Come si nascondono i dati
Facendo una battuta con i miei ex colleghi, lasciando il vecchio posto di lavoro, ho detto che avrei aperto una società specializzata nel nascondere i dati aziendali.
Dopotutto, lo spionaggio industriale è sempre in agguato.
Sarebbe un bel business e lo voglio iniziare scrivendo un piccolo vademecum.
- Usa dischi vergini, appena usciti dalla fabbrica
- Fai sempre un backup disgiunto della posta di Exchange dal Dominio
- Usa dischi virtuali crittografati
- Usa il bitlocker ogni volta che puoi
- Usa e fai usare messaggi di posta crittografati a doppia chiave
- Non limitarti a eliminare i file ma usa un programma di wiping multipasso
- Fai CD e DVD con sopra immagini di dischi crittografate, mai con i dati "nudi"
- Se puoi, invalida CD e DVD chiudendo le sessioni con indici di dati casuali.
- Non usare mai nomi descrittivi.
- Non creare mai cartelle descrittive nei dischi o sul desktop.
- Non fidarti mai di nessun sistema di password standard inserito in programmi, nel sistema operativo, nel BIOS.
- Usa password casuali, di lunghezza superiore ai 15 caratteri e che includano numeri e segni di interpunzione. Se serve, usa un gestore di password protetto da una password.
- Affidati a sistemi di protezione fuori standard.
- Applica policy che impediscano l'uso di chiavi e dischi USB sulle postazioni.
- Usa dischi RAID con striping (RAID 0, 0+1, 1+0)
- Tieni le tue chiavi private su un supporto fuori standard, in un luogo insospettabile.
Direi che come appunti bastano per far divertire un bel po' di persone... Magari aggiungo qualcosa nei prossimi giorni.
Se qualcuno volesse una consulenza... Io applico tariffe modiche.