Sa panahon ng impormasyon, ang data ay mahalaga. Maaari at kadalasan ay nagdadala ito ng legal na pananagutan dito kaya kailangan itong panatilihing ligtas at protektado. Upang magamit ang data, kailangan itong iproseso sa pamamagitan ng iba't ibang mga sistema at ipadala sa at mula sa mga kasosyo sa gayon ay lumilikha ng panganib ng paglabag. Kapag nasa network na ito, maaaring tahimik na 'makinig' ang mga hacker sa koneksyon at makakuha ng kopya ng data na gumagalaw. Ang masama pa nito, maaaring patuloy na makakuha ng data ang mga hacker sa pamamagitan ng pag-tap sa malayong bahagi ng network, nang hindi nalalaman ng lehitimong may-ari ng data. Nagkaroon ng maraming real-world na mga pagkakataon ng katulad na sitwasyon.
Noong 2014, isang hacker ang pumasok sa mga server ng Sony Pictures at nag-post ng na-hack na data sa web. Sa parehong taon, ang ospital ng Penn State ay dumanas ng paglabag nang ang isa sa sarili nitong mga empleyado ay nagpadala ng kumpidensyal na data ng mga pasyente sa simpleng text, sa isang pampublikong sistema ng email. Sa isa pang pagkakataon, na-hack ang isang intelligence agency na 'Stratfor' at mahigit isang milyong email ang inilabas sa web. Tingnan mo ang kabalintunaan na ang intelligence agency mismo ay nilabag! Sa lahat ng mga kasong ito, ang isang simpleng hakbang ay maaaring maiwasan ang mga pagkalugi at kahihiyan na dinanas ng mga kumpanya. Kung na-encrypt ng mga organisasyong ito ang kanilang data, halos imposible para sa mga hacker na gamitin ang alinman sa na-hack na impormasyon. Ang mga hacker ay nakakuha sana ng naka-encrypt na data na walang kabuluhan.
Basahin: Epekto ng pag-atake ng ransonware sa WannaCry at Petya
Walang bago sa pag-encrypt. Matagumpay itong ginamit kahit noong World War II nang gumamit ang mga German ng cipher machine na tinatawag na 'Enigma' para i-encrypt ang kanilang mga mensahe para itago ang mga ito mula sa mga kaalyadong pwersa. Nanatiling lihim ang kanilang komunikasyon sa loob ng maraming taon hanggang sa tuluyang mahawakan ng mga kaalyadong pwersa ang makinang Enigma, sa malaking halaga. Ang pag-encrypt ay literal na huling linya ng depensa laban sa pagnanakaw ng impormasyon.
Paano gumagana ang pag-encrypt?
Simple lang ang pangunahing prinsipyo ng pag-encrypt. Bawat karakter sa data string ay pinapalitan ng isa pang paunang natukoy na karakter. Ang resultang data string ay basura at hindi maaaring gamitin upang makakuha ng anumang kahulugan mula rito maliban kung i-decrypt. Para i-decrypt, ang pinalit na karakter ay pinapalitan ng orihinal na karakter gamit ang reverse look up logic na nagbabalik ng orihinal na data. Ang mahalagang konsiderasyon ay kung aling karakter ang papalit sa aling karakter. Ito ay pinagpapasyahan sa runtime gamit ang isang kumplikadong algorithm at isang control string na tinatawag na 'encryption key' . Kung mas kumplikado ang algorithm at mas mahaba ang key, mas maganda ang lakas ng encryption na nakakamit. Para i-decrypt ang data, ang naka-encrypt na data ay pinapatakbo sa pamamagitan ng decryption algorithm na binabaligtad ang lohika ng encryption gamit ang parehong encryption key na unang ginamit upang i-encrypt ang data.
Ang mahalagang bagay na maunawaan ay na kung wala ang encryption key, ang data ay hindi ma-decrypted kahit na ang encryption/decryption algorithm ay kilala. Ang naka-encrypt na data ay walang silbi sa mga kamay ng kriminal, maliban kung mayroon siyang susi sa pag-encrypt. Kaya ang focus ngayon ay lumilipat sa seguridad ng encryption key na mas simple kaysa sa pamamahala sa seguridad ng kabuuan ng data.
