Bescherming bedrijfsprocessen met encryptie wordt noodzakelijk

Toughbook 55 panasonic

Het idee van een laptop die geconfigureerd is voor opslag van geheime informatie doet velen denken aan een apparaat voor spionnen. Maar de bescherming van gevoelige bedrijfs- en persoonlijke gegevens is nu belangrijker dan ooit. Er is bijvoorbeeld toenemende bezorgdheid over de Europese nationale veiligheid, met name wat betreft de bescherming van kritieke nationale infrastructuur. Zo kan een besmetting van de watervoorziening of een cyberaanval op de systemen die deze voorziening controleren een land snel lamleggen en grote gezondheids-, milieu- en economische schade veroorzaken. Het gebruik van versleutelde interne harde schijven is dan ook sterk in opmars in heel Europa.

Uit statistieken blijkt dat elke 53 seconden een laptop wordt gestolen en dat steeds meer werknemers via hun mobiele apparaten toegang hebben tot gevoelige persoonlijke en zakelijke gegevens, met alle mogelijke vervelende gevolgen van dien. De rampscenario’s die met dergelijke risico’s niet ondenkbaar zijn, werden nog eens benadrukt door de cyberaanval eerder dit jaar op een waterzuiveringsinstallatie in Florida, waar een hacker probeerde de hoeveelheid chemische stoffen die aan het water werd toegevoegd te verhogen. De hacker werd op tijd tegengehouden, maar de Europese Unie heeft in 2020 wel besloten via Horizon, het onderzoeks- en innovatieprogramma van de EU, 38 miljoen euro uit te trekken voor projecten om kritieke infrastructuur te beveiligen tegen cyberdreigingen.
 
Bovendien is gebrekkige beveiliging van apparatuur en systemen niet enkel een zorg van regeringen. Voor het Global Cybersecurity Outlook 2022 rapport heeft het World Economic Forum 120 senior cyber executives geïnterviewd om inzicht te krijgen in hun zakelijke en persoonlijk zorgen. Het falen van de infrastructuur als gevolg van een cyberaanval blijkt  hun grootste persoonlijke zorg. Bijzondere aandacht gaat in dat verband uit naar de beveiliging van de individuele mobiele computerapparatuur die wordt gebruikt voor het opzetten, bewaken en onderhouden van die infrastructuur.
 
Viasat en DAR
Als betrokken leverancier aan de defensiesector heeft Panasonic een nauwe werkrelatie met Viasat. Onlangs is de Viasat Eclypt Core Internal Solid State Drive geïntegreerd in de nieuwste robuuste Toughbook 55 en zijn er plannen ontwikkeld om deze ook te integreren in de Toughbook 40. De Eclypt-technologie van Viasat omvat geavanceerde authenticatie, volledige schijfversleuteling en gegevensopslag in fraudebestendige interne of draagbare hardware die de gegevens beschermt. De schijf wordt via de modulaire universele poort van de notebook geïntegreerd.
 
Viasat DAR producten bieden directe en onzichtbare data-encryptie voor maximaal 128 gebruikers per schijf. Deze producten, zoals de Eclypt Core 600 en Eclypt Freedom 600, bevatten verplichte twee-factor authenticatie en vereisen geen gespecialiseerde computerkennis van gebruikers. De Viasat Eclypt-technologie omvat geavanceerde authenticatie, volledige schijfcodering en gegevensopslag en is gecertificeerd voor gebruik door de NAVO en andere Europese landen. Deze technologie transformeert een Toughbook in een robuuste, fraudebestendige computer om gegevens op te slaan en te beschermen zonder merkbaar nadelig effect op de prestaties van de laptop.
 
"In de toekomst zullen veel meer bedrijven met encryptietechnologie gaan werken. Het beschermen van onze meest waardevolle en gevoelige gegevens is niet alleen iets voor James Bond. De particuliere sector, zoals financiële diensten, en de publieke sector zoals overheidsorganisaties in de gezondheidszorg, hulpdiensten en lokale overheden, wenden zich steeds vaker tot deze oplossingen om de beveiligingsnormen te evenaren die overheden en militairen over de hele wereld al hanteren," zegt Brecht Dhooge, Marketing Manager Mobile Solutions Business Division bij Panasonic Connect.
Lees ook
‘Door NotPetya gegijzelde data kan worden ontsleuteld’

‘Door NotPetya gegijzelde data kan worden ontsleuteld’

Het blijkt in sommige gevallen mogelijk te zijn data die is versleuteld door Petya/NotPetya te ontsleutelen. Dit kan echter alleen als de malware op het getroffen systeem beheerdersrechten had. Dit meldt Positive Technologies in een blogpost. Het bedrijf meldt dat NotPetya zonder beheerdersrechten data van slachtoffers versleuteld met AES-encrypt1

Side-channel kwetsbaarheid in GnuPG Libgcrypt verholpen

Side-channel kwetsbaarheid in GnuPG Libgcrypt verholpen

Het Nationaal Cyber Security Centrum (NCSC) wijst op een side-channelkwetsbaarheid in Libgcrypt die is verholpen met een update. Libgcrypt is een encryptiebibliotheek die door GnuPG wordt gebruikt. GnuPG is een gratis implementatie van de OpenPGP-standaard. De implementatie maakt het mogelijk data en communicatie te versleutelen. Onderzoekers van1

NCSC: ‘Geen zicht op decryptiemogelijkheden voor ExPetr/Petya/PetrWrap ransomware’

NCSC: ‘Geen zicht op decryptiemogelijkheden voor ExPetr/Petya/PetrWrap ransomware’

Vooralsnog is er geen zicht op decryptiemogelijkheden voor de ExPetr/Petya/PetrWrap ransomware die de afgelopen dagen voor problemen heeft gezorgd. Wel is de aanval over zijn hoogtepunt heen en worden er geen nieuwe besmettingen bij bedrijven meer gemeld. Ook zijn er geen nieuwe besmettingsbronnen bekend, naast het eerder gemelde softwarepakket M.1