Использование шифрования данных может сделать организацию уязвимой для новых видов угроз, предупреждают специалисты. Многие организации шифруют свои данные для устранения рисков кражи или раскрытия.
Вместе с тем, эксперты из IBM Internet Security Systems, Juniper, nCipher и др. заявляют, что шифрование данных приводит к новым рискам, в частности к атакам на инфраструктуру управления ключами. "Это особенно характерно для данных, которые шифруются не только для передачи, но и для постоянного хранения", - заявил Ричард Маулдс (Richard Moulds) из компании nCipher. "Многие компании являются новичками в шифровании, - добавил он. - Все их знакомство с криптографией ограничивалось использованием SSL. Теперь, когда компании начинают использовать средства шифрования для защиты хранящихся данных, вам достаточно потерять ключ и все данные превратятся в мусор. Получается отказ от обслуживания (DoS), который вы причинили сами себе. Организации, столкнувшиеся с шифрованием данных, быстро от нее отказываются. Потенциально, шифрование превращается в кошмар и способно уничтожить бизнес", - предупреждает Маулдс.
"Шифрование представляет такой же большой интерес для "плохих парней", как и для "хороших, - предупреждает Энтон Грэшин (Anton Grashion), специалист компании Juniper. - Широкое распространение шифрования открывает огромные возможности в проведении атак на инфраструктуру ключей".
"Это новый класс DoS атак", - соглашается Маулдс - "если возможно пойти и отозвать ключ, то это фантастическая возможность атаковать ваш бизнес". "Другая опасность заключается в чрезмерном использовании криптосредств, что ограничивает возможность легального совместного доступа к критически важным бизнес-данным", - предупреждает Джошуа Корман, специалист компании IBM ISS. "Иногда, внедрение технологий безопасности часто бывает следствием преувеличения рисков", - добавил Ричард Рейнер, представляющий компанию Telus Security Solutions.
www.opennet.ru