Verschlüsselung: wann, wo und wie man sich nicht irrt
Drei Zustände
Bei der Übertragung. Stets verschlüsselt, auch zwischen internen Diensten. Ein internes Netz ist keine sichere Zone.
Im Ruhezustand. Platten, Sicherungen und Objektspeicher. In den meisten Cloud-Diensten ist das eine Einstellung, kein Projekt.
Auf Feldebene. Für besonders sensible Daten, damit selbst Datenbankzugriff sie nicht offenlegt. Der Preis: Man kann darauf nicht leicht suchen.
Schlüsselverwaltung ist das Wichtigste
Der Schlüssel wird in einem Schlüsselverwaltungsdienst gespeichert, nicht neben den Daten. Explizite Berechtigungen, periodischer Wechsel und Zugriffsprotokollierung. Verschlüsselung mit einem Schlüssel, der auf demselben Server sitzt, bringt wenig gegen einen Angreifer, der den Server erreichte.
Häufige Fehler
Veraltete Verschlüsselungsmodi, Wiederverwendung eines Zufallswerts, das Vergleichen geheimer Zeichenketten auf eine Weise, die Zeit verrät, und ein schneller Hash für Passwörter. Alle werden durch die Verwendung von High-Level-Schnittstellen statt Primitiven vermieden.
Im Detail
Dokumentieren Sie je Datentyp: ob verschlüsselt, auf welcher Schicht, wer entschlüsseln kann und wie lange er aufbewahrt wird. Dieses Dokument wird in jedem Audit ohnehin gebraucht, und es offenbart meist auch zwei Stellen, an die niemand dachte.