Jak Gymnázium Stříbro vyřešilo tisk
Gymnázium se rozhodlo podívat na tisk jinak. Místo pořizovací ceny zařízení se zaměřilo na celkové náklady provozu, bezpečnost dokumentů a jednoduchost správy. Číst celý článek
Ačkoliv je riziko ztráty USB flash disku či externího disku poměrně velké, ochraně těchto uložišť se zpravidla nevěnuje dostatečná pozornost. V tomto článku se proto zaměříme na rizika spojená s nezabezpečenými disky, vysvětlíme, co znamená heslování a šifrování, a naučíme vás, jak zabezpečit svůj externí disk vhodným způsobem.
Externí disky a flash disky patří mezi velmi oblíbený a používaný hardware, zejména díky jejich přenositelnosti. Uložená data a soubory díky tomu můžete mít všude s sebou, což zároveň přináší také jednu obrovskou nevýhodu – tato přenosná média můžete velmi snadno někde ztratit, nebo vám je někdo může odcizit.
Pokud právě zvažujete pořízení přídavného uložiště, přečtěte si náš článek Jak vybrat externí disk, kde rozebíráme jednotlivé parametry, kterým je dobré věnovat pozornost. V případě, že přemýšlíte o snadném sdílení uložených dat, podívejte se ještě na článek Jak vybrat datové úložiště NAS.
Podle jedné starší studie Ponemon Institutu z roku 2011 uvedlo 47 % odborníků v oblasti IT bezpečnosti, že jsou si naprosto jistí, že jejich společnosti zaznamenaly v průběhu posledních 2 let ztrátu citlivých dat na přenosné USB jednotce. Dalších 23 % IT specialistů to považovalo za velmi pravděpodobné. Dnes si sice můžeme říct, že všichni už používáme primárně cloud a data si posíláme e-mailem a na flashce či externím disku spíše nikdo nic nepřenáší.
Jak ukazuje případ ztráty (a znovunalezení USB paměti) z Japonska z roku 2022, kdy si zaměstnavatel subdodavatelské firmy odnesl do hospody v tašce citlivá data o 460 tisících obyvatelích města Amagasaki (včetně jejich adres a bankovních údajů), může se to stát i dnes.
Pokud by k takové situaci opravdu došlo a vy byste přišli o úložiště, které není nijak chráněno, nálezce nebo zloděj disku by měl okamžitý přístup ke všem vašim datům na disku, která by následně mohl zneužít. V souladu s GDPR pak nastává povinnost okamžitě hlásit ztrátu citlivých dat ÚOOÚ a majitel firmy může následně hádat, jaké výše dosáhne správní pokuta.
Zaheslovaný či zašifrovaný disk hrozbě úniku dat dokáže zabránit (běžným uživatelům naprosto znemožní dostat se k vašim datům, zkušeným hackerům přístup přinejmenším několikanásobně ztíží). Ztráta disku bude tedy sice stále nepříjemná, můžete ale doufat, že se k citlivým datům nálezci nepodaří dostat.
Kromě zaheslování celého externího disku můžete zaheslovat i samostatnou složku nebo i uzamčít samostatný soubor ve Wordu, Excelu či PDF. Přesto dává smysl chránit před neoprávněným přístupem celý disk.
Předtím, než se pustíte do zabezpečování vašeho externího úložiště, je však důležité znát rozdíl mezi pouhou ochranou heslem a zašifrováním disku. Šifrování externího disku je mnohem vyšším stupněm ochrany než jeho zaheslování. Nabízí 2 úrovně zabezpečení, zatímco zaheslování pouze 1.
Vysvětlit si to můžeme na příkladu papíru (disk) a trezoru (heslo). Zaheslování disku je položení papíru, na který jsme data napsali, do uzamčeného trezoru. Data jsou tedy uzamčená. Pokud ale někdo heslo od trezoru uhodne, nebo najde nějaký jiný způsob, jak trezor otevřít, může si data snadno z papíru přečíst.
Pokud však zprávu na papíru nejprve převedeme do zašifrované podoby a do trezoru uložíme až poté, zloději už nepomůže, že přijde na jiný způsob, jak trezor otevřít. Dostane se pouze k datům v zašifrované podobě, která mu nebudou dávat smysl a nepřečte si je, pokud nebude vědět, jak na to. To víte jenom vy, protože vlastníte dešifrovací klíč.
S externím diskem je to úplně stejné jako s papírem v trezoru – pokud je jen zaheslovaný, data jsou na něm uložená v nezměněné podobě. Pokud zloděj přijde na to, jak heslo obejít, okamžitě si je může číst. Pokud je disk ale zašifrovaný, data na disku úplně změnila svou digitální podobu a bez dešifrovacího klíče jsou hackerovi k ničemu (více o šifrování dat).
Pokud se rozhodnete, že se chcete datového uložiště zbavit např. formou prodeje, nezapomeňte data z disku bezpečně smazat. Obyčejné smazání dat či naformátování disku nestačí, jelikož v takovém případě by se vždy někdo mohl pokusit o obnovení smazaných souborů. Pokud smazaná data uchováváte i ve fyzické podobě, před jejich fyzickou likvidací a skartací se ujistěte, zda je ještě podle skartačního řádu nemusíte po nějakou dobu uchovávat.
