LastPass incident in ICO analiza
LastPass breaches so bili analizirani s strani ICO (Information Commissioner's Office) — angleške GDPR nadzornika. Njihove ugotovitve imajo posledice za vse, ki obdelujejo šifre in občutljive podatke.
ICO pristop:
- Poudarek na dejanskih kršitvah, ne samo politikah
- Analiza tehnične varnosti enkripcije
- Zahteva za dokazovanje, kako so bili podatki zaščiteni
Kaj je ICO zaključil
ICO je zaključil, da samo "end-to-end encryption" označba ni dovolj. Podjetja morajo dokazati:
- Kako je enkripcija dejansko implementirana
- Kje so ključi shranjeni
- Kako so ključi zaščiteni
- Kako se nadzira dostop do ključev