Transportar dados corporativos confidenciais para os EUA no laptop / Drive / dispositivo - como evitar o roubo de dados?


9

Se eu viajar para os EUA e tiver preocupações com a privacidade (por exemplo, receio que um funcionário da alfândega desonesto possa roubar esses dados), qual é a melhor prática recomendada atualmente para evitar isso?


Use uma VPN e transfira os dados antes de ir.
Burhan Khalid 17/10

Não pense que eu já vi um agente personalizado ver o que está em um laptop, apenas a segurança solicitou que eu o ligasse para provar que era um laptop em funcionamento.

@ Tom isso acontece com mais frequência do que você pensa; alguns colegas tiveram seus dispositivos pesquisados .
Burhan Khalid 17/10

3
O @pnuts pode confiscar ou negar a admissão do seu laptop - alegando que você não sabe que a senha é indistinguível de se recusar a fornecer a senha.
22713 Kate

Respostas:


10

Existem casos de alfândega e imigração exigindo as senhas para telefones ou laptops e, em seguida, tirando-as da vista do passageiro para usá-las e revistá-las. Aparentemente, por lei, você deve fornecer essas senhas quando solicitado, e você pode não seguir os policiais para ver o que eles fazem com seus dispositivos (como colocar pen drives neles para copiar dados).

(Para a pergunta específica de "eles podem realmente fazer isso?", Consulte

A melhor prevenção para esse problema é quase certamente não ter os dados confidenciais no laptop. Pode estar em algum tipo de armazenamento na nuvem e você pode copiá-lo no seu laptop depois de limpar a borda.

A segunda melhor prevenção é manter os dados com você, mas ocultos. As pessoas sugeriram uma configuração de inicialização dupla, na qual a máquina é inicializada em um sistema operacional que não tem acesso aos dados confidenciais, e somente se eles reiniciarem a máquina eles saberão que existe outro sistema operacional. Partições criptografadas ocultas também foram sugeridas. Embora isso possa funcionar, se for notado, de repente, todos ficarão muito desconfiados e receberão muito mais atenção; portanto, pode não valer a pena o risco. Você também pode usar dispositivos USB que não parecem ser dispositivos USB à primeira vista - eu possuo um USB para abrir garrafas de cerveja e conheço alguém com um relógio USB - para transportar os dados. Embora eu tenha visto laptops e telefones pesquisados ​​em episódios de segurança nas fronteiras (geralmente bisbilhotando e-mails para ver se alguém está entrando no país para trabalhar ou ficar para sempre), nunca vi pen drives USB pesquisados ​​e suspeito que pen drives USB não Parece que os dispositivos de armazenamento de dados seriam ignorados. (Uma vez, também carreguei vários documentos do Word em um chip SD em uma câmera, não por motivos de capa e punhal, mas apenas para ter menos uma coisa a perder.)

Relacionado: /security/88947/prevention-measures-against-laptop-seizure-at-us-borders

A terceira melhor prevenção é convencer-se de que um policial que está pesquisando no seu laptop está procurando:

  • dados de contrabando em si, principalmente pornografia infantil
  • prova de que sua história de onde você esteve ou para onde está indo (e por que) é verdadeira ou não
  • prova de seus planos futuros imediatos ou atividade passada imediata
  • nomes e informações de contato de pessoas que podem confirmar sua história ou que podem ser investigadas como parte de seu comportamento criminoso

Eles não estão particularmente procurando dicas quentes sobre ações ou as notícias que sua empresa está pensando em adquirir outra, nem os resultados proprietários dos últimos testes de algo que você está desenvolvendo. Essas informações podem ter um valor tremendo para alguém, mas um funcionário da alfândega desonesto ou corrupto provavelmente está mais interessado em fotografias de celebridades do que em inteligência corporativa. Mas se você não consegue se livrar dos seus medos, mantenha os dados fora do laptop e, se possível, totalmente fora da sua pessoa ao atravessar a fronteira.


1
O upload de dados confidenciais no armazenamento em nuvem contraria a idéia de proteger esses dados.
JoErNanO

3
A maioria dos serviços em nuvem é realmente bastante segura. Mas é claro que você pode criptografar o que carrega, ocultá-lo com esteganografia, trancá-lo em uma nuvem corporativa privada atrás de VPNs com dongles, o que seja. O ponto é que, se não estiver com você, não poderá ser visto ao atravessar a fronteira.
115515 Kate Gregory

7

A melhor prática é não manter dados sensíveis e / ou críticos para os negócios em um computador ou dispositivo portátil. O disco rígido pode falhar a qualquer momento, o computador será perdido, quebrado, roubado. O melhor cenário é hospedar os dados em qualquer contador ou servidor seguro, que poderia ser acessado através de uma VPN, como sugerido pelo @BurhanKhalid, ou para ser colocado em algum lugar na nuvem e ser acessado somente a partir de dispositivos autorizados. Eu espero que isso ajude.

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.