Menu

Skontaktuj się
Logo
Prasa

Szyfrowanie / Szyfrowanie dysków

Urządzenie zgubione. Dane zabezpieczone.

Zgubiony laptop nie może stać się otwartą furtką do zapisanych danych biznesowych Państwa firmy. Za pomocą DiskEncrypt i odpowiedniej koncepcji urządzeń oraz odzyskiwania danych chronimy zarówno stanowiska pracy małych firm, jak i duże floty urządzeń. Nasza oferta obejmuje zwykłe zastosowanie biznesowe oraz, odrębnie, dopuszczone warianty dla VS-NfD, EU RESTRICTED lub NATO RESTRICTED. Jako wyłączny dystrybutor w regionie EMEA wspieramy zakup, instalację, integrację dostosowaną do klienta, utrzymanie i wsparcie na poziomach od 1 do 3.

Szczegóły usług
Moduły pamięci i napędy w środowisku IT, zdjęcie ilustracyjne
Szyfrowanie dysków

Analiza, integracja i przejrzyste przekazanie

Utimaco / OTOKO®

Szyfrowanie od produktu po bieżącą eksploatację.

Wyłączny dystrybutor rozwiązań DiskEncrypt i u.trust LAN Crypt w regionie EMEA. Państwa partner w zakresie indywidualnych dostosowań, instalacji, uruchomienia, utrzymania oraz wsparcia na poziomach od 1 do 3.

Szyfrowanie dysków

DiskEncrypt

Ochrona danych przechowywanych na urządzeniach firmowych przed nieuprawnionym odczytem. OTOKO® dostarcza DiskEncrypt i zajmuje się integracją uwierzytelniania, zarządzania kluczami, wdrażania na urządzeniach i odzyskiwania danych.

Dla małych firm, średnich przedsiębiorstw i firm klasy Enterprise: standardowe wdrożenie oraz odrębne warianty dla informacji niejawnych. Licencjonowanie, liczbę użytkowników i opiekę dopasowujemy do Państwa organizacji.

Dopuszczony wariant: wersja 9.10 · VS-NfD
Producent
Utimaco IS GmbH
Dopuszczenie BSI
BSI-VSA-10717 · do VS-NfD
Dopuszczenie z dnia
15.02.2025
Ważne do
29.02.2028
Stan wpisu
15.02.2025
UE
RESTREINT UE/EU RESTRICTED · 10.03.2025
NATO
NATO RESTRICTED · 15.02.2025

Podane informacje dotyczą wskazanych wersji oraz ich warunków użytkowania i eksploatacji. Zmiany i modyfikacje wprowadzane na życzenie klienta są przed wdrożeniem sprawdzane pod względem wpływu na zakres dopuszczenia. Lista produktów dopuszczonych przez BSI.

Państwa zlecenie dla OTOKO®

Szyfrowanie dysków: czym się dla Państwa zajmujemy.

Pakiety prac wynikają z Państwa sytuacji wyjściowej. Państwa zespół zna uzgodniony zakres, wymagany udział z Państwa strony oraz wyniki, które mają być dostępne przy przekazaniu.

Wariant standardowy lub dopuszczony

Określamy potrzeby ochrony, liczbę użytkowników i wymagania eksploatacyjne. Otrzymują Państwo propozycję dopasowaną do zwykłego zastosowania biznesowego albo odrębnie sprawdzony, dopuszczony wariant. Produkt, wersja i zakres usług są konkretnie określone w ofercie.

Państwa rezultat

Przejrzysta propozycja dotycząca wyposażenia, wdrożenia i bieżącej opieki.

Ocena urządzeń i stanów pracy

Ewidencjonujemy sprzęt, systemy operacyjne, zewnętrzne nośniki danych i użytkowanie mobilne. Wspólnie określamy, które dane i stany pracy muszą być chronione oraz jak szyfrowanie współpracuje z istniejącym zarządzaniem urządzeniami.

Państwa rezultat

Matryca urządzeń i wymagań na potrzeby wyboru produktu.

Zabezpieczenie logowania i kluczy

Wybrana konfiguracja łączy uwierzytelnianie, zarządzanie kluczami i wymaganą administrację. Tam, gdzie przewidziano logowanie pre-boot, jest ono uwzględniane w procesie eksploatacji łącznie z sytuacjami zastępstw i awarii.

