Come proteggersi dalla perdita di file sincronizzati di Google Drive da un laptop rubato?

1

La nostra piccola azienda utilizza Google Drive per archiviare alcuni documenti di media sensibilità (non dovrebbero contenere informazioni altamente personali, ma ancora cose che sarebbero imbarazzanti per perdere e potenzialmente a vantaggio dei nostri concorrenti). La loro archiviazione in Drive è stata una soluzione molto conveniente nella nostra situazione, e i nostri dipendenti sarebbero stati resistenti all'abbandono. La maggior parte delle persone ha installato l'app desktop google drive, che sincronizza i file di Drive sul proprio computer e a loro piace anche questa funzione.

Ciò di cui sono preoccupato è uno scenario in cui il laptop del nostro dipendente verrebbe perso o rubato e il ladro avrebbe accesso al disco rigido, e quindi questi file sincronizzati di Google Drive. Quali sono le opzioni per proteggermi da questo scenario? Vorrei interferire con i processi dei nostri dipendenti il meno possibile, quindi gradirei la soluzione più comoda, ma comunque sicura. Probabilmente sarà richiesto un qualche tipo di crittografia di file, cartelle o l'intero disco rigido, o c'è un altro modo? Come potrei far valere questo su tutti gli utenti senza troppo lavoro extra per loro?

    
posta Waiski 18.11.2016 - 19:19
fonte

1 risposta

1
  • È possibile sincronizzare solo cartelle specifiche da Google Drive, ad esempio quelle utilizzate più spesso, mentre il resto è disponibile solo tramite l'accesso online. Tuttavia, sembra che non sia quello che stai cercando, e potrebbe essere difficile da applicare.

  • Controllo dell'accesso più stretto e persino utilizzo di più account per persona. L'uso mobile potrebbe non richiedere gli stessi file utilizzati in ufficio.

  • La Full Disk Encryption è probabilmente l'opzione migliore qui. Tieni presente che se il laptop viene rubato mentre è sbloccato, la sicurezza non sarà effettiva.

    Anche se in realtà non è necessario crittografare il disco intero , penso che sarà più facile da configurare.

La mia soluzione preferita dal punto di vista della sicurezza non è quella di archiviare i file a livello locale.

  • Forse fornire un mezzo per accedere da remoto ai computer in-office dai laptop portatili. Sfortunatamente, tale mirroring dello schermo richiede un po 'più di larghezza di banda.

  • Migrare a soluzioni basate su cloud, ad esempio Google Documenti e Fogli Google o altri servizi basati su cloud e accessibili solo tramite il browser sarebbe la soluzione migliore. Non sono sicuro di quale tipo di documenti stai trattando attualmente, quindi questa potrebbe non essere un'opzione.

Ovviamente accertarsi che le sessioni siano invalidate (disconnettersi) quando il dispositivo è rubato potrebbe essere importante, così come rilevare il furto per cominciare.

Fortunatamente, con Full Disk Encryption, una volta spento il dispositivo e supponendo che tu abbia una password sufficientemente lunga, è completamente sicuro.

  • Molti dispositivi sono dotati di uno slot Kensington Lock che può essere utilizzato per legare fisicamente il dispositivo al suo veicolo o qualcosa del genere. Ovviamente molte opzioni di attacco sono ancora disponibili, ma almeno sicuramente aumenterà la quantità di tempo necessaria per il furto. (dal momento che semplicemente strappare il portatile non è più possibile senza prima rompere qualcosa)

Infine, è possibile che ci sia qualche utilità là fuori che fornisce un accesso simile al filesystem (cioè un'unità montata, ad esempio SFTP o altra soluzione) senza effettivamente sincronizzare il file stesso. Tuttavia, non ho familiarità con queste opzioni.

    
risposta data 18.11.2016 - 19:33
fonte

Leggi altre domande sui tag