Jak už asi tušíte, je nejlepším způsobem zabezpečení externích disků zašifrování. To lze ve Windows 10 i 11 udělat nejčastěji 2 způsoby:
Využitím nástroje BitLocker, který je integrovanou součástí Windows 10 i 11 (ale pouze v případě edicí Windows Professional, Enterprise a Education, u Windows Home jej nenajdete).
Využitím externího nástroje. Nejčastěji používaný a velmi oblíbený je program VeraCrypt, který je dostupný pro všechny nejrozšířenější systémy.
Pokud používáte některou z edic Windows Pro, Enterprise nebo Education, flash disk či externí disk zaheslujete velmi snadno:
Obnovovací klíč je při zašifrování externího úložiště velmi důležitým krokem! V případě vytištění si ho nezapomeňte důkladně uschovat. Pokud si jej uložíte do souboru, nezapomeňte tento soubor ihned někam zálohovat. Velmi důležité je i jeho zabezpečení - jde o stejně citlivý údaj, jakým je heslo od externího disku. Obnovovací klíč slouží pro ty případy, kdy zapomenete heslo od externího disku. S jeho pomocí se i bez hesla k datům dostanete. Pokud ho ztratíte, bez hesla a klíče už nikdy data nedešifrujete do čitelné podoby a nenávratně o ně přijdete.
Po dokončení procesu je externí disk chráněný heslem a připravený k použití.
Pokud používáte edici Windows Home, BitLocker bohužel nebudete moct využít. V takovém případě je ideálním řešením program VeraCrypt.
Zvolit si samozřejmě můžete i složitější šifrování - např. AES(Twofish(Serpent)), kdy každý blok je postupně zašifrován šifrovacím algoritmem Serpent, pak Twofish a nakonec AES. Nicméně pro běžné uživatele je to zbytečné a komplikovanější šifrování zpomaluje. O kolik pomalejší by tato možnost na vašem počítači byla, ukazuje funkce Test výkonu.
Po dokončení se do zašifrovaného disku opět dostanete už jen s pomocí softwaru VeraCrypt. Vždy tento program proto musíte mít na tom počítači, ze kterého chcete na disk přistupovat. Pro přístup k datům na disku postupujte takto:
K externím diskům se vždy snažte nastavovat co nejsilnější možná hesla. Čím delší, tím lepší. Minimem je alespoň 12 znaků, nebojte se ale zvolit i heslo klidně s 20 znaky a více. Silné heslo musí obsahovat malá i velká písmena, speciální znaky a číslice ve vzájemné kombinaci. Vždy se snažte být originální a nepoužívejte osobní údaje, data narození či jména rodinných příslušníků. Taková hesla lze snadno uhádnout a prolomit.
Pokud heslo zapomenete, může nastat velký problém. V programu VeraCrypt se k zašifrovaným datům na disku bez hesla zcela jistě nedostanete. V případě BitLocker máte pojistku v podobě obnovovacího klíče. Hesla i klíče je proto opravdu velmi nutné co nejpečlivěji a nejbezpečněji uschovat a zálohovat. Zašifrovaná data bez nich už nikdo nerozluští a vy byste tak o ně mohli zbytečně nenávratně přijít.
Zaheslovat externí disk není žádný problém. Pokud vaše edice Windows podporuje nástroj BitLocker, máte vyhráno – jde o velmi jednoduchý postup, jak ochránit vaše data na disku. Program VeraCrypt je na používání trošku náročnější, rozhodně se ale vyplatí si jeho používání osvojit. Data budou zašifrována a nikdo nepovolaný nebude mít šanci je číst či dokonce zneužít.
Autor článku
Vystudoval Informační management na VUT v Brně a v současnosti pokračuje ve vzdělávání studiem MBA programu Management a kybernetická bezpečnost na CEVRO univerzitě. Baví ho technologie, modernizace a to, že může být součástí projektů, které firmu posouvají dál.
Gymnázium se rozhodlo podívat na tisk jinak. Místo pořizovací ceny zařízení se zaměřilo na celkové náklady provozu, bezpečnost dokumentů a jednoduchost správy. Číst celý článek
Sestavení vlastního počítače vám dává možnost přizpůsobit výkon, výbavu i rozpočet přesně vašim potřebám. Přestože může montáž jednotlivých komponent na první pohled působit složitě, při dodržení správného postupu ji zvládne i začátečník. Číst celý článek
Fotografie, dokumenty, hesla i firemní komunikace dnes ukládáme do počítačů, telefonů a cloudových služeb. Jak ale zajistit, aby se k citlivým datům nedostal nikdo nepovolaný, ani když zařízení ztratíte nebo dojde k úniku dat? Řešením je šifrování. Číst celý článek
VPN připojení dnes patří mezi základní nástroje kybernetické bezpečnosti. Umožňuje bezpečně přistupovat k firemním systémům na dálku, chrání citlivá data při práci mimo kancelář a snižuje rizika spojená s používáním veřejných či nedostatečně zabezpečených sítí. Číst celý článek
Barvy, kontrast i jemné detaily mohou na různých monitorech vypadat překvapivě odlišně. Zatímco běžný displej často stačí pro kancelářskou práci nebo sledování videí, při úpravě fotografií, grafice či tvorbě tiskových podkladů už nedostačuje. Číst celý článek
Celní orgány v České republice v průběhu let 2025 a 2026 zabavily přibližně 7 200 padělaných tonerových kazet pro laserové tiskárny HP. Kazety mířily na evropský trh a mohly skončit i ve vaší tiskárně. Jak se to stalo, proč je to nebezpečné a jak se chránit? Číst celý článek