Nouvelle marche franchie pour la sécurité nomade, avec un impact direct pour les infrastructures OT et les secteurs régulés. Kingston muscle sa gamme IronKey avec une validation qui change la donne.
Kingston IronKey KP200 certifiée FIPS 140-3 Niveau 3
Kingston Digital annonce que les clés USB chiffrées IronKey Keypad 200 (KP200 et KP200C) décrochent la validation NIST FIPS 140-3 Niveau 3. Elles rejoignent ainsi l’IronKey D500S déjà conforme à ce standard, signe d’un alignement de gamme sur une référence mondiale utilisée par les administrations et la défense.
Les KP200 sont des clés à clavier intégrées, indépendantes de l’OS, utilisables sur Windows, macOS, Linux, ChromeOS, iOS et Android via USB-A ou USB-C. Kingston revendique une cible claire : le stockage chiffré pour charges logicielles déployées et récupérées sur des équipements médicaux, scientifiques, industriels et autres machines à interface USB.
Le NIST pousse d’ailleurs à renforcer la sécurité des supports USB dans l’OT via sa nouvelle publication SP 1334. Dans ce contexte, l’obtention FIPS 140-3 Niveau 3 intervient comme un sésame pour la conformité et la réduction du risque opérationnel.
Fonctions avancées et robustesse matérielle
La série KP200 prend en charge des PIN Admin et Utilisateur, offrant un accès alternatif en cas d’oubli. L’Admin peut imposer un mode Lecture seule global jusqu’au reset, ou un mode Lecture seule de session pour verrouiller l’écriture sur systèmes non fiables et limiter l’exposition aux malwares.
La conception est donnée IP68 (poussière et eau), avec un châssis pensé pour la manipulation en mobilité. Les capacités montent jusqu’à 512 Go, en USB Type-A ou Type-C selon les modèles (KP200 et KP200C). Des options de personnalisation Co-Logo sont proposées, le tout assorti d’une garantie limitée de 3 ans avec support technique.
Disponibilité et conformité
Avec la certification FIPS 140-3 Niveau 3, Kingston devient le premier fournisseur de clés USB matériellement chiffrées à compter trois modèles validés (D500S, KP200, KP200C). L’éditeur met en avant l’adéquation avec des cadres tels que HIPAA, GDPR, NIS2, CCPA et des standards militaires, dans un contexte de pertes et vols de données en hausse.
Ce jalon technique simplifie la vie des DSI confrontées aux audits de conformité et à la protection des données au repos, notamment pour les environnements déconnectés ou segmentés où l’USB reste incontournable.
Source : TechPowerUp