120 likes | 251 Vues
WinMagic SecureDoc ważny element polityki bezpieczeństwa. IT Security Day Zielona Góra, 27.10.2009. Paweł Rybczyk , Inżynier Systemowy rybczyk.p@dagma.pl. WinMagic Inc . Firma założona w 1997 roku Centrala w Kanadzie Obecność w 43 krajach Ponad 3 miliony użytkowników
E N D
WinMagic SecureDocważny element polityki bezpieczeństwa IT Security DayZielona Góra, 27.10.2009 Paweł Rybczyk, Inżynier Systemowyrybczyk.p@dagma.pl
WinMagic Inc. • Firma założona w 1997 roku • Centrala w Kanadzie • Obecność w 43 krajach • Ponad 3 miliony użytkowników • Liczne certyfikaty bezpieczeństwa • NSA (The National Security Agency) • FIPS (Federal Information Processing Standards) • CSE(Canadian Securities Establishment) • CC (The Common Criteria) • CAPS by CESG (UK Government) • NIST (National Institute of Standards and Technology)
Dlaczegonależy zabezpieczać dane? Rozporządzenie MSWiA z dn. 29.04.2004 do Ustawy o Ochronie Danych Osobowych „Osoba użytkująca komputer przenośny zawierający dane osobowe zachowuje szczególną ostrożność podczas jego transportu, przechowywania i użytkowania poza obszarem, o którym mowa w § 4 pkt 1 rozporządzenia, w tym stosuje środki ochrony kryptograficznej wobec przetwarzanych danych osobowych.”
Fakty medialne • 2009-04-08 Utrata danych często z winy pracownika „Pomimo wprowadzonej polityki bezpieczeństwa danych, aż 61 procent pracowników nadal naraża firmy na utratę kluczowych dokumentów.” • 2009-01-09 Prokurator z Pruszkowa zgubił pendrive`a; jest śledztwo „Prokuratura Rejonowa Warszawa-Śródmieście poprowadzi postępowanie w celu ustalenia okoliczności utraty przez prokuratora z Pruszkowa pendrive'a z dokumentami prokuratury.” • 2008-02-06 Zgubiony dysk b. asystenta Ziobry„Paweł Wilkoszewski, niegdyś asystent ministra Ziobry, obecnie asesor w prokuraturze warszawskiej, zgubił mały przenośny dysk pamięci (pendrive). Miały na nim być kopie najgłośniejszych spraw z ostatnich dwóch lat”, Super Express
WinMagic SecureDoc • FullDiskEncryption – szyfrowany jest cały dysk • 100% przeźroczystydla użytkownika • Szyfrowanie – AES 256 bit • Wsparcie dla sprzętowego szyfrowania Seagate • Centralne zarządzanie
WinMagic SecureDoc • Szyfrowanie dysków przenośnych • Określanie dostępność dysków przenośnych (serial, vendor ID) • Trwałe usuwanie danych (1,7,35) • Szyfrowanie Plików/Katalogów • Wirtualne partycje • Szyfrowane archiwa • MediaViewer/File Viewer
Start systemu operacyjnego; praca odbywa się jak w środowisku niezaszyfrowanym SECUREDOC ENTEPRISE EDITION Uwierzytelnienie pre-boot, z możliwością wykorzystania tokenów lub kart typu smartcard z czytnikiem SYSTEM OPERACYJNY Uwierzytelnienie BOOT LOGON Uruchomienie komputera, start BIOS BIOS WinMagic SecureDoc