기밀 회사 데이터를 랩톱 / 드라이브 / 장치에서 미국으로 전송-데이터 도난 방지


9

미국을 방문하고 개인 정보 보호 문제가 발생한 경우 (예를 들어, 불량 세관 공무원이 데이터를 도용 할까봐 두려운 경우)이를 피하기 위해 현재 권장되는 모범 사례는 무엇입니까?


가기 전에 VPN을 사용하고 데이터를 전송하십시오.
Burhan Khalid

내가 랩탑에있는 것을 커스텀 에이전트가 보지 못했다고 생각하지 말고, 보안이 작동하는 랩톱임을 증명하기 위해 켜도록 요구했다.

@Tom 이것은 생각보다 자주 발생합니다. 몇몇 동료들은 장치를 검색했습니다 .
Burhan Khalid

3
@pnuts는 노트북이 압수되거나 입국이 거부 될 수 있습니다. 암호를 제공하는 것을 거부하는 것과 암호를 구별 할 수 없다고 주장하는 경우.
Kate Gregory

답변:


10

휴대 전화 나 랩톱에 암호를 요구 한 다음 승객의 눈에 띄지 않아 암호를 사용하고 검색하는 세관 및 출입국 관리 사례가 있습니다. 분명히 법에 따라 요청 될 때이 암호를 제공해야하며, 데이터를 복사하기 위해 USB 스틱을 넣는 것과 같이 주변 관리자를 따라 장치에서 수행하는 작업을 확인할 수 없습니다.

(“정말로 그렇게 할 수 있습니까?”라는 구체적인 질문에 대해서는

이 문제를 예방하는 가장 좋은 방법은 노트북에 민감한 데이터가 전혀없는 것입니다. 일종의 클라우드 저장소에있을 수 있으며 경계를 지우면 랩톱에 복사 할 수 있습니다.

두 번째로 좋은 예방책은 데이터를 가지고 있지만 숨기는 것입니다. 사람들은 민감한 데이터에 전혀 액세스 할 수없는 하나의 OS로 컴퓨터를 부팅하는 이중 부팅 설정을 제안했으며, 컴퓨터를 재부팅하는 경우에만 다른 OS가 존재한다는 것을 알 수 있습니다. 숨겨진 암호화 파티션도 제안되었습니다. 이것이 효과가있을 수 있지만, 갑자기 눈에 띄게되면 모든 사람이 매우 의심스러워지고 더 많은 관심을 받게되므로 위험 할만한 가치가 없을 수 있습니다. 언뜻보기에는 USB 장치가 아닌 USB 장치를 사용할 수 있습니다-맥주 병따개 USB를 소유하고 있으며 시계 USB가있는 사람을 알고 있습니다. Border Security 에피소드에서 랩톱과 전화가 검색되는 것을 보았지만 (일반적으로 이메일을 통해 누군가가 출근하거나 영원히 머물러 있는지 확인하기 위해 스누핑하는 경우) USB 스틱을 검색 한 적이 없으며 USB 스틱이 아닌 것으로 의심됩니다. 데이터 저장 장치는 무시되는 것으로 보입니다. (또한 한 번은 카메라의 SD 칩에 많은 Word 문서를 가지고 다녔습니다. 망토와 단검이 아니라 잃어 버릴 것이 하나 줄었습니다.)

관련 : /security/88947/prevention-measures-against-laptop-seizure-at-us-borders

세 번째 가장 좋은 예방책은 랩톱을 검색하는 관리자가 다음을 검색하고 있음을 확신시키는 것입니다.

  • 밀수품 데이터 자체, 특히 아동 포르노
  • 당신이 어디에 있었는지 또는 어디로 가고 있는지 (그리고 왜)에 대한 당신의 이야기가 사실인지 아닌지 증명
  • 즉각적인 미래 계획 또는 즉각적인 과거 활동의 증거
  • 귀하의 이야기를 확인할 수 있거나 범죄 행위의 일부로 조사 될 수있는 사람들의 이름 및 연락처 정보

그들은 특히 뜨거운 팁이나 귀사가 다른 제품을 인수하려고한다는 소식이나 개발중인 제품에 대한 최신 테스트의 독점 결과를 검색하지 않습니다. 그 정보는 누군가에게 큰 가치가 있을지 모르지만, 불량하거나 부패한 세관 공무원은 아마도 기업 정보보다 유명인 사진에 더 관심이있을 것입니다. 그러나 두려움을 떨쳐 낼 수 없다면 랩톱에 데이터를 보관하고 가능하면 국경을 넘을 때 사람과 완전히 분리하십시오.


1
클라우드 스토리지에 민감한 데이터를 업로드하는 것은이 데이터를 보호한다는 생각과 상충됩니다.
JoErNanO

3
대부분의 클라우드 서비스는 실제로 매우 안전합니다. 물론 업로드 한 것을 암호화하고 스테 가노 그래피로 숨기고 동글이있는 VPN 뒤에있는 개인 회사 클라우드에 고정시킬 수 있습니다. 요점은 당신과 함께 있지 않으면 국경을 건너는 동안 볼 수 없다는 것입니다.
Kate Gregory

7

모범 사례는 휴대용 컴퓨터 나 장치에 중요하거나 업무상 중요한 데이터를 보관하지 않는 것입니다. 하드 드라이브는 언제라도 고장날 수 있으며 컴퓨터가 분실, 파손, 도난 당할 수 있습니다. 가장 좋은 시나리오는 @BurhanKhalid가 제안한 VPN으로 생각되거나 클라우드의 어딘가에 위치하여 승인 된 장치에서만 액세스 할 수있는 보안 카운터 또는 서버에서 데이터를 호스팅하는 것입니다. 이것이 도움이되기를 바랍니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.