- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Není ifrování, jako ifrování aneb Jak se lií metody ifrování dat?
Jaké výhody má celodiskové a souborové ifrování? A co vám přinese ifrování virtuálního disku?

Ochranu důleitých dat řeí firmy různě. Mohou vyuít přístupových práv, zálohování, VPN nebo ifrování. Právě ifrování povaují odborníci na kybernetickou bezpečnost za nejspolehlivějí řeení. Při pouití kryptografických metod doba moného prolomení, na rozdíl například od ochrany přístupovými právy, tisícinásobně převyuje aktuálnost chráněných informací. Není ale ifrování, jako ifrování. Potřeba je řeit i to, jak je moné po ztrátě nebo krádei nosiče data obnovit nebo to, zda je moné ifrovat i data na externích discích nebo síových uloitích.
Tři metody zabezpečení dat
Moderní ifrovací nástroje aktivně pouívají 3 metody zabezpečení dat pomocí kryptografických algoritmů. Jde o souborové ifrování dat (file encryption), celodiskové ifrování (whole disk encryption) nebo ifrování virtuálního disku (virtual disk encryption). Jaký je v těchto metodách rozdíl a jaké technické poadavky kladou jednotlivá řeení na své uivatele?
1. ifrování celého disku - chráněny jsou vekeré informace na disku
ifrování celého disku zabezpečuje celý prostor pevného disku, nebo jeho logické jednotky. Na bootovací jednotku je zanáen pre-boot záznam pro monost zadání vstupního hesla nebo načtení certifikátu, jím je disk chráněn. Při celodiskovém ifrování je zaifrován, jak u název napovídá, celý disk včetně prázdného místa a neifrovaná je ponechaná jen malá oblast pro start počítače.

Nespornou výhodou ifrování touto metodou je, e vekeré informace jsou chráněny, a to včetně SWAP souborů a souborů hibernace. Díky ifrování celého disku není moné bez znalosti hesla vyměnit ádnou DLL (dynamicky linkovanou knihovnu) nebo přečíst strukturu disku.
Jako výhodu lze vnímat i to, e uivatel nijak neovlivňuje, zda se soubor uloí zaifrovaně či nikoli. Celý prostor je ifrován automaticky. Samozřejmě v případě, e neexistuje více logických disků, respektive za předpokladu, e je ifrování aplikováno na vechny logické disky. Při vyuití této metody není tedy nutné rozhodovat, co má být chráněno a u uivatelů je tak tento způsob snadno prosaditelný.
Vechno má své pro a proti, a i celodiskové ifrování má své mouchy. Kladeny jsou například vyí nároky na hardwarové prostředky, a to kvůli ifrování a deifrování velkého objemu dat. Nevýhodou můe být i pro uivatele nestandardní zadání pověření před sputěním systému. To můe být přenáeno a do Windows, pokud se jedná o klasické jméno a heslo.
Fakt, e jde o ifrování celého disku, vede i k tomu, e počáteční ifrování můe trvat i několik hodin. Doba ifrování je samozřejmě závislá na velikosti disku, je vak nutné počítat s větími časovými nároky na toto prvotní ifrování.
Riziko je pak třeba vidět předevím v pokození bootovací části, v takovém případě toti dochází ke ztrátě dat. Recovery obvykle vyaduje mnohahodinovou operaci se speciálním CD a ani tehdy není výsledek zcela jistý. Po přihláení do systému jsou vechny soubory přístupné a můe k nim mít přístup i případný útočník, kterému se podařilo do systému proniknout.
Software vyuívající tuto technologii:
- BitLocker
- TrueCrypt
- PGP by Symantec
- WinMagic
2. Online souborové ifrování dat ifrujte jen to, co potřebujete chránit
Souborové ifrování pracuje na principu zabezpečení určité části disku, například profilu uivatele, jednotlivých adresářů nebo souborů. U této metody zabezpečení je důleité, aby byla pro uivatele online transparentní tzn., pokud uivatel vlastní klíč, má přístup k souborům, nebo je můe vytvářet bez dalí interakce. To platí i pro aplikace, které pod ním běí. V opačném případě by tato metoda byla uivatelsky nekomfortní. Ve srovnání s celodiskovým ifrováním jsou v tomto případě kladeny mení nároky na hardware prostředky systému. Jednotlivé soubory jsou ifrovány vdy jedním klíčem, a je tak moné je kdykoliv tímto klíčem deifrovat, a to bez dalí interakce uivatele.
