物理的アクセスによる盗難
錠前は正直な人を正直に保つ — 民間のことわざ (1912 年)
モルガン スタンレーは、2016 年にデータ センターを廃止するために引っ越し業者を雇いました。[1] 1,500 万件の顧客記録が保存されたハード ドライブが、暗号化されていない状態でオンライン オークションに出品されました。 [2] 3,500 万ドルの罰金。 ほとんどのデバイスは回復しませんでした。
The Problem
誰かがあなたのサーバー、バックアップドライブ、または古いハードウェアを盗みます。 OS パスワードは物理的アクセスに対する保護をまったく提供しません。USB から起動し、認証をバイパスし、ディスクをマウントし、すべてをコピーします。 顧客データ、認証情報、データベースはすべて消えてしまいました。 データセンターでは定期的に盗難が発生します。 廃止措置は危険にさらされます。
- 暗号化が不完全な場合、盗難されたサーバーは危険にさらされたままになります
- 廃止手順では暗号化手順が完全にスキップされることがよくあります
- ファイルを削除してもデータは消去されず、エントリが削除されるだけです
- データベースのバックアップは頻繁に暗号化されずに安全な場所に保存されます
- コンプライアンスでは、保存データの暗号化を明示的に要求します
完全なゼロナレッジ暗号化
各リポジトリは独自のパスワードで暗号化されます。 すべてのファイル、コンテナ、構成、データベース、バックアップが保護されます。 リポジトリごとの暗号化キーを保持しているのはあなただけです。 盗難されたハードウェア = 価値のない暗号化された BLOB。
- あなたが制御するリポジトリ暗号化ごとの真のゼロ知識
- 完全なインフラストラクチャとバックアップにおける軍事グレードの暗号化
- 物理的な盗難は無価値になる 暗号化されたデータには価値がない
- 導入から廃止および廃棄までの証明可能な暗号化
- 最初からコンプライアンス要件を念頭に置いて構築