Zusätzlich zu regelmäßigen Backups vor Ort (in einem feuerfesten Tresor aufbewahrt) senden wir Bänder einmal im Monat, verschlüsselt mit AES, an einen anderen Ort. Wenn unsere Site eines Tages von einem außerirdischen Wärmestrahl verdampft wird, sollten wir mindestens ein aktuelles Backup haben, von dem wir uns erholen können.
Der 128-Bit-Verschlüsselungsschlüssel wird jedoch nur vor Ort gespeichert. Im Falle einer echten Katastrophe hätten wir also nur ein verschlüsseltes Backup und keine Möglichkeit, es zu entschlüsseln .
Frage: Was ist die beste Richtlinie zum Speichern des Verschlüsselungsschlüssels außerhalb des Standorts?
Unabhängig davon, für welche Methode wir uns entscheiden, muss eine Sicherheitsüberprüfung bestanden werden. Daher reicht "Kopie zu Hause aufbewahren" nicht aus, und "sie bei den externen Bändern aufbewahren" macht offensichtlich den Zweck zunichte, sie zu verschlüsseln! Einige Optionen, über die wir nachdenken, sind:
- Ein Safe in einer Bank
- Speicherung in der Cloud oder in einem geografisch getrennten Netzwerk in passwortgeschützter Form (z. B. mit Software wie Keepass oder Password Safe)
Natürlich wirft die zweite Option eine andere Frage auf: Wie bewahren wir dieses Passwort sicher auf?