Szyfrowanie danych
Szyfrowanie danych to przekształcenie informacji w postać nieczytelną bez klucza deszyfrującego. Stosuje się je zarówno do danych przesyłanych między systemami, jak i przechowywanych na dyskach oraz w kopiach zapasowych, ograniczając skutki kradzieży nośnika lub przejęcia transmisji.
Dwa podstawowe obszary
- Szyfrowanie transmisji — ochrona danych w drodze między przeglądarką a serwerem.
- Szyfrowanie spoczynkowe — ochrona danych zapisanych na dyskach i w backupie.
Czego szyfrowanie nie załatwia
Nie chroni przed nadużyciem uprawnień przez zalogowanego użytkownika. Dlatego działa wyłącznie w połączeniu z kontrolą dostępu i rejestrem operacji, a nie zamiast nich.
Przykłady zastosowania
Kopia zapasowa wywieziona poza siedzibę jest bezużyteczna bez klucza deszyfrującego.
Połączenie z systemem obiegu dokumentów odbywa się wyłącznie kanałem szyfrowanym.
Najczęstsze pytania
Czy szyfrowanie jest wymagane przez RODO?
Rozporządzenie wskazuje je jako jeden z rekomendowanych środków, których adekwatność ocenia administrator danych.
Czy szyfrowanie spowalnia system?
Przy współczesnym sprzęcie wpływ jest zwykle nieodczuwalny dla użytkownika.
Powiązane hasła
Zobacz, jak wygląda to w systemach, które wdrażamy w polskich firmach.