Sino ang nangangailangan nito?
Dapat lahat ay gumagamit ng encryption. Ang pangkalahatang maling akala ay ang mga lihim na datos lamang ang dapat iimbak at ipabatid gamit ang encryption, ngunit malayo ito sa katotohanan. Lahat ng mahahalagang impormasyon na kailangang protektahan ay dapat i-encrypt. Gayunpaman, ang impormasyong mahalaga ay nag-iiba-iba sa bawat industriya, organisasyon, at tao. Nabubuhay tayo sa panahon ng impormasyon kung saan ang bawat bahagi nito ay mahalaga. Anumang industriya o organisasyon na nag-iimbak at gumagamit ng datos ng customer, proprietary data, intelektwal na ari-arian sa digital format, o impormasyong pinansyal ay kailangang gumamit ng encryption. Bukod pa rito, ang anumang organisasyon na kailangang magpadala ng anumang datos sa isang network, kahit na sa pamamagitan ng isang ligtas na channel, ay kailangang i-encrypt ito bago ito ipadala. Totoo ito para sa lahat ng industriya , maging ito ay pharma, telecom, retail, o pinansyal . Maging ang industriya ng pagmamanupaktura ay kailangang protektahan ang datos sa mga sistema ng supply chain nito upang matiyak ang maayos na operasyon nito. Sa panig ng mga mamimili, iniimbak ng mga tao ang kanilang mga personal na file, larawan, detalye ng credit card, at detalye ng bangko sa kanilang computer at mga smartphone. Ang lahat ng impormasyong ito ay maaaring maging lubhang nakakapinsala kung mapunta ito sa maling mga kamay. Dapat ding i-encrypt ng mga indibidwal ang lahat ng kanilang personal na datos upang protektahan ang kanilang sarili kung sakaling manakaw ang datos.
Ano ang kailangang i-encrypt?
Maaaring mag-iba ang impormasyong nangangailangan ng proteksyon dahil sa mga kadahilanang pangnegosyo o regulasyon ngunit sa pangkalahatan ay matalinong i-encrypt ang lahat ng impormasyon, na nakaimbak saanman sa organisasyon. Nangangahulugan ito na anumang hardware kung saan naka-save at nakaimbak ang data, kahit na pansamantala, ay dapat na naka-encrypt. Upang makapagbigay ng mabilis na run-down, bilang isang bare minimum, dapat na naka-encrypt ang sumusunod na device:
- Lahat ng mga hard disk sa mga server.
- Lahat ng mga mobile device (tulad ng mga smart phone at tablet).
- Lahat ng laptop.
- Lahat ng USB drive.
- Kung ang isang desktop ay ibinahagi o kung hindi ito protektado, ang lahat ng naturang desktop ay dapat ding naka-encrypt.
Sa madaling salita, anumang end-point na maaaring maging potensyal na pinagmumulan ng pagtagas ng impormasyon ay dapat na naka-encrypt. Para mapanatili itong simple, sundin ang ginintuang tuntunin: 'kung nag-iimbak ito ng anumang data, i-encrypt ito'.
Itinuturing ng mga tao na ang pag-encrypt ay isang prosesong masinsinang mapagkukunan. Pinapabagal nito ang mga proseso ng pag-compute at nagdaragdag sa mga overhead. Ito ay totoo, ngunit ang mga benepisyong ibinibigay ng pag-encrypt ay mas malaki kaysa sa gastos na nauugnay dito. Sa mas mabilis at mas murang mga teknolohiya sa pag-compute na madaling magagamit, ang pagganap ng mga system na gumagamit ng pag-encrypt ay halos hindi na isang isyu.
Seqrite tumutulong sa mga negosyo na gawing simple ang seguridad ng IT at i-maximize ang pagganap ng negosyo. Upang malaman ang higit pa tungkol sa aming mga produkto at serbisyo bisitahin ang aming website or



