Spolehlivé diskové systémy, zálohování, archivace a disaster recovery jsou nástroje k ochraně dat před jejich ztrátou z důvodu poruch zařízení, chyby programového vybavení anebo chyby obsluhy. Nechrání však data před jejich zneužitím neautorizovanou osobou po odcizení nosného média nebo po odposlechu přenosové linky.
Je mnoho informací, spravovaných prostředky výpočetní techniky, jejichž zneužití může způsobit postižené společnosti finanční újmu, ztrátu dobrého jména, důvěry klientů, pokles konkurenceschopnosti, soudní stíhání, ... Nejcitlivějšími oblastmi v tomto směru je snad finančnictví, zdravotnictví, státní správa, věda a výzkum, ... Zneužívání informací neautorizovanou osobou se lze bránit využitím rozličných systémů kryptování dat. Nasazení konkrétního řešení musí pokrývat technické vybavení společnosti a zohledňovat její organizační pravidla.
Snad nejsnáze zneužitelné jsou informace na přenosných médiích zpravidla magnetických páskách , které jsou produktem zálohování, a které je mnohdy nutno transportovat do jiné odlehlé zabezpečené lokality nebo bankovního trezoru. Zabezpečit data na magnetopáskových médiích v procesu zálohování je možné např. systémem CryptoStor for Tape. Systém je vkládán do FC nebo SCSI komunikace mezi zálohovací server a magnetopáskovou knihovnu. Kryptování dat provádí alternativně certifikovanými metodami 3DES nebo AES. Je plně tranparentní k okolnímu prostředí a je kompatibilní se standardními zálohovacími SW Veritas, Legato , Tivoli, HP, CA, ... Data na médiích jsou chráněna nikoli pouze před vnějším nepřítelem, ale i proti zneužití ze strany jiných aplikací nebo serverů sdílející stejnou MP knihovnu. Každý server nebo aplikace může míti svým vlastníkem nastaven jiný proprietální kryptovací klíč.
V dnešním globalizovaném světě s centralizovanými a konsolidovanými storage zařízeními je možné zneužití dat i uvnitř SAN storage sítí nebo v rámci outsourcovaných datových center. Data na sdílených diskových polích lze chránit např. systémem CryptoStor FC. Systém aplikuje selektivní kryptování podle definovaných pravidel na základě WWN, SID, DID a LUN adres zohledňuje logické disky, SCSI příkazy, nebo je aplikován pouze na definovanou fyzickou oblast definovanou adresním rozsahem diskových bloků. Fyzicky se systém vkládá do FC struktury mezi servery a diskové subsystémy a plně transparentní s 1 i 2 Gbit prostředím.
Dalším nebezpečím pro důvěrná data mohou býti propojovací linky mezi vzdálenými SAN sítěmi v systémech vzdálené replikace nebo zrcadlení v rámci disaster recovery přes LAN, MAN a WAN sítě. Zabezpečení informací v tomto prostředí poskytuje Cryptostor SAN VPN, který dokáže bezpečně propojit při nezměněném výkonu SAN oblasti na vzdálenost 230-460 km.
Chcete-li vyřešit kryptování Vašich dat a potřebujete-li podrobnější informace, kontaktujte nás a my Vám pomůžeme.

