Czy mogą Państwo podać przykłady bezpiecznych metod szyfrowania danych? Co rozumie się pod pojęciem „nowoczesne metody”? Jak bezpiecznie szyfrować pliki w sposób, który pozwala się ewentualnie powołać na zastosowane środki ochrony?
ODPOWIEDŹ
Być może pomocne będą wskazówki zawarte na https://odo24.pl/blog-post.bezpieczenstwo-systemow-it-na-gruncie-rodo. Za bezpieczne i „nowoczesne” uznaje się obecnie algorytmy takie jak AES (w szczególności AES-256), ChaCha20, RSA (3072 bity i więcej) czy ECC (np. Curve25519).
To rozwiązania, które są rekomendowane przez instytucje standaryzacyjne (np. NIST, ENISA)
i powszechnie stosowane w praktyce. Przykładem narzędzi wykorzystujących te metody są m.in. VeraCrypt, BitLocker, FileVault czy GnuPG. Wdrożenie takich mechanizmów daje wysoką pewność, że dane są chronione na odpowiednim poziomie. Pod pojęciem „nowoczesnych metod szyfrowania” rozumie się stosowanie algorytmów, które są zgodne z aktualnymi rekomendacjami
i nie posiadają znanych, praktycznych słabości. Ważne jest, aby unikać metod przestarzałych
i podatnych na złamanie (np. DES, 3DES, RC4 czy MD5).
Dodatkowo ważne jest, aby dokumentować proces – wskazać jakiego programu użyto, jakie parametry szyfrowania zostały zastosowane (np. długość klucza). Taka dokumentacja jest istotna w razie audytu, bo pozwala wykazać, że organizacja zastosowała odpowiednie środki ochrony zgodnie z dobrą praktyką. Dzięki temu szyfrowanie nie jest tylko faktem technicznym, ale także udokumentowanym elementem systemu bezpieczeństwa. Standardowe szyfrowanie plików ZIP jest niewystarczająco bezpieczne – nawet długie i złożone hasło nie chroni skutecznie, ponieważ mechanizm szyfrowania w ZIP ma znane słabości. Alternatywą jest stosowanie archiwów w formacie ZIP/AES, np. tworzonych w programie 7-Zip z wykorzystaniem AES-256. W praktyce jednak zdecydowanie bezpieczniejszym rozwiązaniem jest korzystanie z dedykowanych narzędzi szyfrujących, takich jak VeraCrypt czy GnuPG, które oferują silniejszą ochronę oraz większe możliwości kontroli nad procesem szyfrowania.