Como fornecer criptografia em arquivos, pastas e e-mails para pequenas empresas

1

Sou a pessoa de meia hora de TI de uma pequena empresa. Nós executamos um ambiente MS usando um Controlador de Domínio Server 2003, o MS Storage Server 2003 e o Exchange 2003.

Por fim, ocorreu-lhes que eu, como administrador, posso ver tudo, inclusive dados pessoais confidenciais.

Eu preciso de um meio simples (o funcionário médio tem 55 anos ou mais) para armazenar, compartilhar e enviar por e-mail arquivos entre executivos de nível superior que não podem ser visualizados por alguém com credenciais de administrador de domínio. Idealmente, a solução seria:

  1. Permitir que eu salve arquivos em uma pasta criptografada
  2. Permitir que eu envie um arquivo criptografado para outro membro da equipe e permita que ele seja aberto.
  3. Permitir alguma forma de backup de chave, para que quando a chave for esquecida ou seja atingida por um barramento, a chave seja recuperável.

Alguma sugestão sobre como fazer isso de maneira simples para o usuário final trabalhar?

    
por user1026179 02.11.2011 / 18:51

1 resposta

1

Para armazenamento de arquivos, o TrueCrypt é bom (e gratuito). Para transportar arquivos, acredito que existam alguns recursos do Exchange para permitir emails criptografados que só podem ser abertos pelo destinatário. Não tenho detalhes sobre como fazer isso.

Se o câmbio não se encaixar no faturamento, o GPG provavelmente funcionaria.

No que diz respeito ao backup de chaves, a ideia não é permitir que as pessoas descriptografem as coisas, a menos que tenham a chave privada. Normalmente, você não pode obter acesso múltiplo a uma chave privada por design. No entanto, muitas vezes, o CEO armazena uma cópia da chave de criptografia (também conhecida como senha de chave privada) em um local fisicamente seguro. Então, eles poderiam anotar suas senhas em envelopes lacrados e armazená-los em um cofre controlado pelo CEO ou algo assim.

Eu trabalhei em um local onde o administrador recebeu as informações sobre o salário de todos e começou a repassá-los. Moral despencou e ficou no tanque até bem depois que todos que viram a lista se foram. Então, sim, manter informações dos administradores é uma coisa boa.

    
por 02.11.2011 / 21:44