Siber guvenlik ve dijital gizlilik şirketi Kaspersky, gizli verilerin nasıl guvende tutulacağına ilişkin bazı ipucları yayınladı. Buyuk ya da kucuk her işletmenin koruması gereken hassas verileri bulunuyor. Kaspersky uzmanları, onemli verilerin kaybını veya uygunsuz şekilde ifşa olmasını onlemek icin bazı yontemler oneriyor. Gizli verilerin saklandığı veya aktarıldığı cihazlarda, tam disk şifrelemesi (FDE) etkinleştirildiğinden emin olunmalı. Şifreleme, yanlış ellere gecmesi halinde cihazdaki verileri korur. Windows'taki FDE aracı BitLocker'dır. Bu aracın MacOS'daki karşılığı ise FileVault'dur. FDE, coğu iOS ve Android telefonda varsayılan olarak etkin durumdadır. Zorunlu olmadıkca bu devre dışı bırakılmamalı. Onemli verilerin yanlış ellere gecmesinin bir başka yolu da fiziksel ortamın, harici sabit disklerin veya flash suruculerin, kaybedilmesidir veya calınmasıdır. İdeal olan bu verilerin asla ofis dışına cıkarılmamasıdır. Verileri harici bir ortama aktarmak gerekiyorsa, aktarılacak veriyi onceden şifrelemeniz gerekir. Bazen gizli verileri cevrim ici olarak, e-postayla veya bir dosya paylaşım hizmetiyle gondermek gerekebilir. Mumkun olduğunca bundan kacınılmalıdır, ancak gondermek zorunda olunursa veriler şifrelenmelidir. Bunu yapmanın en kolay yolu, parola korumalı bir arşiv dosyası oluşturmaktır. Neredeyse tum arşiv programlarında bu secenek bulunur. Veriyi şifreledikten sonra, parolayı farklı bir kanal aracılığıyla, orneğin, bilgiler bir e-postaya ek yaparak gonderiliyorsa parola uctan uca şifrelemeyi destekleyen bir mesajlaşma uygulaması aracılığıyla alıcıya gonderilmelidir. Gecerliliğini yitirmiş bilgiler bile sorunlara yol acabilir, bu yuzden bu bilgileri silmeniz gerekebilir. Daha az hassas olan bilgiler silinmeli ve verilerin basit bir tıklamayla geri yuklenememesi icin Geri Donuşum Kutusu boşaltılmalı. Ne duzeyde hassasiyet icerdiği belli olmayan diğer tum veriler icinse, geri yuklenmesini onlemek amacıyla bir dosya imha programı kullanılmalı. Yedeklemeler hayati duzeyde onem taşır ancak aynı zamanda bir sızıntı kaynağı da olabilir. Bu nedenle, gizli verilerin yedeklerini oluşturmadan once bunlar bir kripto taşıyıcıya (cryptocontainer) koyulmalı. Veriler, birbirinden izole edilmiş birkac farklı yerde saklanmalı. Orneğin bir dosyaya ait kopyanın birini bilgisayarda, diğeri de harici bir surucude veya guvenilir bulut depolama hizmetinde tutulabilir. Onemli iş verilerinin yer aldığı bir arşiv dosyasının parolasını kaybetmek, o verileri kaybetmek anlamına gelir. Parolalar, karmaşık parolalar oluşturmaya ve parolaları guvenli bir şekilde saklamaya yonelik bir uygulamada saklanmalıdır.