首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >移动加密密码

移动加密密码
EN

Server Fault用户
提问于 2015-07-28 17:49:27
回答 1查看 66关注 0票数 0

我想知道其他人会怎么做。

我有一个客户需要满足HIPAA的安全法规。我有两件事想知道。

  1. 我需要加密所有离开这个办公室的笔记本电脑。一些用户偶尔交换笔记本电脑,使得加密密码难以实现。你认为让所有的笔记本电脑使用相同的加密密码是明智的吗,或者仅仅是密码的增加?就像设备-1= PassA,设备-2= PassB?
  2. 医生有家用个人电脑,他们使用VPN进入办公室。在我看来,这也应该是加密的,以防他们被偷。我们使用的软件,但不存储任何用户数据在本地。你觉得我还应该加密吗?

谢谢你的帮助!

EN

回答 1

Server Fault用户

回答已采纳

发布于 2015-08-14 02:04:27

  1. 不要共享密码,也不要让密码基于机器“可预测”。每个良好的磁盘加密系统都应该允许使用多个密码来解锁磁盘--实际上加密磁盘的密钥不是基于输入的密码,而是存储在磁盘上并使用密码加密。其中一个密码应该是“管理重写”密码,其他密码可以为每个需要使用机器的人设置。
  2. 如果医生不能从应用程序下载敏感数据,客户端机器就不需要加密,但是这是一个巨大的“如果”。最好是加密和安全,而不是道歉。您将希望将可靠的双因素安全措施和端点安全措施应用到VPN上,因此,这至少是一个合理的障碍,阻碍了想要破坏VPN的攻击者。

最后,咨询专家。我不常这样说,但这些东西都是一团糟,很难搞清楚,人们的医疗记录在互联网上也不酷。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/709142

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档