Table of Contents
Tietoturvan ja vaatimustenmukaisuuden varmistamiseksi on tärkeää valita sopiva salausvoima levossa oleville tiedoille. Tämä opas tarjoaa selkeän ja vaihe vaiheelta tapahtuvan prosessin, jolla määritetään tarvittava salaustaso, joka perustuu tietoherkkyyteen ja uhkamalleihin.
Dataherkkyyden ymmärtäminen
Ensimmäinen vaihe on tietojen arkaluonteisuuden arviointi. Erittäin arkaluonteisia tietoja, kuten henkilötietoja tai taloustietueita, tarvitaan vahvempaa salausta. Vähemmän arkaluonteisia tietoja voidaan suojata riittävästi alemmalla salaustasolla.
Uhkamallien arviointi
Tunnista mahdolliset uhkat dataasi. Ota huomioon tekijät kuten fyysinen pääsy, kyberhyökkäykset ja sisäpiirin uhkat. Mitä vakavampi uhka, sitä suurempi salausvoima tarvitaan riskien lieventämiseen.
Salausstandardien määrittäminen
Katso alan standardeja ja parhaita käytäntöjä valita salausalgoritmit ja avainpituudet. Yhteiset standardit sisältävät AES 128-bittinen, 192-bittinen, tai 256-bittinen näppäin. Yleensä korkeampi avaimenpituuksien antaa vahvempi turvallisuus, mutta voi vaikuttaa suorituskyky.
Vaaditun avaimen pituuden laskeminen
Valitse datan herkkyyden ja uhka-arvion perusteella sopiva avainpituus. Erittäin arkaluonteisiin tietoihin, joihin liittyy pitkälle kehittyneitä uhkia, suositellaan 256-bittistä salausta. Vähemmän kriittisiin tietoihin 128-bittinen salaus voi riittää.
- Arvioidaan tietojen arkaluonteisuutta
- Tunnista mahdolliset uhat
- Neuvontateollisuuden standardit
- Valitse sopivat salausalgoritmit
- Valitse sopiva näppäimen pituus