Państwa rezultat

Udokumentowana koncepcja uwierzytelniania i administracji.

Testowanie odzyskiwania danych i utrzymania

Zgubione środki logowania, wymiana sprzętu i zmiany w bazie urządzeń muszą pozostać pod kontrolą. Pilotaż sprawdza przewidziane ścieżki odzyskiwania danych i kroki utrzymania, zanim rozwiązanie zostanie wdrożone na kolejnych urządzeniach.

Państwa rezultat

Sprawdzona procedura odzyskiwania danych i zasady utrzymania.

Organizacja wdrożenia i dowodów zgodności

Planujemy fale wdrożenia, zakresy odpowiedzialności i ewidencję urządzeń. Dla informacji niejawnych przed uruchomieniem produkcyjnym sprawdzamy konkretne dopuszczenie, w tym wersję, platformę i warunki eksploatacji.

Państwa rezultat

Plan wdrożenia i udokumentowana konfiguracja urządzeń objętych wdrożeniem.

Planowanie i wdrożenie

Szyfrowanie dysków w praktyce projektowej.

Szyfrowanie dysków jest potrzebne również w codziennej pracy biurowej

Praca w terenie, praca zdalna i podróże służbowe regularnie wyprowadzają urządzenia firmowe poza kontrolowane środowisko biurowe. Znajdują się na nich nie tylko celowo zapisane dokumenty, ale też lokalne wersje robocze i dane aplikacji. Ustalamy, które urządzenia, nośniki danych i stany pracy mają być chronione. Na tej podstawie powstaje odpowiednia koncepcja wdrożenia dla zwykłego zastosowania biznesowego. O tym, czy potrzebna jest dodatkowo dopuszczona konfiguracja, decydują przetwarzane informacje i Państwa wymagania eksploatacyjne, a nie wielkość firmy.

Kilka laptopów czy kilka tysięcy urządzeń końcowych

Dla małych zespołów najważniejsze są zrozumiałe logowanie, wskazany administrator i rzetelnie udokumentowany dostęp awaryjny. W większych organizacjach planujemy grupy wdrożeniowe, dystrybucję oprogramowania, różne profile urządzeń oraz współpracę z service deskiem. Pilotaż sprawdza reprezentatywny sprzęt, aktualizacje i odzyskiwanie danych, zanim dołączą kolejne grupy. Także dla zmiany urządzenia, naprawy i odejścia pracowników określamy procedurę. Dzięki temu projekt nie kończy się na jednorazowym włączeniu szyfrowania.

Właściwa ocena ochrony wyłączonych urządzeń

Szyfrowanie dysków chroni przede wszystkim przed odczytem zapisanych danych bez wymaganego uprawnienia, na przykład po utracie urządzenia lub nośnika danych. Skuteczność zależy od konkretnej konfiguracji i stanu urządzenia. Dlatego analizujemy przewidziane użytkowanie, w tym logowanie, wyłączanie i wznawianie pracy. Wyboru nie można dokonywać jedynie na podstawie algorytmu szyfrowania: do oceny należą również zarządzanie kluczami i rzeczywiście dopuszczalny sposób eksploatacji.

Po pomyślnym zalogowaniu system operacyjny i uprawnione aplikacje mogą uzyskać dostęp do danych. Szyfrowanie dysku nie chroni wtedy automatycznie przed złośliwym oprogramowaniem, nadużyciami ze strony zalogowanego użytkownika ani wyciekiem danych innymi kanałami. Szyfrowanie plików i folderów może spełniać dodatkowe wymagania ochrony, jednak opiera się na innym modelu uprawnień. Wspólnie ustalamy, jaka kombinacja jest potrzebna. Dzięki temu Państwa firma otrzymuje jasny zakres ochrony i unika założenia, że zaszyfrowany nośnik danych eliminuje wszystkie ryzyka na stanowisku pracy.

