Oplossingen voor slordige geheimdragers

Een usb-stick kan een geheugen tot 2 gigabyte bevatten. Je kan er van alles op zetten, ook gevoelige informatie. Omdat ze zo klein zijn, vormen verlies en diefstal reële risico's.

Ze worden veel gebruikt door werknemers die thuis verder willen werken aan een document en door mensen die binnen hetzelfde bedrijf verschillende werkplekken hebben. Ook voor back-ups zijn ze handig. Dit gebruiksgemak van de usb-stick vergroot het risico. De staafjes passen op elke computer ongeacht het besturingssysteem. Over het algemeen hoeven ook geen speciale drivers (stuurprogramma's) geïnstalleerd te worden. Wie een usb-stick vindt of steelt, zal dus geen problemen hebben om de inhoud te bekijken.

Alleen als er een beveiligingsprogramma is gebruikt, blijft de inhoud van de stick geheim. De meeste gebruikers beveiligen de gegevens die ze op een usb-stick opslaan echter niet. Zelfs medewerkers van Defensie en Justitie laten onbeveiligde usb-sticks met staatsgeheimen slingeren.

Het beveiligen van de data op een usb-stick is niet moeilijk. Bij veel usb-sticks wordt al een beveiligingsprogramma meegeleverd. Zo worden de usb-sticks van het merk SanDisk standaard uitgerust met het versleutelingsprogramma CruzerLock. De gratis versie van CruzerLock is geschikt voor het versleutelen (onleesbaar maken) van onder meer tekstdocumenten, spreadsheets en e-mailberichten. Ook kunnen bestanden en folders op de usb-stick worden beveiligd met een wachtwoord. Een wachtwoord alleen is overigens niet genoeg om informatie te beveiligen. Met een zogeheten password-kraker zijn veel wachtwoorden te achterhalen.

Andere gratis beveiligingsprogramma's voor usb-sticks zijn Cryptainer Mobile en PGP Disk. Ook deze programma's maken gebruik van sterke encryptietechnieken.

Wie er geen bezwaar tegen heeft om voor software te betalen, kan USB Stick Locker aanschaffen. Voor 24,95 euro krijgt de koper een encryptieprogramma met een vriendelijke, Nederlandstalige interface. Ook voor dit programma geldt dat een wachtwoordbeveiliging niet voldoende is. Voor een echte beveiliging is het noodzakelijk om van de versleutelingsoptie van het programma gebruik te maken.

Encryptie, ook wel versleuteling genoemd, is een techniek om informatie te beveiligen. Met een speciaal programma, zoals PGP of Cryptainer, wordt een tekst omgezet in een onleesbare brij van cijfers en letters. De mededeling 'De minister arriveert morgen om 8 uur op vliegveld Eelde' verandert bijvoorbeeld in 'LLUq/zzhsSlAGBGNfISnCnLWhsQDGcgHKXrKlQzZlp+r 0ApQmwJG0wg9ZqRdQZ+cfL2JSyIZJrqrol7D'.

Alleen wie over de juiste wachtwoorden en codes beschikt kan de versleutelde tekst ontcijferen.

Wie alle stappen volgt, zorgt ervoor dat de door USB Stick Locker beschermde bestanden niet te lezen, niet te wissen, niet van naam te veranderen en niet te verplaatsen zijn.

Een andere beveiligingstechniek voor usb-sticks is biometrie. Geheugenstaafjes kunnen ook met vingerafdrukken beschermd worden. De nieuwste generatie usb-sticks is uitgerust met een vingerafdrukscanner. Alleen de mensen van wie de vingerafdruk is opgeslagen, kunnen bij de informatie op de geheugendisk. Vingerafdrukken zijn persoonlijk en nauwelijks te vervalsen.

Wel kan de eigenaar van de usb-stick door een dief gedwongen worden om zijn vinger op de usb-stick te leggen om de informatie te ontsluiten.

Voor meer informatie over encryptie en usb-beveiliging:

www.cypherix.com/cryptainerle www.pgpi.org/products/pgpdisk www.invender.nl