سرقة الوصول المادي
الأقفال تحافظ على صدق الأشخاص الصادقين — مقولة شعبية (1912)
استأجرت شركة Morgan Stanley شركات نقل لإيقاف تشغيل مراكز البيانات في عام 2016. [1] تم بيع محركات الأقراص الثابتة التي تحتوي على 15 مليون سجل عميل بالمزاد العلني عبر الإنترنت - وهي غير مشفرة. [2] غرامات بقيمة 35 مليون دولار. لم يتم استرداد معظم الأجهزة أبدًا.
The Problem
يقوم شخص ما بسرقة الخادم الخاص بك أو محرك النسخ الاحتياطي أو الأجهزة القديمة. لا توفر كلمات مرور نظام التشغيل أي حماية ضد الوصول الفعلي، فهي تقوم بالتمهيد من USB، وتجاوز المصادقة، وتركيب الأقراص، ونسخ كل شيء. لقد اختفت بيانات العملاء وبيانات الاعتماد وقواعد البيانات. تتعرض مراكز البيانات للسرقة بانتظام. يؤدي وقف التشغيل إلى التعرض.
- تظل الخوادم المسروقة معرضة للخطر إذا كان التشفير غير مكتمل
- غالبًا ما تتخطى إجراءات إيقاف التشغيل خطوات التشفير بالكامل
- لا يؤدي حذف الملف إلى مسح البيانات، بل يؤدي فقط إلى إزالة الإدخالات
- يتم تخزين النسخ الاحتياطية لقاعدة البيانات بشكل متكرر دون تشفير في مواقع آمنة
- يتطلب الامتثال صراحةً تشفير البيانات أثناء الراحة
استكمال تشفير المعرفة الصفرية
كل مستودع مشفر بكلمة مرور خاصة به. كل ملف وحاوية وتكوين وقاعدة بيانات ونسخ احتياطي محمي. أنت فقط من يحمل مفتاح التشفير لكل ريبو. الأجهزة المسروقة = النقط المشفرة التي لا قيمة لها.
- المعرفة الحقيقية صفر لكل تشفير الريبو الذي تتحكم فيه
- تشفير من الدرجة العسكرية على البنية التحتية الكاملة والنسخ الاحتياطية
- السرقة المادية تصبح عديمة القيمة فالبيانات المشفرة ليس لها قيمة
- تشفير يمكن إثباته بدءًا من النشر وحتى إيقاف التشغيل والتخلص منه
- تم تصميمه مع وضع متطلبات الامتثال في الاعتبار منذ البداية