle postazioni.
- Usa dischi RAID con striping (RAID 0, 0+1, 1+0)
- Tieni le tue chiavi private su un supporto fuori standard, in un luogo insospettabile.

Direi che come appunti bastano per far divertire un bel po' di persone... Magari aggiungo qualcosa nei prossimi giorni.
Se qualcuno volesse una consulenza... Io applico tariffe modiche.

2 commenti:

meksONE ha detto...

Di "trucchetti" ce ne sono parecchi.
Uscendo dal mondo Windows, tanto per dire, si può usare FileVault su Mac (caratteristica di sistema, ma DAVVERO blindata) per criptare l'intero disco (backup compresi).
Se poi ci spostiamo in ambito UNIX/Linux, le possibilità sono infinite.
DMCrypt, tanto per citarne una, sarebbe sufficiente per tenere impegnata la CIA mentre tenta di decriptare il vostro hard disk ;)

Khamul ha detto...

Signori, avete appena conosciuto il mio socio.
Anche lui fa tariffe modiche.