1.2. Ασφάλεια Δεδομένων σε Κατάσταση Ηρεμίας


Όταν τα δεδομένα σας είναι αποθηκευμένα σε σκληρό δίσκο, σε διακομιστή ή σε αποθηκευτικό νέφος, αποκαλούνται «δεδομένα σε κατάσταση ηρεμίας». Υπάρχουν δύο ακόμα καταστάσεις, «δεδομένα σε χρήση» και «δεδομένα σε κίνηση». Ενώ το υπόλοιπο κεφάλαιο θα σας μιλήσει για το πώς προστατεύουμε τις πληροφορίες σε κάθε στάδιο, αυτή η υποενότητα εστιάζει στο πώς μπορείτε να παρακολουθείτε ποιος έχει πρόσβαση στους φακέλους σας στο δίκτυό σας.

Το πρώτο βήμα είναι να αλλάξετε τον κωδικό πρόσβασης του λογαριασμού διαχειριστή στο λάπτοπ ή στον υπολογιστή σας. Μερικές φορές δεν υπάρχει κωδικός πρόσβασης διαχειριστή ή υπάρχει ένας πολύ σύντομος. Αυτό δίνει στους χάκερ τη δυνατότητα να αποκτούν πολύ εύκολα πρόσβαση στη συσκευή σας. Το δεύτερο βήμα είναι να χρησιμοποιείτε όσο γίνεται λιγότερο τον υπολογιστή σας με δικαιώματα διαχειριστή. Ένας υπολογιστής ή ένα λάπτοπ που λειτουργεί σε περιβάλλον Windows δίνει φυσιολογικά στον κύριο χρήστη πλήρη δικαιώματα αυτομάτως. Φτιάξτε έναν καινούργιο λογαριασμό διαχειριστή στον υπολογιστή σας και να τον χρησιμοποιείτε μόνο όταν είναι αναγκαίο. Περιορίστε τα δικαιώματα χρήστη του κανονικού σας λογαριασμού στο ελάχιστο. Αυτό ελαχιστοποιεί τις πιθανότητες να μολυνθεί η συσκευή σας με κακόβουλο λογισμικό επειδή δεν θα έχετε πια το δικαίωμα να εγκαθιστάτε εφαρμογές. Επίσης, δεν θα πρέπει να έχετε λογαριασμούς επισκεπτών για να μην γίνεται κακή χρήση τους από άλλους.

Κρυπτογράφηση
Το επόμενο βήμα είναι να κρυπτογραφήσετε τη συσκευή σας και τα δεδομένα της. Κρυπτογράφηση σημαίνει ότι κωδικοποιούνται μηνύματα ή πληροφορίες τα οποία μπορούν να διαβάσουν μόνο εξουσιοδοτημένα άτομα που έχουν τον σωστό κωδικό για να αποκρυπτογραφήσουν το αρχείο. Χρησιμοποιήστε έναν ισχυρό κωδικό πρόσβασης, για να μην μπορούν οι χάκερς να μπουν εύκολα στο σύστημα. Να έχετε υπόψη ότι η κρυπτογράφηση κάνει τη συσκευή να λειτουργεί λίγο πιο αργά.

Κρυπτογράφηση σκληρού δίσκου
Φανταστείτε ότι μπροστά στο σπίτι σας υπάρχει μια μεγάλη πύλη που δεν αφήνει τους ξένους να μπουν. Η πύλη είναι ασφαλής μόνο όταν την κλειδώσετε με αλυσίδες από το εσωτερικό. Η πύλη είναι σαν τον σκληρό σας δίσκο. Η κρυπτογράφηση του σκληρού δίσκου βάζει προστατευτικές «αλυσίδες» στον υπολογιστή σας που δυσχεραίνουν την είσοδο των χάκερς. Για να διασφαλίσετε ότι οι αλυσίδες είναι αρκετά γερές, χρησιμοποιήστε AES 256 – μία από τις πιο επιτυχημένες μεθόδους κρυπτογράφησης σήμερα. Άλλα προϊόντα λογισμικού που προτείνονται για την κρυπτογράφηση του σκληρού σας δίσκου είναι το VeraCrypt (για Windows) ή το FileVault (για Mac).

Κρυπτογράφηση δεδομένων
Όταν κρυπτογραφείτε τον σκληρό σας δίσκο, αυτόματα κλειδώνετε και τα δεδομένα του. Χρειάζεται να κρυπτογραφήσετε μόνο ξεχωριστά αρχεία, αν θέλετε να είστε διπλά ασφαλείς. Αυτό δεν επιτρέπει σε πιθανούς κατασκόπους να έχουν πρόσβαση στα έγγραφα που έχετε στη συσκευή σας ή να τα διαβάσουν. Ανάμεσα σε προϊόντα λογισμικού που προτείνονται για την κρυπτογράφηση των δεδομένων σας, περιλαμβάνονται τα Bitlocker και VeraCrypt (για Windows), FileVault (Mac), και Crypto Disk. Είναι επίσης δυνατό να φτιάξετε πακέτα αρχείων σε μία κρυπτογραφημένη αρχειοθήκη χρησιμοποιώντας το 7-Zip (Linux).

Κρυπτογράφηση USB και εφεδρική αντιγραφή δεδομένων (backup).
Τα USB είναι ένα ακόμα σημείο στο οποίο οι δημοσιογράφοι αποθηκεύουν πληροφορίες, οπότε οι συσκευές αυτές θα πρέπει να προστατεύονται αντίστοιχα όπως οι υπολογιστές και τα τηλέφωνα. Ίσως χρησιμοποιείτε και USB για εφεδρική αντιγραφή των δεδομένων που έχετε στις βασικές σας συσκευές. Μπορεί να θέλετε να έχετε διάφορα αντίγραφα με τις πληροφορίες σας σε περίπτωση που κάτι πάει στραβά. Πάντως φροντίστε όλα αυτά τα εφεδρικά αντίγραφα να είναι κρυπτογραφημένα.