Wyjaśnienie odzyskiwania danych przed szerokim wdrożeniem

Wdrożenie szyfrowania dotyczy cyklu życia urządzenia. Planowanie obejmuje nowych pracowników, zmienione role, zgubione środki logowania, naprawy i wycofanie z użytku. Odzyskiwanie danych musi być możliwe bez obchodzenia przewidzianych kontroli dostępu. W tym celu określa się osoby odpowiedzialne, weryfikację tożsamości i zatwierdzenia. Technicznie istniejący klucz odzyskiwania sam w sobie nie jest jeszcze użyteczną procedurą. Musi być jasne, kto może go użyć, w jakich warunkach i jak zapewnić identyfikowalność tego procesu.

W pilotażu testowane są przewidziane urządzenia i kroki utrzymania wraz z szyfrowaniem. Należą do tego istotne dla projektu zmiany sprzętu lub konfiguracji systemu oraz współpraca z istniejącymi procedurami zarządzania. Wyniki wyznaczają plan wdrożenia i niezbędne instruktaże. Na potrzeby bieżącej eksploatacji dokumentowane są informacje o stanie urządzeń, otwarte wyjątki i zakresy odpowiedzialności. Dzięki temu później można rozpoznać, które urządzenia zostały faktycznie objęte zakresem ochrony i gdzie wciąż potrzebna jest świadoma decyzja.

Dopuszczona konfiguracja zamiast ogólnej etykiety bezpieczeństwa

DiskEncrypt w wersji 9.10 firmy Utimaco IS GmbH jest dopuszczony pod numerem BSI-VSA-10717 do poziomu VS-NfD. Dopuszczenie z dnia 15 lutego 2025 jest ważne do 29 lutego 2028, ze stanem na 15 lutego 2025. Wpis wymienia RESTREINT UE/EU RESTRICTED z datą 10 marca 2025 oraz NATO RESTRICTED z datą 15 lutego 2025. Te informacje odnoszą się do wskazanej wersji produktu i jej dopuszczalnego zastosowania. Przed wdrożeniem porównujemy konkretny sprzęt, platformę i konfigurację z odpowiednią dokumentacją oraz uzgadniamy zastosowanie z Państwa jednostkami odpowiedzialnymi.

W przypadku zamawiających z sektora wojskowego mogą obowiązywać dodatkowe wymagania dotyczące pomieszczeń, urządzeń, dostępu i zaangażowanego personelu. Wymagane Ü3 jest przy tym warunkiem odnoszącym się do osoby, a nie dowodem technicznej przydatności produktu. Projekt oddziela więc zatwierdzenia personalne od wyboru szyfrowania i zatwierdzenia środowiska. Planujemy te punkty styku wspólnie z Państwem, nie wynika z tego jednak ogólne stwierdzenie, że każda usługa OTOKO® lub każdy członek zespołu jest dopuszczony do każdego środowiska z informacjami niejawnymi.

Od dystrybucji EMEA do wsparcia na poziomach od 1 do 3

OTOKO® jako wyłączny dystrybutor DiskEncrypt w regionie EMEA łączy dostarczenie rozwiązania z wdrożeniem technicznym u Państwa. Realizujemy zmiany i modyfikacje wprowadzane na życzenie klienta, instalację i uruchomienie. Na początku ustalamy, jakie systemy i procesy mają zostać podłączone, jakie funkcje są potrzebne i kto będzie później administrować rozwiązaniem. Na tej podstawie powstają uzgodniony zakres realizacji, pilotaż i plan wdrożenia. Zmiany są dokumentowane i oceniane względem odpowiedniego dopuszczenia: zatwierdzenie wersji oryginalnej nie obejmuje automatycznie każdej zmodyfikowanej konfiguracji.

Po uruchomieniu utrzymanie i wsparcie na poziomach od 1 do 3 pozostają częścią naszej oferty. Poziom 1 służy ustrukturyzowanemu przyjęciu zgłoszenia i pierwszej klasyfikacji, poziom 2 dogłębnej analizie konfiguracji i integracji, a poziom 3 rozwiązywaniu złożonych przyczyn technicznych oraz wymaganym uzgodnieniom z producentem. Zakres wsparcia, dostępność, czasy reakcji i dopuszczalny zdalny dostęp są uzgadniane odpowiednio do projektu. W środowiskach z informacjami niejawnymi uwzględniamy dopuszczalne ścieżki dostępu i komunikacji. Zmiany związane z utrzymaniem są w sposób przejrzysty oceniane, testowane i wprowadzane do eksploatacji zgodnie z uzgodnionymi zatwierdzeniami.

