정기적 인 현장 백업 (내화 금고에 보관) 외에도 AES로 암호화 된 한 달에 한 번 테이프를 오프 사이트로 보냅니다. 따라서 우리 사이트가 외계인 열선에 의해 하루 만 기화되면 적어도 복구 할 최신 백업이 하나 있어야합니다.
128 비트 암호화 키는 온 사이트에만 저장됩니다. 따라서 실제 재해의 경우 실제로 하나의 암호화 된 백업이 남아 있으며 해독 할 방법이 없습니다 .
질문 : 암호화 키를 오프 사이트에 저장하는 가장 좋은 정책은 무엇입니까?
어떤 방법을 선택하든 보안 감사를 통과해야하므로 "사본을 집에 보관하십시오"는 적절하지 않으며 "오프 사이트 테이프와 함께 보관하십시오"는 우선 암호화 대상을 무너 뜨립니다. 고려중인 몇 가지 옵션은 다음과 같습니다.
- 은행의 안전 금고
- 암호로 보호 된 형태 (예 : Keepass 또는 Password Safe와 같은 소프트웨어 사용)로 클라우드 또는 지리적으로 별개의 네트워크에 저장
우리는 계속 수행하는 방법 : 물론, 두 번째 옵션은 또 다른 질문 포즈 그 암호 안전합니다.