Перенесення конфіденційних корпоративних даних в США на ноутбуці / диску / пристрої - як запобігти крадіжці даних?


9

Якщо я подорожую до США і маю занепокоєння щодо конфіденційності (наприклад, можливо, я боявся, що шахрайський митний службовець може вкрасти зазначені дані), яка поточна рекомендована найкраща практика, щоб цього уникнути?


Використовуйте VPN та передайте дані перед тим, як піти.
Бурхан Халід

Не думайте, що я ніколи не бачив, щоб користувальницький агент дивився на те, що є на ноутбуці, тільки у мене була безпека попросити мене включити його, щоб довести, що це працюючий ноутбук.

@Тому це трапляється частіше, ніж ти думаєш; у кількох колег було проведено обшук їх пристроїв .
Бурхан Халид

3
@pnuts може конфіскувати ваш ноутбук або відмовити в доступі - стверджуючи, що ви не знаєте, що пароль не відрізняється від відмови в наданні пароля.
Кейт Григорій

Відповіді:


10

Існують випадки, коли митниці та імміграція вимагають паролів до телефонів чи ноутбуків, а потім виймають їх з поля зору пасажира, щоб користуватися ними та шукати їх. Мабуть, згідно із законом ви повинні надати ці паролі, коли вас запитують, і ви не можете слідкувати за службовцями навколо, щоб побачити, що вони роблять із вашими пристроями (наприклад, вставляючи в них USB-накопичувачі для копіювання даних.)

(Конкретне запитання "чи справді вони можуть це зробити?" Див

Найкраща профілактика цієї проблеми майже напевно - взагалі не мати конфіденційних даних на ноутбуці. Він може знаходитися в якомусь хмарному сховищі, і ви можете скопіювати його на свій ноутбук після того, як ви очистите межу.

Друга найкраща профілактика - мати дані при собі, але заховати. Люди запропонували встановити подвійне завантаження, коли машина завантажена в одну ОС, яка взагалі не має доступу до конфіденційних даних, і лише якщо вони перезавантажать машину, вони будуть знати, що інша ОС навіть існує. Також були запропоновані приховані зашифровані розділи. Хоча це може спрацювати, якщо його помітять, воно раптом зробить всіх дуже підозрілими і приверне до вас набагато більше уваги, тому, можливо, не варто ризикувати. Ви також можете використовувати USB-пристрої, які на перший погляд не є пристроями USB - я володію USB-відкривачем для пивних пляшок, і я знаю когось із USB-годинником - для передачі даних. Поки я бачив ноутбуки та телефони, які шукали в епізодах прикордонної безпеки (як правило, проглядаючи електронні листи, щоб побачити, чи хтось приїжджає в країну на роботу чи залишиться назавжди), я ніколи не бачив, щоб USB-накопичувачі шукали, і підозрюю, що USB-накопичувачі не роблять ' t, схоже, що пристрої зберігання даних будуть ігноровані. (Я також колись перевозив купу документів Word на мікросхемі SD в камері, не з прихованих і кинджальних причин, а просто для того, щоб втратити ще одну річ.)

Пов’язано: /security/88947/prevention-measures-against-laptop-seizure-at-us-borders

Третя найкраща профілактика - переконати себе, що офіцер, який обшукує ваш ноутбук, шукає:

  • самі контрабандні дані, особливо дитяча порнографія
  • доказ того, що ваша історія про те, де ви були чи куди їдете (і чому), правдива чи ні
  • підтвердження ваших найближчих планів на майбутнє або безпосередньої минулої діяльності
  • імена та контактні дані людей, які можуть підтвердити вашу історію або яких можна розслідувати як частину вашої злочинної поведінки

Вони не особливо шукають гарячих підказок або новин про те, що ваша компанія розглядає можливість придбання іншого, а також власних результатів останніх тестів на те, що ви розробляєте. Ця інформація для когось може мати величезну цінність, але шахрай чи корумпований митний чиновник, мабуть, більше цікавлять фотографії знаменитостей, ніж корпоративна розвідка. Але якщо ви не можете позбавитись своїх страхів, тоді зберігайте дані від ноутбука і, якщо можливо, повністю від своєї людини, коли ви переходите кордон.


1
Завантаження конфіденційних даних на хмарне сховище нічим не відповідає ідеї захисту цих даних.
JoErNanO

3
Більшість хмарних сервісів насправді цілком безпечні. Але, звичайно, ви можете зашифрувати завантажене, сховати це за допомогою стеганографії, зафіксувати його в приватній корпоративній хмарі за VPN, використовуючи ключі. Справа в тому, що якщо його немає з тобою, його не можна буде дивитись під час перетину кордону.
Кейт Григорій

7

Найкраща практика - не зберігати конфіденційні та / або важливі для бізнесу дані на портативному комп’ютері чи пристрої. Жорсткий диск може вийти з ладу в будь-який час, комп'ютер буде загублений, зламаний, викрадений. Найкращий сценарій - розміщення даних на будь-якому захищеному лічильнику чи сервері, до якого можна отримати доступ або через VPN, як запропонував @BurhanKhalid, або розмістити його десь у хмарі та отримати доступ лише з авторизованих пристроїв. Я сподіваюся, що це допомагає.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.