Poglądowy scenariusz projektu

Przykład: urządzenia mobilne ze zwiększonymi potrzebami ochrony

Firma chce wykorzystywać laptopy do wrażliwej pracy projektowej. W pilotażu sprawdzane są logowanie, stany urządzeń, wymiana sprzętu i odzyskiwanie danych. Dopiero potem następują fale wdrożenia z udokumentowanymi zakresami odpowiedzialności oraz, jeśli jest to wymagane, potwierdzoną dopuszczalną konfiguracją produktu.

Przed rozpoczęciem

Pytania o Szyfrowanie dysków.

Czy to rozwiązanie jest przeznaczone tylko do zastosowań VS-NfD lub dla dużych organizacji?

Nie. Nasza oferta obejmuje również zwykłe zastosowanie biznesowe: od małej firmy przez średnie przedsiębiorstwo aż po korporację. Dopasowujemy wielkość rozwiązania do Państwa danych, użytkowników i procesów pracy. Wymagania VS-NfD, UE lub NATO są rozpatrywane odrębnie i odnoszą się wyłącznie do wersji i konfiguracji, dla której w danym przypadku istnieje dowód zgodności.

Czy szyfrowanie dysku zastępuje szyfrowanie plików i folderów?

Nie. Szyfrowanie dysku chroni nośnik danych w przewidzianym stanie. Szyfrowanie plików i folderów może zapewnić dodatkową ochronę dostępu na poziomie treści. Odpowiednia kombinacja wynika z Państwa ścieżek danych i wymagań.

Jakie dopuszczenia obowiązują dla DiskEncrypt 9.10?

Wpis BSI-VSA-10717 wymienia VS-NfD, RESTREINT UE/EU RESTRICTED i NATO RESTRICTED. Krajowe dopuszczenie z dnia 15 lutego 2025 jest ważne do 29 lutego 2028. Decydujące pozostają odpowiednie warunki użytkowania i eksploatacji, a tych informacji nie można w sposób ogólny przenosić na inne wersje lub zmiany wprowadzone na życzenie klienta.

Jak uprawnione osoby uzyskują dostęp do swoich danych po usterce?

Wcześniej określona procedura odzyskiwania danych reguluje warunki, weryfikację tożsamości, zatwierdzenie i przebieg realizacji. Uzgodniony proces jest testowany na przewidzianych urządzeniach.

Czy możemy dalej używać istniejących urządzeń?

Istniejący sprzęt i konfiguracja systemu są sprawdzane pod kątem zgodności z wybranym rozwiązaniem. Dla dopuszczonych przypadków zastosowania mogą obowiązywać szczegółowe wymagania. Ogólne zatwierdzenie dla całego posiadanego sprzętu nie jest możliwe.

Czy OTOKO® realizuje również zmiany, utrzymanie i wsparcie?

Tak. Jako wyłączny dystrybutor w regionie EMEA oferujemy zmiany i modyfikacje wprowadzane na życzenie klienta oraz instalację, uruchomienie, utrzymanie i wsparcie na poziomach od 1 do 3. Zakres usług i godziny obsługi są uzgadniane. W dopuszczonych przypadkach zastosowania przed wprowadzeniem zmian sprawdzamy ich wpływ na zakres dopuszczenia: dopuszczenie producenta nie obejmuje automatycznie każdej modyfikacji.

Powiązane usługi

Przejdź do przeglądu Cybersecurity

Szyfrowanie dysków z OTOKO®

Proszę opisać swoje przedsięwzięcie. Ustalimy, od czego najlepiej zacząć.

Proszę podać Państwa przypadek użycia, przybliżoną liczbę urządzeń lub użytkowników oraz oczekiwany zakres ochrony. Standardowe warianty i szczególne wymagania omawiamy osobno, a zakup, wdrożenie i opiekę planujemy odpowiednio do Państwa firmy.

Omówmy Szyfrowanie dysków

Nasi partnerzy

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Dostępność

Dostosuj wygląd strony do swoich potrzeb.

Dla tej strony nie ma jeszcze wersji w prostym języku.

Ustawienia obowiązują obecnie tylko podczas tej wizyty. Trwałe zapisywanie możesz włączyć w ustawieniach plików cookie.