数 GB の機密データを非技術者のユーザーに送信するにはどうすればよいですか?

数 GB の機密データを非技術者のユーザーに送信するにはどうすればよいですか?

私の機関が NDA に基づいて取得した約 3 GB のデータがあります。少数のパートナー機関と共有することは許可されていますが、公開することはできません。パートナー機関の一部のユーザーは、あまり技術に精通していない可能性があります。これを行うためにお金をかけることはできませんし、新しい IT システムを設定することもできません (したがって、たとえば SFTP サーバーのホスティングは不可能です)。この問題に取り組む最善の方法を模索しています。

明らかな選択肢は、Dropbox などのサービスを使用して、ダウンロード リンクを適切な人にのみ送信することです。現実的には、これはおそらく十分に安全ですが、理論的には、Dropbox 自体がデータを表示できるため、理想的ではありません。

暗号化して、暗号化されたファイルを Dropbox などにアップロードすることはできます。ただし、受信側の非技術系ユーザーにとって使いやすい暗号化/復号化ツールを知りません。そのようなツールの提案を歓迎します。

もちろん、別の選択肢としては、各パートナーに DVD を郵送するという方法もあります...

私が考えていない、これを行う簡単な方法はありますか?

関連はあるが重複ではない:

  • この質問機密性が考慮されない場合に回答します。
  • この質問お金を費やしたり、新しいシステムを構築したりする必要がある回答が返されます (最新の回答は 2 年前のものです)。

編集: 回答の中には役に立つものもありますが、偏執的な領域に入っているものもあるため、明確にしておきます。問題のデータは、単に、そのデータを提供する組織が料金を請求し、他の人に販売したいと考えているという理由で、NDA の対象となります。これは、「政府による傍受を回避する」レベルの秘密保持 (つまり、もっともらしい否認などが必要ない) ではなく、「契約に違反しないように合理的な措置を講じる」レベルの秘密保持です。誰の個人データも存在しないため、個人データに関する倫理的および法的懸念は適用されません。

答え1

パスワードで保護された ZIP ファイルを使用して、Dropbox 経由で送信することもできます。これがお客様のニーズに十分対応できるほど安全かどうかはわかりませんが、簡単です。

あなたが提案したスニーカーネットのオプションが最も簡単だと思います。DVDを郵送してください。

答え2

ビットトレント同期ここで使えるかもしれません。クライアントが必要ですが、中央サーバーは使用せず、AES でトラフィックを暗号化し、大きなファイルの転送に非常に優れています。7zip を使用して、パスワードで暗号化された「シンプルな」自己解凍アーカイブを使用することもできます。ただし、torrent トラフィックでファイアウォールが異常動作を起こす可能性があります。

とはいえ、各パートナーにDVDを送るのが、PHBに最も適した最善の解決策である可能性が高い。

答え3

これは激しい論争になる可能性が高いので、私は進化し続ける科学分野の専門家ではないので、ここではセキュリティと暗号化に関する私自身の考えを要約するだけにします。つまり、

a)「Dropbox」について: 「サービス名」が誰のものか、なぜ「サービス名」に機密データ、特に他人に関するデータの管理を委ねる必要があるのか​​?¹ 少なくとも、誰かが1つ信託にはオンラインストレージ(サーバー)があり、そのアクセスは信託の関係者のみに制限されている。1つ信頼関係を築く。あるいは、自分の側で何かが起こった場合に責任を問われる可能性がある。

b)パスワードで保護されたデータについて: 人々が企業をどれだけ信頼しているかを示すために

誰もがそのようなパスワードは使わないと断言するでしょうが、そのようなパスワードはどこから来るのでしょうか? また、固定長パスワード(主に8文字)がなぜ悪いのか

c)暗号化について: 暗号化については非常に良い話を聞いたGNU PG (Wikipedia 記事)そして、かなり良い点TrueCrypt (ウィキペディア). また、セキュリティに関する Stack Exchange; ご存知ない方のために ;)

広告c)使用中の暗号化について: 耳にするソフトウェアごとに、その名前に「ハック"、"割れ目"、"解読する「」など。これは、初心者でも、それがどれだけ安全であるかを知る手がかりになるかもしれません。また、あらゆるものをクラックできると自慢しているほどなので、少し調べてみると、「ほんの少し砂糖が入った熱い空気と…最良の場合」

回答この問題の解決方法のアイデア: 燃やす暗号化されたデータをDVDにコピーしてスニーカーネット経由で転送するのはいい考えだ。データ保護のために最善を尽くすことは、特にそれが**他人に関する**(!)機密データである場合は必須であり、それ以外に何もない。私が自分の機密データを他人に提供することに非常に消極的な理由の1つは、セキュリティ対策はほとんどの場合「あの男(って)「誰かが必要以上に話すことはほとんどありませんでした(あったとしても)。

e) ブルース・シュナイアー書いた信頼についてたくさん - ここで紹介します


¹ 私は、何かについて、特定の企業を批判するためにここに来たわけではありません。単に、あなたが「Dropbox」という名前を挙げたので、その例を挙げただけです。私は、機密データを「インターネット サービス」に引き渡し、制御権を放棄することについて疑問を抱いているだけです。

関連情報