Bien sûr ce problème est certainement identifié dans toutes les entreprises, mais il reste des difficultés majeures à franchir au niveau organisationnel pour la récupération, la sauvegarde de ces données confidentielles. Il est vrai qu'il faut se poser la question, si l'on doit appliquer un chiffrement de bas niveau sur le disque avec un mot de passe au boot de la machine, ou des chiffrements ponctuels dans des volumes virtuels sur le disque dur. Ces solutions apportent aussi son lot d'interrogations :
- Comment est géré le mot de passe ?
- Que faire si l'employé oublie ce mot de passe ?
- Est-ce que l'employé sauvegarde automatiquement le mot de passe sur son système d'exploitation pour ouvrir plus facilement ses volumes chiffrés ?
- Comment le logiciel gère-t-il le mot de passe en mémoire ?
- Comment sont gérées les données qui passent du volume chiffré vers un espace non chiffré ?
- Quelles sont les rémanences possibles sur le disque ?
Le chiffrement appliqué à ces cas est vraiment une solution contre le vol et la perte de portable, et l'on se dirige de plus en plus vers des solutions intégrées. On peut tout de même agir contre le vol facile de données en utilisant un logiciel comme TrueCrypt, tout en utilisant une clé de chiffrement suffisamment robuste contre les attaques de "brute-force".
2 commentaires:
Petit commentaire concernant une nouvelle solution de DD chiffré : http://www.generation-nt.com/buffalo-ministation-pro-cryptage-aes-128-bits-actualite-117841.html
Encore une news sur TrueCrypt : http://www.generation-nt.com/truecrypt-sortie-version-6-0a-chiffrement-securite-actualite-119371.html
Enregistrer un commentaire