Se si specificano i requisiti per la crittografia di una determinata classificazione di dati mentre sono a riposo (in memoria), il requisito dovrebbe essere considerato soddisfatto se i dati sono archiviati su un sistema attivo (acceso) in cui tutti i supporti di memorizzazione dispongono di disco completo crittografia?
Lo spazio di archiviazione è crittografato e verrà protetto se il sistema è disattivato (ignoriamo gli attacchi di tipo cameriera per il momento o congelando la memoria per acquisire la chiave); tuttavia, mentre il sistema è acceso, i dati sono a rischio a causa della possibilità di keylogger, malware o altra esposizione che può derivare da problemi di sicurezza causati dal fatto che il sistema è semplicemente attivo.
Ad esempio, se un laptop ha la crittografia completa del disco e è acceso o si trova in modalità ibernazione o sospensione, i dati devono essere considerati crittografati? Ciò ha implicazioni per la protezione dei dati sul front-end e considerazioni sulla segnalazione di violazione dei dati. Se un ladro ha rubato un sistema che non è completamente spento, potrebbe non essere possibile ottenere un accesso interattivo diretto a causa di restrizioni della password e blocchi di forza bruta, ma potrebbero esserci attacchi di rete o hardware che potrebbero consentire lo sfruttamento remoto per ottenere l'accesso locale , e quindi ai dati "crittografati".
Un caso più chiaro di crittografia a riposo sarebbe smontare un contenitore di crittografia o archiviare il file in un file zip crittografato (utilizzando naturalmente un algoritmo strong, come AES contro la protezione con password più debole sui file zip di base). Più ovvio sarebbe la rimozione del disco rigido o del supporto USB collegato dove sono memorizzati i dati. Poiché i dati dovrebbero essere attivamente non criptati, questo sembrerebbe soddisfare pienamente i requisiti per la crittografia a riposo.
Pertanto, quali fattori dovresti prendere in considerazione se si valuta la crittografia completa del disco come criptazione della riunione ai requisiti dei dati di riposo?