摘要

  • 只有密钥、身份和恢复渠道保持受控,加密才真正保护数据。
  • 敏感数据交付前,应测试轮换、撤销、备份和司法辖区影响。

数据可以在传输、存储甚至计算时加密,但每一层都会产生密钥保管决策。密钥与数据放在一起、管理员权限无人复核,或恢复流程从未演练,都可能让设计失效。组织应明确谁能解密、密钥存放在哪、如何轮换,以及供应商或员工离开后怎样继续。下一项有效证据是一次恢复与撤销演练,而不是算法强度宣传。

来源