Selain cadangan di tempat reguler (disimpan di brankas tahan api), kami juga mengirim kaset di luar sebulan sekali, dienkripsi dengan AES. Jadi, jika suatu hari situs kami diuapkan oleh sinar panas alien, setidaknya kita harus memiliki satu cadangan baru untuk pulih.
Kecuali bahwa kunci enkripsi 128-bit hanya disimpan di tempat. Jadi dalam kasus bencana sejati, kita sebenarnya akan dibiarkan dengan satu cadangan terenkripsi, dan tidak ada cara untuk mendekripsi itu .
Pertanyaan: Apa kebijakan terbaik untuk menyimpan kunci enkripsi di luar kantor?
Metode apa pun yang kami pilih harus lulus audit keamanan, jadi "simpan salinan di rumah" tidak memadai, dan "simpan dengan kaset di luar kantor" jelas mengalahkan tujuan mengenkripsi mereka di tempat pertama! Beberapa opsi yang kami pertimbangkan meliputi:
- Brankas di bank
- Disimpan di cloud atau di jaringan yang terpisah secara geografis dalam bentuk yang dilindungi kata sandi (mis. Menggunakan perangkat lunak seperti Keepass atau Password Safe)
Tentu saja, pilihan kedua menimbulkan pertanyaan lain: bagaimana kita menjaga yang aman password.