Oprócz regularnych kopii zapasowych na miejscu (przechowywane w ognioodpornym sejfie) wysyłamy również taśmy raz w miesiącu zaszyfrowane przy użyciu AES. Więc jeśli nasza strona zostanie pewnego dnia odparowana przez obcy promień ciepła, powinniśmy mieć przynajmniej jedną ostatnią kopię zapasową, z której można by się zregenerować.
Tyle, że 128-bitowy klucz szyfrujący jest przechowywany tylko na miejscu. W przypadku prawdziwej katastrofy zostalibyśmy w rzeczywistości z jedną zaszyfrowaną kopią zapasową i nie ma możliwości jej odszyfrowania .
Pytanie: Jakie są najlepsze zasady przechowywania klucza szyfrowania poza siedzibą?
Jakakolwiek metoda, którą wybraliśmy, musi przejść audyt bezpieczeństwa, więc „zachowaj kopię w domu” nie jest wystarczająca, a „trzymaj ją z taśmami zewnętrznymi” w oczywisty sposób nie udaje się jej zaszyfrować! Kilka rozważanych opcji obejmuje:
- Sejf w banku
- Przechowywane w chmurze lub w oddzielnej geograficznie sieci w formie chronionej hasłem (np. Przy użyciu oprogramowania takiego jak Keepass lub Safe Safe)
Oczywiście druga opcja stawia inne pytanie: jak chronić to hasło.