Validácia podľa FIPS-140
Najširšie akceptovaným nezávislým validačným štandardom je FIPS-140. Ak výrobok spĺňa požiadavky normy FIPS-140, je bezpečnejší ako je vyžadované vo väčšine situácií, a možno ho používať v súlade s nariadením GDPR a ďalšími predpismi.
Vzdialená správa kľúčov, nastavení a bezpečnostných politík
Aby vaši zamestnanci nemuseli rozhodovať o zabezpečení dát, môžete používanie šifrovania vynucovať všade – to však môže viesť k obmedzeniu legitímnych firemných procesov a zníženiu produktivity. Využívanie vzdialenej správy – takej, ktorá umožňuje meniť šifrovacie kľúče, funkcionalitu alebo bezpečnostné politiky vzdialených používateľov, ktorí zvyčajne predstavujú najväčšie bezpečnostné riziko – znamená, že predvolené nastavenia používaného šifrovania a bezpečnostné politiky možno nastaviť prísnejšie bez toho, aby to obmedzovalo bežné procesy inde vo firme.
Jednoduché ovládanie aj pre bežných používateľov
Vždy sa môžu vyskytnúť situácie, keď sa vaši zamestnanci budú musieť rozhodnúť, či dokument, e-mail a pod. treba alebo netreba zašifrovať. Je preto veľmi dôležité, aby dokázali používať softvérovú aplikáciu, ktorú majú k dispozícii, a aby mali istotu, že šifrovaním nestratia oni ani oprávnení príjemcovia prístup k údajom.
Správa šifrovacích kľúčov
Jednou z najväčších výziev z hľadiska použiteľnosti je spôsob, akým si majú používatelia vymieňať šifrované informácie. Existujú dva bežne používané spôsoby:
Zdieľané heslá doplácajú na to, že sú buď ľahko zapamätateľné, ale nie bezpečné, alebo nezapamätateľné a bezpečné, avšak používatelia si ich buď zapisujú, alebo ich zabudnú.
Šifrovanie pomocou verejných kľúčov, ktoré dobre funguje v rámci malých pracovných skupín, kde dochádza len k veľmi zriedkavej alebo nulovej výmene zamestnancov. Vo väčších a dynamicky sa meniacich tímoch je však použitie tohto systému príliš zložité a problematické.
Pomocou centrálne spravovaných zdieľaných šifrovacích kľúčov sa možno týmto problémom vyhnúť, pričom tento systém kopíruje spôsob, akým fyzickými kľúčmi zamykáme naše domy, byty, autá a pod. Zamestnanci už tento systém poznajú, stačí im ho vysvetliť len raz. V spojení s prémiovým, na diaľku spravovaným systémom, poskytujú zdieľané šifrovacie kľúče optimálnu rovnováhu medzi bezpečnosťou a praktickosťou použitia.