MS DKE (Double Key Encryption) implementatie

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • pastafan
  • Registratie: Februari 2013
  • Laatst online: 15-05 20:35
Vraag:
Zijn er IT-pro's / beheerder/ MS implementators die ervaring hebben met het implementeren van DKE (Double Key Encryption) in tenant omgevingen?

Subvragen:
1. hoe is het in het algemeen de implementatie verlopen?
2. wat viel je mee/tegen?
3. wat verdient extra aandacht?
4. is er een manier om te valideren of DKE echt geimplementeerd is?


Ik verwijs even naar:
DPIA voor Rijksoverheid voor MS Teams en Sharepoint
en
Microsofts uitleg over Double Key Encryption

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:43
A de voor mij bekende DPIA van de rijksoverheid waar menig privacy officer daarna begint over DKE :+

Ik zie in de praktijk DKE zeer weinig ingezet worden en het heeft voor de teams collaboration ook nog wel wat haken en ogen wat ik begreep en je zou het eigenlijk alleen willen inzetten op data welke echt DKE nodig heeft en niet te breed zodat collaboration eigenlijk niet meer kan.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • pastafan
  • Registratie: Februari 2013
  • Laatst online: 15-05 20:35
@HKLM_ jkun je specifieker de haken en hogen (ik vermoed dat je ogen bedoeld), benoemen? wat houden deze concreet in?

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ik denk dat het genoemde rapport al heel relevante haken en ogen geeft? Lees eerst dat en evt andere adviezen even door, dan kan je gerichtere vragen stellen. Het staat ook op overheid.nl. Dingen als niet meer kunnen indexeren/zoeken, geen online Office, geen malware-/spam scans.

Wat @HKLM_ zegt: eerst kijken wat je waar waarom wilt implementeren. Ga niet een techniek in de volle breedte inzetten waar het niet moet. Overdreven voorbeeld: je gaat het vast niet inschakelen op je public facing website :P

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 14:35

CAPSLOCK2000

zie teletekst pagina 888

Het is een tijdje geleden dat ik er naar gekeken heb en mijn conclusie was dat het onwerkbaar was.
Enerzijds zouden we veel features moeten uitschakelen die totaal niet acceptabel zijn, zoals geen anti-spam op je mail.
Anderszijds zou het ons dwingen om een (nog) groter deel van onze infrastructuur bij MS onder te brengen waardoor we zelf geen alternatief kunnen bieden voor de dingen die niet meer mogelijk zijn.

Mijn conclusie is dat deze feature is gebouwd om aanbestedingen mee te winnen, niet om echt te gebruiken.

Met deze feature kan MS alle vragen over privacy en security afketsen met "dan doe je toch gewoon DKE en kun je alles zelf regelen" zodat ze aan alle eisen voldoen. Dat is in de wetenschap dat je eerst enorm in het MS eocysysteem moet investeren voor je het kan gebruiken, daarna zal het latig zijn om nog terug te aan. Ik denk dat de meeste organisaties er mee zullen stoppen zodra er gewone gebruikers in het spel komen. Die zullen steen en been klagen dat ze hun werk eigenlijk niet meer kunnen doen (en de techneuten werken er om heen).

Als je green-field je systeem kan inrichten en runnen met militaire discipline is het vast te doen, voor een "gewoon" bedrijf zie ik erg veel complicaties.

PS. Ik ben bepaald geen expert en kan echt niet alle consequenties overzien. Wat ik wel heb gezien vertelde me dat het in onze organisatie niet kan werken, we zouden teveel essentiele functionaliteit moeten inleveren waarbij de ellende vooral bij onze eindgebruikers terecht zou komen.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 15-05 23:07

jurroen

Security en privacy geek

Ik heb ervaring met double encryption, maar niet in een Microsoft omgeving. Om mijn gevoelige data te beschermen maak ik gebruik van een dubbele ROT-13 encryptie, effectief dus ROT-26. Superveilig.

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


Acties:
  • +1 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
jurroen schreef op zaterdag 27 april 2024 @ 22:23:
Ik heb ervaring met double encryption, maar niet in een Microsoft omgeving. Om mijn gevoelige data te beschermen maak ik gebruik van een dubbele ROT-13 encryptie, effectief dus ROT-26. Superveilig.
Toch wel met het Hangul alfabet?
ROT26 heeft namelijk een bewezen backdoor bij Latin.

Maak je niet druk, dat doet de compressor maar

Pagina: 1