Перенос конфиденциальных корпоративных данных в США на ноутбуке/диске/устройстве – как предотвратить кражу данных?

Если я еду в США и у меня есть проблемы с конфиденциальностью (например, я могу бояться, что мошеннический сотрудник таможни может украсть указанные данные), что в настоящее время рекомендуется делать, чтобы избежать этого?

Используйте VPN и передайте данные перед отъездом.
Не думаю, что я когда-либо видел, как специальный агент смотрел на то, что находится на ноутбуке, только когда служба безопасности просила меня включить его, чтобы доказать, что это рабочий ноутбук.
@ Том, это случается чаще, чем ты думаешь; у нескольких коллег обыскали устройства .
@pnuts может конфисковать ваш ноутбук или отказать в доступе — заявление о том, что вы не знаете пароль, неотличимо от отказа предоставить пароль.

Ответы (2)

Бывают случаи, когда таможня и иммиграционная служба требуют пароли к телефонам или ноутбукам, а затем убирают их из поля зрения пассажира, чтобы использовать и обыскивать. По-видимому, по закону вы должны предоставить эти пароли, когда их спросят, и вы не можете следить за офицерами, чтобы увидеть, что они делают с вашими устройствами (например, вставляют в них USB-накопители для копирования данных).

(Относительно конкретного вопроса «могут ли они действительно это сделать?» см.

Лучшей профилактикой этой проблемы почти наверняка является полное отсутствие конфиденциальных данных на ноутбуке. Он может быть в каком-то облачном хранилище, и вы можете скопировать его на свой ноутбук после того, как пройдете границу.

Вторая лучшая профилактика — иметь данные при себе, но в скрытом виде. Люди предложили установку с двойной загрузкой, когда машина загружается в одну ОС, которая вообще не имеет доступа к конфиденциальным данным, и только если они перезагрузят машину, они узнают, что существует другая ОС. Также были предложены скрытые зашифрованные разделы. Хотя это может сработать, если это заметят, это внезапно вызовет у всех подозрения и привлечет к вам гораздо больше внимания, так что риск может оказаться нецелесообразным. Вы также можете использовать USB-устройства, которые на первый взгляд не кажутся USB-устройствами — у меня есть USB-накопитель для открывания пивных бутылок, и я знаю кого-то с часами USB — для переноса данных. Хотя я видел ноутбуки и телефоны, обыскиваемые в эпизодах пограничной безопасности (обычно просматривая электронные письма, чтобы узнать, приезжает ли кто-то в страну, чтобы работать или остаться навсегда), я никогда не видел, чтобы обыскивались USB-накопители, и я подозреваю, что USB-накопители не кажется, что устройства хранения данных будут игнорироваться. (Я также когда-то нес кучу документов Word на SD-чипе в камере, не из соображений плаща и кинжала, а просто чтобы терять на одну вещь меньше.)

Связанный: https://security.stackexchange.com/questions/88947/prevention-measures-against-laptop-seizure-at-us-borders

Третья лучшая профилактика — убедить себя, что офицер, обыскивающий ваш ноутбук, ищет:

  • сами данные о контрабанде, особенно детская порнография
  • доказательство того, что ваша история о том, где вы были или куда вы идете (и почему), верна или нет
  • доказательство ваших ближайших планов на будущее или непосредственно прошлой деятельности
  • имена и контактная информация людей, которые могут подтвердить вашу историю или которые могут быть расследованы в рамках вашего преступного поведения

Они не особенно ищут советы по акциям или новости о том, что ваша компания рассматривает возможность приобретения другой, или собственные результаты последних испытаний чего-то, что вы разрабатываете. Эта информация может иметь для кого-то огромную ценность, но мошенника или коррумпированного таможенника, вероятно, больше интересуют фотографии знаменитостей, чем корпоративная разведка. Но если вы не можете избавиться от своих страхов, держите данные подальше от ноутбука и, если возможно, от себя, когда вы пересекаете границу.

Загрузка конфиденциальных данных в облачное хранилище противоречит идее защиты этих данных.
Большинство облачных сервисов на самом деле вполне безопасны. Но, конечно, вы можете зашифровать то, что вы загружаете, скрыть это с помощью стеганографии, заблокировать это в частном корпоративном облаке за VPN с ключами, что угодно. Дело в том, что если его нет с собой, его нельзя будет посмотреть при пересечении границы.

Лучше всего не хранить конфиденциальные и/или важные для бизнеса данные на портативном компьютере или устройстве. Жесткий диск может выйти из строя в любой момент, компьютер будет потерян, сломан, украден. Наилучший сценарий — разместить данные на любом защищенном счетчике или сервере, к которым можно будет получить доступ либо через VPN, как предложил @BurhanKhalid, либо разместить где-то в облаке и получить доступ только с авторизованных устройств. Я надеюсь, что это помогает.