Chráněna jsou pouze data, která uivatel chránit chce nebo potřebuje. Metoda souborového ifrování umoňuje snadné sdílení informací mezi jednotlivými uivateli. Uivatel, který má k dispozici patřičný klíč můe s informacemi nakládat, deifrovat je a upravovat jejich obsah.
Díky kálovatelnosti jednotlivých klíčů, kdy kadý klíč mue být pouit k zabezpečení jiné sloky, vzrůstá i variabilita pouití v reálném prostředí organizace. Díky tomu lze na jednom počítači ifrovat data s různou klasifikací. Rozdělit je tak lze například na citlivá, důvěrná, tajná nebo osobní, skupinová, firemní s různými ifrovacími klíči.
Uivatel pracuje ve standardním prostředí, které mu nepřipadá cizí. Vekeré soubory se jeví standardně, není tedy na první pohled poznat, e se jedná o ifrované informace. Vytváření, editování, mazání, kopírování sloek a souborů se chová naprosto stejně, jako při manipulaci s neifrovanými daty. Nicméně soubory zůstávají vdy na disku v zaifrované podobě. Při práci s nimi je konkrétní část deifrována do operační paměti a po ukončení editace se z ní odstraňuje.
Prvotní zaifrování probíhá rychleji ne při celodiskovém ifrování. Snadno je moné v případě této metody také data zálohovat. Vyuít stejnou metodu ifrování je moné nejen pro lokální data na disku, ale také pro data při přenosu například pomocí flash disku, emailu nebo po síti.
Často řeeným tématem je také servisování počítače. Při souborovém ifrování je také moné provést běný servis administrátorem, ani by u toho měl přístup k chráněným datům. Administrátor nepotřebuje mít k dispozici ifrovací klíče k tomu, aby mohl provádět instalace, nastavení či jiné administrátorské úkony na stanici. V případě pokození disku jsou sobory lehce obnovitelné. Navíc bez potřeby jejich deifrování a opětovného zaifrování.
Jako nevýhodu lze vnímat fakt, e na ifrování má vliv samotný uivatel. Ten se můe rozhodnout uloit data například do nechráněného adresáře, a tím je zpřístupnit. Nasazení je sloitějí ne například u celodiskového ifrování, protoe je nutné definovat ifrované adresáře. Uivatel sám tedy musí definovat, kde se citlivá data, která potřebuje chránit, nacházejí. Data, která nejsou ifrovaná, pak logicky nejsou chráněná. V potaz je třeba brát i to, e adresářová struktura je viditelná.
Software vyuívající tuto technologii
- SODAT Encryption
- EgoSecure
- McAfee File Encryption
- WinMagic
3. ifrování virtuálního disku
ifrování virtuálních disků vyuívá alokování určitého místa na disku, které v prostředí operačního systému připojí jako fyzický disk. Ve skutečnosti je disk prezentován souborem, nebo několika soubory, jejich velikost odpovídá datovému prostoru virtuálního disku. Uivatel do tohoto disku můe snadno ukládat data, která potřebuje.
Metoda ifrování virtuálního disku stojí mezi metodou souborového ifrování a ifrování celých disků. Umoňuje uivateli ukládat data do zabezpečeného virtuálního disku připojeného v systému. Kapacita virtuálního disku roste automaticky dle potřeby a mnoství dat.
Také při vyuití této metody vznikají mení nároky na hardware, protoe nedochází k deifrování celé jednotky, ale deifruje se pouze část, se kterou uivatel zrovna pracuje. S diskem můe pracovat více uivatelů, je třeba je ale předem definovat.
Nevýhodou je, e pro uivatele aplikace je zadání pověření k disku nestandardní. Rizikové je také to, e při pokození souboru vytvořeného na stanici dochází ke ztrátě dat. A to proto, e dochází k vytvoření pouze jednoho souboru, jen obtíně se sdílí v síti a záloha tohoto prostoru vyaduje výkonný hardware. Chráněná jsou ta data, která jsou uloena v ifrovaném prostoru, i tady tedy do jisté míry záleí na ochotě uivatele. Chráněna jsou data ve chvíli, kdy nejsou přístupná, jakmile je zadáno pověření můe s daty podle libosti nakládat kdokoli. Celá jednotka je ifrována jedním klíčem a není moné data diferencovat v případě, e počítač vyuívá více uivatelů.
Software vyuívající tuto technologii
- TrueCrypt
- PGP by Symantec
- AlertBoot
- Sophos
![]() |
Jan Vobruba Autor článku je ředitelem společnosti SODAT. |






















