ラップトップ/ドライブ/デバイスで米国に機密企業データを運ぶ-データの盗難を防ぐ方法は?


9

米国に旅行してプライバシーに懸念がある場合(たとえば、不正な税関職員が上記のデータを盗む可能性があることを恐れていた場合)、これを回避するために現在推奨されているベストプラクティスは何ですか?


出発前にVPNを使用してデータを転送します。
Burhan Khalid

カスタムエージェントがラップトップの内容を確認するのを見たことはないと思います。セキュリティがオンになっていて、ラップトップが機能していることを証明するように要求されただけです。

@Tomこれはあなたが思っているよりも頻繁に起こります。数人の同僚がデバイスを検索してもらいました
Burhan Khalid

3
@pnutsを使用すると、ラップトップが没収されたり、入場が拒否されたりする可能性があります-パスワードがパスワードの提供を拒否することと区別がつかないことを知らないと主張します。
ケイトグレゴリー

回答:


10

税関や移民が電話やラップトップのパスワードを要求し、それらを乗客の視界から外してそれらを使用して検索する場合があります。明らかに法律により、これらのパスワードは尋ねられたときに提供する必要があります。また、警官を追ってデバイスでの操作を確認することはできません(データをコピーするためにUSBスティックを差し込むなど)。

(「本当にできるのか」という具体的な質問については、

この問題を防ぐ最善の方法は、ほとんどの場合、機密データをラップトップに保存しないことです。それはある種のクラウドストレージに置くことができ、境界線をクリアした後、それをラップトップにコピーできます。

2番目に良い予防策は、データを隠しておくことです。人々はデュアルブートセットアップを提案しました。この場合、マシンは機密データにまったくアクセスできない1つのOSで起動され、マシンを再起動した場合にのみ、別のOSが存在することさえわかります。非表示の暗号化パーティションも提案されています。これはうまくいくかもしれませんが、気が付いた場合、突然みんなが非常に疑わしくなり、あなたにもっと注意を向けるようになるので、リスクに見合う価値がないかもしれません。一見、USBデバイスではないように見えるUSBデバイスを使用することもできます。私はビールの栓抜きUSBを所有しており、時計USBを持っている人を知っているため、データを運ぶことができます。ボーダーセキュリティのエピソードで検索されたラップトップと携帯電話を見たことがありますが(通常は、誰かが国に来て仕事をしたり、永遠に滞在したりするためにメールを覗き見したり)、USBスティックが検索されたのを見たことがありません。データストレージデバイスのように見えますが無視されます。(私はかつて、クロークや短剣の理由ではなく、失うものを1つ少なくするために、カメラのSDチップに多数のWord文書を載せていました。)

関連:https : //security.stackexchange.com/questions/88947/prevention-measures-against-laptop-seizure-at-us-borders

3番目の最善の予防策は、ラップトップを検索している警官が以下を検索していることを納得させることです。

  • 密輸品データ自体、特に児童ポルノ
  • どこに行ったのか、どこに行ったのか(そしてその理由)の話が真実であるかどうかの証拠
  • あなたの当面の将来計画または当面の過去の活動の証明
  • あなたのストーリーを確認できる人、またはあなたの犯罪行為の一部として調査できる人の名前と連絡先情報

彼らは特に、ホットストックのヒントや、会社が別の会社の買収を検討しているニュースや、開発中のものに対する最新のテストの独自の結果を探しているわけではありません。その情報は誰かに多大な価値をもたらす可能性がありますが、不正または腐敗した税関職員はおそらく企業情報よりも有名人の写真に関心があります。しかし、恐れを揺るがすことができない場合は、データをラップトップから離し、可能であれば国境を越えるときに完全に個人から離してください。


1
機密データをクラウドストレージにアップロードすることは、このデータを保護するという考えに反します。
JoErNanO

3
ほとんどのクラウドサービスは実際には非常に安全です。もちろん、アップロードしたものを暗号化したり、ステガノグラフィで隠したり、ドングルを備えたVPNの背後にあるプライベートな企業クラウドに閉じ込めたりすることもできます。ポイントは、一緒にいなければ、国境を越えている間は見られないということです。
ケイトグレゴリー

7

ベストプラクティスは、機密性の高いデータやビジネスクリティカルなデータをポータブルコンピュータやデバイスに保存しないことです。ハードドライブはいつでも故障する可能性があり、コンピュータは紛失、破損、盗難されます。最良のシナリオは、@ BurhanKhalidが示唆するようにVPN経由でアクセスするか、クラウド内のどこかに配置し、承認されたデバイスからのみアクセスする、安全なカウンターまたはサーバーでデータをホストすることです。これがお役に立てば幸いです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.