Hvad er ciphertext?
Ciphertext er data efter kryptering: den ulæselige udgave af jeres filer, mails eller databaser, som kun kan gøres læsbar igen med den rigtige nøgle. Modstykket er klartekst (plaintext): data i den form, mennesker og programmer kan læse. Transformationen mellem de to udføres af en cipher, altså en krypteringsalgoritme, sammen med en nøgle.
God ciphertext er kendetegnet ved, at den ligner tilfældig støj: Den afslører hverken indhold, mønstre eller struktur. Selv hvis en angriber opsnapper gigabytes af den, står de med ingenting, så længe nøglen er beskyttet.
Hvorfor er begrebet vigtigt for jeres virksomhed?
Fordi forskellen på klartekst og ciphertext i praksis er forskellen på en katastrofe og en notits:
- En stjålet bærbar med klartekst-data er en datalæk med mulig anmeldelsespligt til Datatilsynet. Den samme bærbare med krypteret disk er typisk blot mistet hardware.
- Et databaseudtræk, en angriber henter fra en hacket server, er værdiløst, hvis felterne med følsomme oplysninger er krypteret, og guld værd, hvis de ligger i klartekst.
- Ransomware-grupper truer i dag med at lække stjålne data. Er dataene krypteret med nøgler, angriberen ikke fik med, mister truslen sin kraft.
Derfor peger Datatilsynet på kryptering som et centralt teknisk tiltag under GDPR, både for data i hvile og under transport.
Ciphertext er kun så sikker som nøglen
Den klassiske fejl er at kryptere dataene og lade nøglen ligge ved siden af: i samme mappe, i et script eller i klartekst i en konfigurationsfil. Så er ciphertexten reelt klartekst for enhver, der bryder ind. Professionel drift kræver nøglestyring: adskilt opbevaring, adgangskontrol, rotation, og for de mest kritiske nøgler et HSM, hvor nøglen aldrig kan eksporteres.
Dertil kommer en nyere trussel: harvest now, decrypt later, hvor angribere opsnapper og gemmer ciphertext i dag med henblik på at dekryptere den, når kvantecomputere kan bryde nutidens asymmetriske kryptering. For data med lang fortrolighedslevetid er det en risiko, der skal håndteres allerede nu. Se kvantekryptografi.
Sådan hjælper MI Support IT
Vi sørger for, at jeres følsomme data er ciphertext dér, hvor det betyder noget (krypterede enheder, servere, backup og forbindelser), og at nøglerne er styret og beskyttet via PKI-management. Det hele er en del af jeres samlede IT-sikkerhed. Kontakt os for et eftersyn af, hvor jeres data reelt ligger i klartekst i dag.