Miksi levossa olevan tiedon salauksen ja avoimen holvin ero on tärkeä

Vahva tietojen säilytysratkaisu ei voi estää henkilön, joka katselee näyttöä, näkemästä aktiivisesti esitettyä kuvaa. Haittaohjelmalla vaarantetut käyttöjärjestelmät, esteettömyyden väärinkäyttö, kamerat ja tahalliset tietojen vienti ovat järjestelmän ulkopuolella, kun tiedot ovat levossa.

Käytännön toimintatapa

  • Pidä holvin käyttöistunnot lyhyinä ja ota automaattinen lukitus käyttöön.
  • Vältä holvin avaamista fyysisesti turvattomissa ympäristöissä.
  • Tarkastele kuvakaappauksia, näyttövideoita ja viimeisimpien sovellusten suojausasetuksia.
  • Lukitse laite ennen sovellusten vaihtamista tai laitteen luovuttamista.

Rajoitukset ja mahdolliset ongelmatilanteet

  • Oletetaan, että salaus pysyy näkymättömänä, mutta sisältö on näkyvissä.
  • CISA, NIST, NullVault, OWASP.
  • Laitteen vaarantumisen sivuuttaminen

Jonas aloittaa turvallisuusasetusten testaamisen: "Pidä arkistotilojen istunnot lyhyinä ja ota automaattinen lukitus käyttöön." Sitten Jonas noudattaa toista ohjetta: "Vältä arkistotilojen avaamista epäluotettavissa fyysisissä ympäristöissä." Tämä kuvitteellinen skenaario havainnollistaa päätöksentekoprosessia; se ei ole tuotetestauksen raportti.

  • Oletetaan, että salaus pysyy näkymättömänä, mutta sisältö on näkyvissä.
  • CISA, NIST, NullVault, OWASP.
  • Laitteen vaarantumisen sivuuttaminen

Voiko sovellus estää kaikenlaisia tiedonkeruumenetelmiä?

Ei, alustan hallinta ei voi estää ulkoisen kameran tai kaikkien vaarantuneiden laitteiden toimintaa.

Miksi automaattilukitus taustalla?

Tämä tarkoittaa, että aktiivisen istunnon ja purkamisen jälkeen tiedot ovat käytettävissä lyhyemmän aikaa.

Oppaan ensisijaiset lähteet