Microsoft utleverte BitLocker-nøkler til FBI etter rettslig pålegg
Microsoft har erkjent at selskapet i en rettssak utleverte BitLocker-gjenopprettingsnøkler til FBI etter et gyldig rettslig pålegg. Nøklene gjorde det mulig for FBI å låse opp og få tilgang til data på tre BitLocker-krypterte Windows-laptoper som ble beslaglagt i februar 2025 i en bedragerisak på Guam. Saken er det første offentlig bekreftede tilfellet der Microsoft har overlevert BitLocker-nøkler til politimyndigheter, og selskapet opplyser at det mottar rundt 20 slike forespørsler i året, hvorav mange ikke kan innfris fordi brukeren ikke har sikkerhetskopiert nøkkelen til Microsofts sky. Saken reiser spørsmål om at skylagring av gjenopprettingsnøkler skaper en vei utenom diskkrypteringen.
Hva det betyr for virksomheten
Diskkryptering er et av de tiltakene norske virksomheter dokumenterer i sikkerhetsarbeidet uten å tenke særlig mer på det. Denne saken presiserer hva tiltaket faktisk beskytter mot. Krypteringen holder mot en tyv med en stjålet laptop, men den holder ikke mot noen som får tak i gjenopprettingsnøkkelen. Hvor nøkkelen ligger, hvem som kontrollerer den og under hvilken jurisdiksjon, er derfor et spørsmål ledelsen bør ha et bevisst svar på, særlig for maskiner med forretningskritisk eller personsensitivt innhold.
Berigo anbefaler
- Avklar hvor BitLocker-gjenopprettingsnøklene deres faktisk lagres i dag, og hvem som har tilgang til dem.
- Vurder egen nøkkelforvaltning for maskiner med de mest sensitive dataene, framfor standard skylagring.
- Ta jurisdiksjon over nøkler og hemmeligheter inn i risikovurderingen for skytjenester.
- Beskriv i personvernredegjørelsen hvordan nøkkelforvaltning påvirker beskyttelsen av personopplysninger på klienter.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt